系统/服务运维配置不当--漏洞列表
- 提交日期
- 漏洞名称
- 作者
- 漏洞等级
- 2014-06-29 18:20
- 顺丰速运DNS域传送漏洞
- Undoit
- 低
- 2014-06-27 16:34
- 人人网某业务下架后运维不当导致代码、脚本泄露
- 路人甲
- 高
- 2014-06-27 12:18
- 天天动听 MongoDB 配置不当(泄漏用户access_token,密码取回认证等敏感信息)
- ihacku
- 低
- 2014-06-27 18:02
- 中青宝某 MongoDB 服务器配置不当(密码明文存储)
- ihacku
- 低
- 2014-06-18 21:58
- 三大运营商之联通第一波(弱口令导致可脱裤可内网渗透可修改用户信息)
- 路人甲
- 高
- 2015-07-05 15:10
- 某国际机场4000员工邮箱账户泄露涉及设施/简历/空姐/银行账户各类敏感信息
- 带头大哥
- 高
- 2014-06-18 14:21
- 某省电信短信发送web service无权限验证,可发任意电信用户任意短信内容
- 10457793
- 高
- 2014-07-27 22:59
- 二六三通信ZabbixSQL注入导致命令执行
- fuckadmin
- 高
- 2014-06-17 12:03
- 万达电影主站数据库信息泄露
- 爱上平顶山
- 高
- 2014-06-16 13:55
- 豌豆荚某服务器数据库设置不当可被外部访问(高权限可渗透)
- 路人甲
- 中
- 2014-07-25 18:34
- 世纪互联ZabbixSQL注入导致命令执行(第二发)
- fuckadmin
- 高
- 2015-08-09 05:34
- 北京金隅集团某系统漏洞内网渗透多个数据库沦陷
- 路人甲
- 中
- 2014-06-13 20:42
- 某省教育厅办公系统漏洞导致内部文件泄露
- love of red moon
- 高
- 2014-07-25 21:40
- 网易房产直通车tomcat弱口令导致沦陷服务器
- 深蓝
- 高
- 2014-06-12 10:47
- UC某服务器配置不当导致大量敏感信息泄漏
- 我是小号
- 高
- 2014-06-04 19:00
- 大乘科技一个注入导致内网沦陷
- 正好五个字
- 高
- 2014-06-04 11:33
- 全峰快递OA系统弱口令漏洞
- dlevr
- 低
- 2014-07-17 13:40
- 安智网多台服务器运维配置不当(可泄露用户密码)
- 路人甲
- 中
- 2014-07-15 18:38
- 用友某没修复好可以绕过继续拿shell(HTTP Method防护绕过技巧)
- cnrstar
- 高
- 2014-06-01 10:51
- 看处方ElasticSearch远程命令执行漏洞
- 川川
- 中
- 2014-06-27 10:55
- 陌陌 MongoDB 配置不当(泄漏极少量照片、语音与视频)
- ihacku
- 低
- 2014-07-13 13:28
- 腾讯某服务器mongodb可直接访问
- sec_jtn
- 高
- 2014-05-29 16:24
- 内网安全实例:网神运维多处安全隐患(安全意识严重不足)
- 想要减肥的胖纸
- 高
- 2014-07-08 01:48
- 暴走漫画APP搭配不当导致一次有趣的Fuzzing(成功率接近1/10)
- 郭斯特
- 高
- 2015-08-17 14:29
- 身边的黑客之看我如何让车辆远程断电断油关闭报警
- 小胖子
- 高
- 2014-07-07 09:15
- 糗事百科APP端搭配不当导致用户信息侧漏(邮箱,年龄,手机,id)
- 郭斯特
- 高
- 2015-07-08 11:21
- 飞常准某分站配置不当可获取shell进入内网
- 糖剩七颗
- 高
- 2014-07-01 23:35
- 好大夫 Mongodb 配置不当
- ihacku
- 中
- 2014-05-18 12:06
- 盛大存在两处网站源码备份
- 3King
- 高
- 2014-05-14 18:12
- 安智安卓市场旗下主机存在mysql弱口令
- 人生turning point
- 低