2016-05-19: 细节已通知厂商并且等待厂商处理中 2016-05-24: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
腾讯企业邮箱某处命令执行
2016-05-05: 细节已通知厂商并且等待厂商处理中 2016-05-10: 厂商已经确认,细节仅向厂商公开 2016-05-20: 细节向核心白帽子及相关领域专家公开 201...
珍爱网后台CRM系统源码泄露外加任意文件读取
2016-04-14: 细节已通知厂商并且等待厂商处理中 2016-04-19: 厂商已经确认,细节仅向厂商公开 2016-04-29: 细节向核心白帽子及相关领域专家公开 201...
浙江宇视科技安防(DVR/NVR)等监控设备命令执行
2016-03-08: 细节已通知厂商并且等待厂商处理中 2016-03-11: 厂商已经确认,细节仅向厂商公开 2016-03-14: 细节向第三方安全合作伙伴开放(绿盟科技、唐...
中企动力某站点存在安全(SQL注入/敏感信息泄露)
2016-04-27: 细节已通知厂商并且等待厂商处理中 2016-04-27: 厂商已经确认,细节仅向厂商公开 2016-05-07: 细节向核心白帽子及相关领域专家公开 201...
一米OA某处SQL注入(无需登录)
2016-05-19: 细节已通知厂商并且等待厂商处理中 2016-05-24: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
优朋普乐任意文件读取高危漏洞
2016-04-14: 细节已通知厂商并且等待厂商处理中 2016-04-14: 厂商已经确认,细节仅向厂商公开 2016-04-15: 厂商已经修复漏洞并主动公开,细节向公众公开
weiphone某处命令执行
2016-05-05: 细节已通知厂商并且等待厂商处理中 2016-05-05: 厂商已经确认,细节仅向厂商公开 2016-05-15: 细节向核心白帽子及相关领域专家公开 201...
中国南方航空公司某站站存在命令执行
2016-04-27: 细节已通知厂商并且等待厂商处理中 2016-04-27: 厂商已经确认,细节仅向厂商公开 2016-05-07: 细节向核心白帽子及相关领域专家公开 201...
网站安全狗(IIS版) 注入绕过
2016-03-08: 细节已通知厂商并且等待厂商处理中 2016-03-09: 厂商已经确认,细节仅向厂商公开 2016-03-12: 细节向第三方安全合作伙伴开放(绿盟科技、唐...
APP安全之百合网核心客户端未授权任意登录(吴莫愁为例)
2016-05-18: 细节已通知厂商并且等待厂商处理中 2016-05-18: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-05-23: 厂商已经主动忽略漏洞,细节向公众...
威速科技官网某子站SQL注入可提权服务器
2016-04-13: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-28: 厂商已经主动忽略漏洞,细节向公众公开
460