当前位置:WooYun >> 首页

最新提交 (36)

提交日期 漏洞名称 评论/关注 作者
2014-09-02 中国电信某站配置不当导致敏感信息泄露 0/0 nextdo...
2014-09-02 青果学生综合管理系统SQL注入漏洞 0/0 路人甲
2014-09-02 完美世界商城SQL注入POST注射(四) 0/1 darkre...
2014-09-02 天翼云盘通支付逻辑漏洞(可产生负值) 0/1 Smilen...
2014-09-02 用友FE办公平台通用SQL注入(2个) 4/3 路人甲
2014-09-02 天天团购最新版任意用户密码修改 2/4 路人甲

最新公开 (20458)

提交日期 漏洞名称 评论/关注 作者
2014-06-04 乾豪综合教务管理系统数万学生信息泄漏 0/7 Gosuto
2014-09-01 美国第二主机服务器提供商Dreamhost播放器设计不当XSS泄露用户cookies 1/7 Jack.C...
2014-06-04 DedeCMS-V5.7-UTF8-SP1 sql二次注入 12/46 menmen...
2014-06-04 某通用政府程序SQL注入漏洞(后台管理bypass) 4/10 Coody
2014-07-19 创力集团可被渗透主控 3/10 深蓝
2014-07-19 淘宝网存在多处openssl泄露 2/8 Jannoc...

最新确认 (803)

提交日期 漏洞名称 评论/关注 作者
2014-09-01 75vpn可以直接查看会员密码(妈妈不用担心我的vpn了) 0/6 骨灰
2014-09-02 人人网账户机制存在安全隐患(可导致未授权登录他人账号) 1/3 jaffer
2014-09-01 移动互联网企业应用SQL注射一枚(getshell) 1/4 啊L川
2014-08-28 某业务支撑系统命令执行威胁电信大部分核心业务 3/11 scanf
2014-09-01 新浪某分站SQL注入 6/13 Jannoc...
2014-08-28 中国移动广东省所有基站位置信息泄漏 12/40 also

漏洞预警 (3135)

提交日期 漏洞名称 评论/关注 作者
2014-08-29 大汉版通全系列产品通用SQL注入 10/25 路人甲
2014-08-29 新浪微博应用存在未授权拨打任意电话开启摄像头缺陷 5/19 路人甲
2014-08-29 大汉版通系统任意文件读取getshell 2/3 路人甲
2014-08-28 大汉版通系统SQL注入漏洞 1/2 路人甲
2014-08-28 腾讯手机QQ最新版、iPad版、微视应用存在未授权拨打任意电话、开启摄像头缺陷 7/13 Ano_To...
2014-08-28 帕拉迪/华为/江南天安堡垒机高危漏洞泄露用户服务器密码 1/12 王小贝

等待认领 (142)

提交日期 漏洞名称 评论/关注 作者
2014-09-02 好药师网上药店后台存在SQL注入 0/0 er0tic
2014-09-02 某电影网站存在支付漏洞 0/0 wkc_20...
2014-09-01 美丽约多处业务安全漏洞(任意密码修改、刷金币等) 0/0 啊L川
2014-09-01 移付宝广州外网出口可被内网漫游 0/1 Kevin_...
2014-08-31 博宝艺术网sql注射漏洞 0/0 新生
2014-08-31 冷酸灵邮件系统可任意明文查询可getshell 1/2 wsm123
第三方安全合作: CnCert CNVD国家信息安全漏洞共享平台 广东省信息安全测评中心