文章资讯

  • [公开漏洞]某政府类CMS任意文件上传

    某政府类CMS任意文件上传 相关厂商: Cncert国家互联网应急中心漏洞作者:U神 提交时间:2014-03-19 10:55 公开时间:2014-06-17 10:55 漏洞类型:文件上传导致任意代码执行危害等级:高 自评Rank:2

    2014-06-17
  • [公开漏洞]圆通主站数据库打包下载(内部人员账号密码泄漏)

    圆通主站数据库打包下载(内部人员账号密码泄漏) 相关厂商: 圆通快递漏洞作者:西西 提交时间:2014-05-03 10:53 公开时间:2014-06-17 10:53 漏洞类型:系统/服务运维配置不当危害等级:高 自评Rank:11

    2014-06-17
  • [公开漏洞]至顶网某重要站点存在注入漏洞,大量数据泄漏.

    至顶网某重要站点存在注入漏洞,大量数据泄漏. 相关厂商: 至顶网漏洞作者:梧桐雨 提交时间:2014-05-03 10:48 公开时间:2014-06-17 10:48 漏洞类型:SQL注射漏洞危害等级:高 自评Rank:15 漏洞状态:

    2014-06-17
  • [公开漏洞]优酷某站未授权访问后台(合作选美系统)

    优酷某站未授权访问后台(合作选美系统) 相关厂商: 优酷漏洞作者:ylaxfcy 提交时间:2014-05-03 10:43 公开时间:2014-06-17 10:44 漏洞类型:未授权访问/权限绕过危害等级:高 自评Rank:15 漏洞

    2014-06-17
  • [公开漏洞]网宿科技某站sql注入(root权限)

    网宿科技某站sql注入(root权限) 相关厂商: 网宿科技漏洞作者:Mody 提交时间:2014-05-03 10:42 公开时间:2014-06-17 10:43 漏洞类型:SQL注射漏洞危害等级:高 自评Rank:15 漏洞状态:

    2014-06-17
  • [公开漏洞]搜狗某站点存在SQL注入漏洞

    搜狗某站点存在SQL注入漏洞 相关厂商: 搜狗漏洞作者:梧桐雨 提交时间:2014-06-12 10:38 公开时间:2014-06-17 10:39 漏洞类型:SQL注射漏洞危害等级:高 自评Rank:15 漏洞状态: 漏洞已经通知厂商

    2014-06-17
  • 搜狗拼音(搜狗拼音输入法) 7.1.0.2057i 去广告精简版下载

    搜狗拼音输入本版由大水牛基于官方版制作,去掉所有广告,去掉安装过程中的插件和设置首页,去掉皮肤盒子、flash皮肤、彩虹字/火星文、图片表情、搜索栏等组件,可以自行通过扩展功能管理安装使用。完美支持32、64位操作系统,支持window

    2014-06-17
  • phpcms V9黄页某处储存性XSS可盲打后台下载

    这几天给某客户做网页,做功能测试时候无意间发现了phpcms v9黄页某处储存性XSS首先我们要注册一个会员,所以,必须要开启会员注册或者拥有可以登录的账号。其实我还是忐忑这个会不会和之前的一样的该漏洞存在,影响不大...尼玛,可是反射型都

    2014-06-17
  • 大麦网服务器漏洞未修补可能导致770W用户数据泄露下载

    大麦网服务器漏洞未修补可能导致770W用户数据泄露已经SHELLhttp://www.3721inn.com/admin/ad_login.aspcookie修改进入后台尽快修复漏洞吧,那些黑帽黑客不是吃素的,他们只要见到缝隙绝对会一头钻进

    2014-06-17
  • 搜狗某应用SQL注射漏洞下载

    搜狗某应用SQL注入漏洞,有一个库中有近2亿条MD5,不知道是什么东西..安装最新版本的"搜狗高速浏览器",打开后使用Burp抓包,发现浏览器对如下地址发起了一次HTTP请求: http://tb.sogou.com/i

    2014-06-17