漏洞预警

漏洞预警

  • 如家酒店办公系统服务器存在大量后门程序下载

    如家酒店办公系统服务器存在大量后门程序如家办公系统服务器后门 (1)地址:office.homeinns.com/Hcs/uploadfiles/123.aspx密码:SBST地址:office.homeinns.com/Hcs/uploa

    2014-06-12
  • [公开漏洞]域名账户安全之易名中国可撞库

    域名账户安全之易名中国可撞库 相关厂商: 易名中国漏洞作者:小胖胖要减肥 提交时间:2014-06-02 00:40 修复时间:2014-06-03 09:12 漏洞类型:设计缺陷/逻辑错误危害等级:高 自评Rank:15 漏洞状态: 厂

    2014-06-12
  • 顺丰速运集团多台服务radmin(4899)管理密码与权限泄漏下载

    顺丰速运集团多台服务radmin(4899)管理密码与权限泄漏4899 顺风内部机器威胁你们的数据 我就再发IP把 真心的你们要维护 看着真让人揪心4899一进去是administrator 权限 内网渗透一下神马都出来了 你们动态IP的确

    2014-06-12
  • [公开漏洞]搜狐旗下嘀嘀派可重置任意用户密码

    搜狐旗下嘀嘀派可重置任意用户密码 相关厂商: 搜狐漏洞作者:梧桐雨 提交时间:2014-04-19 01:50 公开时间:2014-06-03 01:51 漏洞类型:设计缺陷/逻辑错误危害等级:高 自评Rank:15 漏洞状态: 厂商已经

    2014-06-12
  • 乐视网数字卫星设备未授权访问漏洞下载

    乐视网数字卫星设备未授权访问http://115.182.51.52/ 打开直接可访问漏洞修复方法:赶紧让员工修复吧,奖金提高点,不然你的东西很受黑客欢迎的

    2014-06-12
  • [公开漏洞]Dedecms某命令执行漏洞(续)

    Dedecms某命令执行漏洞(续) 相关厂商: Dedecms漏洞作者:kobin97 提交时间:2014-03-04 21:57 公开时间:2014-06-02 21:57 漏洞类型:命令执行危害等级:高 自评Rank:15 漏洞状态:

    2014-06-12
  • PC版UC浏览器存储型XSS漏洞下载

    前几天看到有人提交了电脑版uc的漏洞,昨晚测试了一下,发现可以,但是发现官方更新了,在测试就不行了,但是没修复好,我还是能弹。我也要学黑哥弹个计算器,不过这是以后的事情了修复方案:那些危险字符都过滤了吧。。

    2014-06-12
  • [公开漏洞]阳光互联帮助中心任意代码执行漏洞(疑似后门)

    阳光互联帮助中心任意代码执行漏洞(疑似后门) 相关厂商: sundns.com漏洞作者:路人甲 提交时间:2014-05-28 18:53 公开时间:2014-06-02 18:54 漏洞类型:设计缺陷/逻辑错误危害等级:中 自评Rank

    2014-06-12
  • 漫游暴风影音并发现一系列安全问题下载

    暴风影音某日志伺服器存在代码执行,由于运维疏忽导致其某台服务器私钥泄露和一系列安全问题panxiaodong同学,你惹大祸了,怎么能这么管理服务器呢部分支持外联的数据库和敏感信息已打码,快整改吧~(在整个过程中未做任何恶意篡改)http:/

    2014-06-12
  • 迪科远望校园一卡通存在sql注入下载

    迪科远望校园一卡通存在sql注入,进入一卡通网站后,可以获得DBA权限,并且获得校园卡包括余额在内的所有信息并修改检查是否是dba修复方案:http://target/fabu/cardUserManager.do?method=third

    2014-06-12