2014-10-27: 积极联系厂商并且等待厂商认领中,细节不对外公开 2014-12-11: 厂商已经主动忽略漏洞,细节向公众公开
众诚汽车保险公司tomcat弱口令
2014-10-27: 积极联系厂商并且等待厂商认领中,细节不对外公开 2014-12-11: 厂商已经主动忽略漏洞,细节向公众公开
撞库加社工导致某手机游戏服务器权限获取
2014-10-27: 积极联系厂商并且等待厂商认领中,细节不对外公开 2014-12-11: 厂商已经主动忽略漏洞,细节向公众公开
竞技世界某分站命令执行getshell
2014-10-27: 细节已通知厂商并且等待厂商处理中 2014-10-27: 厂商已经确认,细节仅向厂商公开 2014-11-06: 细节向核心白帽子及相关领域专家公开 201...
东方航空某站疑似被黑发现Webshell文件
2014-10-27: 细节已通知厂商并且等待厂商处理中 2014-10-27: 厂商已经确认,细节仅向厂商公开 2014-11-06: 细节向核心白帽子及相关领域专家公开 201...
盛大网络某站源码泄露变相GETSHELL
2014-10-27: 细节已通知厂商并且等待厂商处理中 2014-10-27: 厂商已经确认,细节仅向厂商公开 2014-11-06: 细节向核心白帽子及相关领域专家公开 201...
新浪微博某处小功能存在CSRF漏洞(可修改用户微博某元素)
2014-10-27: 细节已通知厂商并且等待厂商处理中 2014-10-27: 厂商已经确认,细节仅向厂商公开 2014-11-06: 细节向核心白帽子及相关领域专家公开 201...
中国通用旅游官网高危SQL注入(全库百万数据告急)
2014-10-27: 积极联系厂商并且等待厂商认领中,细节不对外公开 2014-12-11: 厂商已经主动忽略漏洞,细节向公众公开
某聊天室官网存在st2命令执行导致官方主站沦陷(用户数据面临泄露)
2014-10-27: 积极联系厂商并且等待厂商认领中,细节不对外公开 2014-12-11: 厂商已经主动忽略漏洞,细节向公众公开
品高云在线平台某资源管理平台因安全意识不够导致重要信息泄漏
2014-10-27: 积极联系厂商并且等待厂商认领中,细节不对外公开 2014-12-11: 厂商已经主动忽略漏洞,细节向公众公开
韵达快递某处pma配置不当可以访问内部大量数据库
2014-10-27: 细节已通知厂商并且等待厂商处理中 2014-10-27: 厂商已经确认,细节仅向厂商公开 2014-11-06: 细节向核心白帽子及相关领域专家公开 201...
杰士邦中国sql注射and目录遍历
2014-10-27: 积极联系厂商并且等待厂商认领中,细节不对外公开 2014-12-11: 厂商已经主动忽略漏洞,细节向公众公开
460