非授权访问/权限绕过--漏洞列表
- 提交日期
- 漏洞名称
- 作者
- 漏洞等级
- 2012-11-08 12:28
- dedeCMS权限绕过导致跨站攻击
- 路过的菜鸟A
- 中
- 2012-10-28 10:35
- 仙游旅行社管理系统 2.0 免费版 后台无验证
- Missye
- 低
- 2012-10-18 10:54
- ShopEx收货地址可任意查看修改删除
- Steven
- 中
- 2012-09-06 22:12
- PHPCMS V9 任意短消息阅读BUG
- tenzy
- 低
- 2012-08-15 15:35
- 齐博cms整站系统(原PHP168)配置不当导致任意用户登陆
- 牛奶坦克
- 高
- 2012-09-29 12:03
- SiteDoor直接浏览管理员列表密码
- Hxtx2011
- 中
- 2012-08-01 19:36
- Discuz! 敏感帖子信息易泄漏
- kookxiang
- 中
- 2012-08-01 01:01
- 多玩主后台绕了绕了绕绕绕
- also
- 高
- 2012-07-31 14:40
- 正方教务系统漏洞导致妹子成绩随便查照片随意看
- 黄色沙漠
- 中
- 2015-04-10 18:12
- 大汉网络0day通杀所有系统和版本
- 矿主
- 高
- 2012-07-18 11:51
- TAYGOD免费企业建站系统无验证添加管理员漏洞实战及留言本XSS漏洞
- 无敌金创药
- 高
- 2012-07-28 15:06
- 中国民航某系统权限绕过
- also
- 中
- 2012-06-04 12:49
- 正方教务管理系统sessionid问题
- 乱雪
- 低
- 2012-05-29 18:20
- 搜狐房产多处站点可以修改图片属性加两个注入
- 瓜瓜
- 中
- 2012-05-13 20:30
- 有13个煤矿的煤矿安全监控系统存在问题!!!!
- zeracker
- 高
- 2012-06-18 11:47
- 骑士cms注入,后台拿shell
- yy520
- 高
- 2012-05-04 16:52
- AnyMacro Mail 重大漏洞 涉及政府、军工、收费运营商、大型企业
- 松子
- 高
- 2012-04-20 10:35
- 小草淘宝客程序后台权限绕过
- 英雄
- 高
- 2012-04-15 10:47
- 安腾网络TBMS可更改任意用户资料
- james0672
- 中
- 2012-05-14 15:47
- 易通企业网站系统(cmseasy) 权限提升 & getShell通杀漏洞
- CodePlay
- 中
- 2012-05-16 15:54
- 讯时后台管理系统v4.9鸡肋漏洞
- itleaf
- 低
- 2012-02-20 20:40
- 默飞冲天最新2.8 版本后台欺骗
- ゼ羽人
- 高
- 2012-02-05 22:11
- 将乐人新闻系统任意添加、修改管理账号
- ゼ羽人
- 高
- 2012-02-03 13:39
- 6KBBS v8.0 普通用户提权漏洞
- insight-labs
- 高
- 2011-12-27 17:12
- 正方教务管理系统web端成绩录入漏洞
- showonder
- 中
- 2011-11-09 22:45
- 校园一卡通网站权限绕过获取各种隐私漏洞
- nforest
- 中
- 2011-10-17 22:49
- 江阴人才网程序过滤不全,可以直接drop database
- Stream
- 中
- 2011-08-31 14:46
- ZCMS 1.3 final后台验证绕过漏洞
- tnt1200
- 高
- 2015-03-26 17:51
- ShopEx旗下产品ECSTORE 用户地址&联系方式泄露漏洞
- 路人甲
- 高
- 2010-10-14 18:57
- 耐品图片管理系统Access版有Cookie欺骗漏洞
- 路人甲
- 中