2016-05-11: 细节已通知厂商并且等待厂商处理中 2016-05-11: 厂商已经确认,细节仅向厂商公开 2016-05-21: 细节向核心白帽子及相关领域专家公开 201...
新浪乐居MYSQL管理系统弱口令(泄露大量内部信息)
2016-05-07: 细节已通知厂商并且等待厂商处理中 2016-05-07: 厂商已经确认,细节仅向厂商公开 2016-05-17: 细节向核心白帽子及相关领域专家公开 201...
湖南省旅游局某系统漏洞可GetShell以及XXE(涉及大量内部和企业用户/海南电信内部员工/短信记录/反馈/工单/诉求工单/政府热线录音等信息)
2016-05-08: 细节已通知厂商并且等待厂商处理中 2016-05-11: 厂商已经确认,细节仅向厂商公开 2016-05-21: 细节向核心白帽子及相关领域专家公开 201...
辣妈帮官方APP存在SQL注入(SQLMap跑limit后注入)
2016-04-16: 细节已通知厂商并且等待厂商处理中 2016-04-18: 厂商已经确认,细节仅向厂商公开 2016-04-28: 细节向核心白帽子及相关领域专家公开 201...
P2P安全之外星人理财某系统未授权访问导致命令执行/root权限
2016-03-10: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-24: 厂商已经主动忽略漏洞,细节向公众公开
北京一路热点(16wifi)主要系统存安全漏洞可Getshell/root权限
2016-06-22: 细节已通知厂商并且等待厂商处理中 2016-06-23: 厂商已经确认,细节仅向厂商公开 2016-06-23: 厂商已经修复漏洞并主动公开,细节向公众公开
WIFI安全之某系统漏洞涉及大量路由器(政府机构/武警边防/大量企业)
2016-04-29: 细节已通知厂商并且等待厂商处理中 2016-05-06: 厂商已经确认,细节仅向厂商公开 2016-05-16: 细节向核心白帽子及相关领域专家公开 201...
中国移动广东手机商城微信号弱密码(群发黑产钓鱼链接就严重了)
2016-04-16: 细节已通知厂商并且等待厂商处理中 2016-04-19: 厂商已经确认,细节仅向厂商公开 2016-04-29: 细节向核心白帽子及相关领域专家公开 201...
北京市质量监督局某系统GetShell影响百万电梯安全监控数据(影响内网安全)
2016-05-08: 细节已通知厂商并且等待厂商处理中 2016-05-11: 厂商已经确认,细节仅向厂商公开 2016-05-21: 细节向核心白帽子及相关领域专家公开 201...
国家电网某系统GetShell影响数百万内部数据
2016-05-11: 细节已通知厂商并且等待厂商处理中 2016-05-11: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-05-16: 厂商已经主动忽略漏洞,细节向公众...
腾讯某app命令执行可内网
2016-05-06: 细节已通知厂商并且等待厂商处理中 2016-05-11: 厂商已经确认,细节仅向厂商公开 2016-05-21: 细节向核心白帽子及相关领域专家公开 201...
中国银行某系统存在弱口令可上传SHELL (穿透边界防火墙进入内网)
2016-05-01: 细节已通知厂商并且等待厂商处理中 2016-05-04: 厂商已经确认,细节仅向厂商公开 2016-05-14: 细节向核心白帽子及相关领域专家公开 201...
460