<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>wooyun.org 最新公开漏洞</title>
<link>http://www.wooyun.org</link>
<ttl>5</ttl>
<description>wooyun.org</description>
<language>zh-cn</language>
<generator>www.wooyun.org</generator>
<webmaster>webmaster@wooyun.org</webmaster>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=5745</link>
<title><![CDATA[新浪某数据库报错致敏感信息泄露,一些小问题等。]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>亲，好久木关注新浪了，恰巧发现新浪XX频道数据库报错致敏感信息泄露。
/stock_weekly/config.php 这个大亮喔。
还有个一些小问题（可忽略）。
O(∩_∩)O~
<br/><strong>详细说明：</strong><br/>http://finance.sina.com.cn/stock/blank/stockweekly10th.shtml

Warning: mysql_connect(): Can&#039;t...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=5745" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 20:20:21 +0800</pubDate>
<category></category>
<author>zeracker</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=5745</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=5741</link>
<title><![CDATA[新浪UC一个蛋痛的注入]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>新浪UC一个蛋痛的注入<br/><strong>详细说明：</strong><br/>盲注，需要登录，而且不能频繁提交，没深入测试，太蛋痛...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=5741" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 17:01:23 +0800</pubDate>
<category></category>
<author>xnet</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=5741</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=6771</link>
<title><![CDATA[QQ邮箱邮件组邀请邀请邮件无法设置垃圾邮件]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>邮件组 group 功能可能导致滥用。<br/><strong>详细说明：</strong><br/>邮件组 group 功能可以随意邀请 email 地址，该邮件由 10000@qq.com 代发。
明知是垃圾邮件也无法处理（发信人为 10000@qq.com），普通用户也容易上当。...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=6771" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 15:01:52 +0800</pubDate>
<category></category>
<author>Larry  Li</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=6771</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=6977</link>
<title><![CDATA[珍爱网升级珍爱通支付金额可自行提交金额]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>珍爱通是珍爱网提供的一种会员服务，价格为2999.0无，但是由于数据提交过程中的审核设计缺陷，造成可以对该价格的任意修改<br/><strong>详细说明：</strong><br/>直接看图吧
&lt;img src=&quot;/upload/201205/1200001066c9f16c724922aa44192b20348be8f5.png&quot; /&gt;

...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=6977" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 14:24:20 +0800</pubDate>
<category></category>
<author>winston</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=6977</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=6978</link>
<title><![CDATA[珍爱网不用上传也可以查看任意会员图片]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>珍爱网要求会员要上传头像以后才可以看到其它会员的照片集中的照片，但是使用浏览器可以直接找到图片的地址进行浏览，造成不用上传头像也可以看任意会员的照片集<br/><strong>详细说明：</strong><br/>&lt;img src=&quot;/upload/201205/12002514205ee7de949b641066c6c0f800e454e3.png&quot; /&gt;I
使用chrome...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=6978" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 14:21:22 +0800</pubDate>
<category></category>
<author>winston</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=6978</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=5737</link>
<title><![CDATA[4399某分站暴露绝对路径]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>同题<br/><strong>详细说明：</strong><br/>&lt;img src=&quot;/upload/201204/02130557fc2e6da73917c52e1c6494930404a172.jpg&quot; /&gt;&lt;img src...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=5737" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 13:08:23 +0800</pubDate>
<category></category>
<author>王老公</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=5737</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7218</link>
<title><![CDATA[某大学分站被挂马用于淘宝客，单页面Google收录14000条。。。]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>偶然看到的，在site的时候发现这个页面有点问题，进去看了下，是一个页面带参数的，跳转到淘宝s.click 
<br/><strong>详细说明：</strong><br/>问题在这个url  http://waiyu.hyit.edu.cn/img/about.asp
发现两种类型的链接，
一种是列表页，展示内容的，以list_ 开头，如
http://waiyu...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7218" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 11:38:19 +0800</pubDate>
<category></category>
<author>我真的不帅</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7218</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=5719</link>
<title><![CDATA[搜狗某分站注入]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>注入漏洞<br/><strong>详细说明：</strong><br/>搜狗分站存在注入，可能导致泄露数据库资料。...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=5719" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 08:04:20 +0800</pubDate>
<category></category>
<author>Nu11</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=5719</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=6986</link>
<title><![CDATA[金山某分站XSS]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>金山某分站存在XSS<br/><strong>详细说明：</strong><br/>http://is.kingsoft.jp/support/faq.htm?partner=&quot;&gt;&lt;script&gt;alert(document.cookie)&lt;/scr...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=6986" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 02:17:20 +0800</pubDate>
<category></category>
<author>Bincker</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=6986</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7229</link>
<title><![CDATA[利用csrf在用户无察觉情况下发布“状态”]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>只要点这个链接就会发布一条状态，“已经结束了，这是我的自白，想明白原理的看我日志就好。http://bookman.sinaapp.com/doover.php”，好多好友中招了。<br/><strong>详细说明：</strong><br/>只要点这个链接就会发布一条状态，“已经结束了，这是我的自白，想明白原理的看我日志就好。http://bookman.sinaapp.com/doover.php”，好多好友中招了。

&lt;co...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7229" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Wed, 16 May 2012 23:22:46 +0800</pubDate>
<category></category>
<author>白熊一枚</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7229</guid>
</item>
</channel>
</rss>

