前两天收到 DreamHost 的邮件,通知我获得了5个 DreamHost Invitations ,这跟上次发的 DreamHost 优惠码(LUOHAN、 HUAIDAN)不...
360加密邮客户端CSV注入漏洞
2016-05-24: 细节已通知厂商并且等待厂商处理中 2016-05-24: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
浙大恩特某资源管理系统通用JDWP命令执行(无需登录)
2016-04-27: 细节已通知厂商并且等待厂商处理中 2016-04-29: 厂商已经确认,细节仅向厂商公开 2016-05-09: 细节向核心白帽子及相关领域专家公开 201...
珠海侨网某处存在sql注入/可以获得shell
2016-04-14: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-29: 厂商已经主动忽略漏洞,细节向公众公开
体检宝某处SQL注入涉及72w用户信息+跨库查询dba
2016-05-08: 细节已通知厂商并且等待厂商处理中 2016-05-09: 厂商已经确认,细节仅向厂商公开 2016-05-19: 细节向核心白帽子及相关领域专家公开 201...
松下电器某站命令执行致getshell(众多数据库信息泄露可连接/root权限影响内网)
2016-03-08: 细节已通知厂商并且等待厂商处理中 2016-03-09: 厂商已经确认,细节仅向厂商公开 2016-03-19: 细节向核心白帽子及相关领域专家公开 201...
百度对外开放Firefox版百度搜霸源码 's
信息来源:Solidot昨日从PConline得到的消息,百度最近将部分Firefox版本的百度搜霸的源程序放进了开源中国社区。官方是这样介绍的“本项目是开发基于Firefox浏览...
Discuz! moderation.inc.php 数据库’注射’ bug 's
由于Discuz!d的include/moderation.inc.php存在一个’二次攻击’导致数据库’注射’的bug autho...
ShopEx PHP远程包含漏洞 's
鬼仔注:未测试。文章作者:寂寞hacker 信息来源:http://hi.baidu.com/isbx/影响版本:4.7及以下
蚂蜂窝主站命令执行
2016-05-05: 细节已通知厂商并且等待厂商处理中 2016-05-05: 厂商已经确认,细节仅向厂商公开 2016-05-15: 细节向核心白帽子及相关领域专家公开 201...
开心网运维不当/导致任意命令执行(可提权/可内网渗透)
2016-05-23: 细节已通知厂商并且等待厂商处理中 2016-05-23: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-06-12: 厂商已经主动忽略漏洞,细节向公众...
Google Chrome使用ajax读取本地文件漏洞 's
作者:空虚浪子心google的浏览器Chrome1.0.154.53(目前最新),存在ajax读取本地文件漏洞。 利用该漏洞可以读取本地文本文件,并提交出来。
25194