账户体系控制不严--漏洞列表
- 提交日期
- 漏洞名称
- 作者
- 漏洞等级
- 2015-06-12 15:44
- 邻趣网通过修改微信参数无限刷邻趣外卖订单红包
- 路人甲
- 低
- 2015-06-11 18:13
- 爱投资设计缺陷可修改部分用户密码
- 0c0c0f
- 中
- 2015-04-29 19:21
- p2p金融安全之PPmoney理财敏感信息泄漏(所有广告推广平台账号/集团主站管理/官方微博等)
- 北京方便面
- 高
- 2015-04-29 17:35
- p2p金融安全之PPmoney理财面试通知自己发(涉及数千份简历/各招聘平台账户/内部薪资结构/企业架构等)
- 管管侠
- 高
- 2015-06-09 12:43
- 宅猫网多处设计不当可导致管理员明文密码雨数据库泄露
- 路人甲
- 中
- 2015-06-08 08:40
- 上海高校外国留学生外语课程信息平台
- 雪葬爱
- 低
- 2015-06-04 14:30
- 清华大学内部邮箱账号泄露
- miyachiki
- 中
- 2015-06-04 11:00
- 某市生活垃圾焚烧发电厂车辆控制系统后台登录可导致大量信息泄露
- 百晓生
- 中
- 2015-06-09 09:02
- 金融小能手之民生银行漏洞打包(批量越权查看他人账户信息可用于诈骗)
- 咚咚呛
- 高
- 2015-05-29 12:18
- QQ群系列之某省学籍管理系统大量学校管理员账号密码泄露(安全意识不加)
- 机器猫
- 高
- 2015-05-27 09:13
- 苏宁某系统控制不当可批量扫号
- prolog
- 中
- 2015-05-28 10:17
- 某市环保局网站管理员权限漏洞
- 路人甲
- 高
- 2015-04-27 12:31
- 学信网验证问题导致学籍和个人信息可被盗取
- 路人甲
- 中
- 2015-05-26 18:17
- 河南开封某健康档案管理系统密码泄露导致整镇居民信息泄露
- 小阳
- 中
- 2015-06-07 10:10
- 通威股份VPN账号管理不严进入公司内网
- yysec
- 高
- 2015-05-21 16:43
- 云南省水利厅水库查询系统可遍历目录,可注册任意权限账户
- Looke
- 中
- 2015-04-27 09:30
- 网易某不重要分站后台弱口令可轻易Getshell
- 路人甲
- 中
- 2015-05-18 16:58
- 某IDC系统泄露众多企业信息
- 路人甲
- 高
- 2015-04-24 21:16
- p2p金融安全之好贷网面试通知自己发(涉及数千份简历/各招聘平台账户/企业架构等)
- 管管侠
- 高
- 2015-04-26 11:08
- 魅族某员工邮箱账号密码泄露
- Ning
- 中
- 2015-04-25 21:51
- UC某邮箱泄露可查询内部邮件
- Ning
- 中
- 2015-05-14 14:35
- 中国石油天然气运输公司云南分公司OA系统密码泄漏
- prolog
- 中
- 2015-05-14 14:26
- 木仓科技某平台权限控制不严导致安全隐患
- 路人甲
- 高
- 2015-05-13 11:58
- 对某省机动车治安管理系统的一次安全检测
- 路人甲
- 高
- 2015-05-13 16:08
- 市级发展委员会官网信息泄露 导致可被恶意篡改内容及shell
- 路人甲
- 中
- 2015-04-21 03:41
- 一基金网站出现漏洞可getwebshell导致用户信息泄露(超百万资金不安全)
- 路人甲
- 高
- 2015-04-25 00:13
- p2p金融安全之团贷网内网豪华漫游(Getshell涉及大量内部敏感信息)
- 管管侠
- 高
- 2015-05-20 19:51
- 信步游戏官网找回密码逻辑漏洞可修改管理员密码以及琐碎小洞合集
- Yinz
- 中