<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>wooyun.org 最新提交漏洞</title>
<link>http://www.wooyun.org</link>
<ttl>5</ttl>
<description>wooyun.org</description>
<language>zh-cn</language>
<generator>www.wooyun.org</generator>
<webmaster>webmaster@wooyun.org</webmaster>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7248</link>
<title><![CDATA[网路岗8钓鱼式盗取QQ密码(分析过程)]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>网路岗软件会针对安装QQ的计算机进行攻击已经严重威胁用户隐私，首先会针对QQ登陆过程进行拦截导致QQ提示“账户异常”，随后劫持http://im.qq.com/jh网站尝试盗取QQ用户密码！成功后利用QQ密码对QQ用户进行聊天记录监控！！！<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7248" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 16:44:32 +0800</pubDate>
<category></category>
<author>New4</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7248</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7211</link>
<title><![CDATA[网易某系统存在严重隐患致敏感信息泄露+XSS。。]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>网易某系统存在严重隐患致敏感信息泄露+

XSS。。

这个本来是去年发现了的，翻硬盘看到了的，虽然有点弱。

看图不解释。多图哦

存在md5...期待吧

<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7211" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Wed, 16 May 2012 19:00:32 +0800</pubDate>
<category></category>
<author>zeracker</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7211</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7202</link>
<title><![CDATA[迅雷离线下载漏洞，迅雷用户网盘内容泄露]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>迅雷离线下载漏洞，迅雷用户资料网盘泄露<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7202" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Wed, 16 May 2012 16:31:41 +0800</pubDate>
<category></category>
<author>小狐仙</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7202</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7194</link>
<title><![CDATA[139邮箱存储型XSS漏洞(上次不小心触发之后，邮件删了，没能复现，终于复现了……)]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>139邮箱存储型XSS漏洞(上次不小心触发之后，邮件删了，没能复现，终于复现了……)
http://www.wooyun.org/bugs/wooyun-2012-06155
还是smtp协议可以伪造发件人姓名的问题，复现过程见详细内容~<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7194" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Wed, 16 May 2012 16:12:22 +0800</pubDate>
<category></category>
<author>一刀终情</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7194</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=6693</link>
<title><![CDATA[人民网分站SQL注入]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>人民网分站查询处有严重的SQL注射漏洞，同时网站有主机信息泄漏，主机存在严重的风险<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=6693" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Wed, 16 May 2012 16:09:51 +0800</pubDate>
<category></category>
<author>蓝风</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=6693</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7195</link>
<title><![CDATA[淘宝评价存在,用户ID泄露,结合利用存在安全隐患！]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>淘宝评价系统存在隐患,用户ID泄露,结合利用存在安全隐患！
<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7195" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Wed, 16 May 2012 15:55:47 +0800</pubDate>
<category></category>
<author>zeracker</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7195</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=6944</link>
<title><![CDATA[某省中国电信一款业务存在任意文件上传漏洞]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>可直接上传文件,未做任何限制!<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=6944" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Wed, 16 May 2012 15:16:29 +0800</pubDate>
<category></category>
<author>Joewm</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=6944</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7176</link>
<title><![CDATA[厦门航空网站系统敏感信息泄露]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>厦门航空网站系统历目录导致敏感信息泄露  大牛们看看  重要不？？？？<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7176" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Wed, 16 May 2012 15:09:35 +0800</pubDate>
<category></category>
<author>暗影′枫少</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7176</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7191</link>
<title><![CDATA[Uread阅读器拒绝服务漏洞]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>Uread阅读器在远程或本地打开upub等文件时，没有对文件名的长度进行过滤，导致打开过长文件名将引起程序崩溃。<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7191" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Wed, 16 May 2012 15:03:11 +0800</pubDate>
<category></category>
<author>demonalex</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7191</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7190</link>
<title><![CDATA[Mercury MR804拒绝服务漏洞]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>Mercury MR804是一款小型路由器产品。
Mercury MR804（Hardware Version : MR804 v8.0 081C3113，Software Version : 3.8.1 Build 101220 Rel.53006nB）在处理HTTP标头时存在安全漏洞，可通过特制的HTTP标头造成设备停止响应。<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7190" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Wed, 16 May 2012 15:01:06 +0800</pubDate>
<category></category>
<author>demonalex</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7190</guid>
</item>
</channel>
</rss>

