2016-02-29: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-14: 厂商已经主动忽略漏洞,细节向公众公开
宜搜科技ssrf内网漫游
2016-04-19: 细节已通知厂商并且等待厂商处理中 2016-04-19: 厂商已经确认,细节仅向厂商公开 2016-04-29: 细节向核心白帽子及相关领域专家公开 201...
新浪微博某站MySQL注射(绕过过滤)
2016-04-06: 细节已通知厂商并且等待厂商处理中 2016-04-07: 厂商已经确认,细节仅向厂商公开 2016-04-17: 细节向核心白帽子及相关领域专家公开 201...
开吧APP客户端XSS盲打/任意用户登录
2016-02-29: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-14: 厂商已经主动忽略漏洞,细节向公众公开
万达某分站shell一枚
2016-04-19: 细节已通知厂商并且等待厂商处理中 2016-04-19: 厂商已经确认,细节仅向厂商公开 2016-04-29: 细节向核心白帽子及相关领域专家公开 201...
某漏洞导致全国各省市服务热线系统沦陷(影响政府/金融/教育/新闻/媒体/保险/电视台机构)
2016-04-06: 细节已通知厂商并且等待厂商处理中 2016-04-08: 厂商已经确认,细节仅向厂商公开 2016-04-18: 细节向核心白帽子及相关领域专家公开 201...
翼健康任意帐号登录(看看手机18888888888主人身体健康如何)
2016-02-29: 细节已通知厂商并且等待厂商处理中 2016-03-04: 厂商已经确认,细节仅向厂商公开 2016-03-14: 细节向核心白帽子及相关领域专家公开 201...
oppo某内部论坛从代码泄露到shell
2016-04-06: 细节已通知厂商并且等待厂商处理中 2016-04-07: 厂商已经确认,细节仅向厂商公开 2016-04-17: 细节向核心白帽子及相关领域专家公开 201...
湖南省人力资源和社会保障厅POST型注入(240万条敏感数据)
2016-04-19: 细节已通知厂商并且等待厂商处理中 2016-04-22: 厂商已经确认,细节仅向厂商公开 2016-05-02: 细节向核心白帽子及相关领域专家公开 201...
中国石化某分站Getshell
2016-02-29: 细节已通知厂商并且等待厂商处理中 2016-03-01: 厂商已经确认,细节仅向厂商公开 2016-03-11: 细节向核心白帽子及相关领域专家公开 201...
金联储两处未授权访问+反射型XSS+某处敏感信息泄露
2016-04-06: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-21: 厂商已经主动忽略漏洞,细节向公众公开
吉利控股集团主站存在SQL注入漏洞可绕过(附脚本)
2016-02-29: 细节已通知厂商并且等待厂商处理中 2016-03-03: 厂商已经确认,细节仅向厂商公开 2016-03-13: 细节向核心白帽子及相关领域专家公开 201...
460