文章资讯

  • 优酷多个分站多处反射型XSS下载

    变量未过滤直接引入至js代码段,优酷某分站多处反射型XSS# Video_id 参数未过滤 http://comments.youku.com/comments/comments?video_id=12321312%27;alert(doc

    2014-06-12
  • [公开漏洞]新浪微博另另一分站SQL注射

    新浪微博另另一分站SQL注射 相关厂商: 新浪漏洞作者:Jannock 提交时间:2014-04-23 20:58 公开时间:2014-06-07 20:58 漏洞类型:SQL注射漏洞危害等级:中 自评Rank:10 漏洞状态: 厂商已经

    2014-06-12
  • 中国电信某APP服务端远程命令执行漏洞下载

    中国电信某APP服务端远程命令执行漏洞该应用在豌豆荚应用商店下载量达数百万在豌豆荚应用商店下载并安装"114商旅"这款应用。打开后进行查询火车票的操作,抓包可以发现该应用对如下地址发起了一次HTTP请求: http://

    2014-06-12
  • 国家税务总局某服务越权修改密码及任意文件上传漏洞下载

    国家税务总局某服务漏洞:1.越权查看、修改用户基本信息及登陆密码2.文件上传,已发现被上传了shell国家税务总局纳税咨询服务:http://hd.chinatax.gov.cn/consult/login.do一、越权查看、修改用户基本信

    2014-06-12
  • 由中国电信某系统疏忽展开的一系列安全问题下载

    小手一抖,居然弱口令进去了,发现一系列的安全问题,可通过fsm服务定位,通过sms发短信,甚至影响电信用户数据应该电信都采用了这套系统,建议cncert通知各地电信核查~googlehackingintitle:电信外勤 intext:me

    2014-06-12
  • [公开漏洞]果壳网两性社区某功能平行权限漏洞

    果壳网两性社区某功能平行权限漏洞 相关厂商: 果壳传媒漏洞作者:小川 提交时间:2014-06-08 20:04 修复时间:2014-06-08 22:41 漏洞类型:未授权访问/权限绕过危害等级:高 自评Rank:10 漏洞状态: 厂商

    2014-06-12
  • [公开漏洞]视频影音系列#2.暴风影音之一览管理后台暴力破解&弱口令(可改首页)

    视频影音系列#2.暴风影音之一览管理后台暴力破解&弱口令(可改首页) 相关厂商: 暴风影音漏洞作者:浩天 提交时间:2014-04-24 22:29 公开时间:2014-06-08 22:30 漏洞类型:后台弱口令危害等级:高 自评Ran

    2014-06-12
  • 中国邮政某处设计不当可再次遍历百万用户信息下载

    中国邮政某处设计不当可再次遍历百万用户信息用户依旧,不同的姿势遍历真实姓名、性别、手机号码、所在地详细至街道门牌号昨天收到了一条来自中国邮政的站内,说是已经修改了应用,让我测试下漏洞是否还存在我看了一下,之前提交的这个确实修复了..但是厂商

    2014-06-12
  • 一段代码让好友YY重启漏洞下载

    一段代码让好友YY重启漏洞代码:00:12[dyimg][dysnd]http://1.dximscreenshot3.yy.yysratic.com/snd_27/46/48/800-9c45ca45a7e8d61848cOa.aud[/

    2014-06-12
  • [公开漏洞]汉庭集团某兄弟酒店防火墙存在默认弱口令

    汉庭集团某兄弟酒店防火墙存在默认弱口令 相关厂商: 汉庭酒店漏洞作者:ovov 提交时间:2014-05-14 18:32 修复时间:2014-06-08 21:16 漏洞类型:服务弱口令危害等级:中 自评Rank:10 漏洞状态: 厂商

    2014-06-12