每日安全(2016-7-6)

1.四川证券协会某站多处SQL注入;

2.联想一浏览器Web控件漏洞可导致远程命令执行;

3.重庆机场集团某系统目录遍历+UEditor上传getshell;

4.徽商银行某内部员工邮箱外泄/涉及部分敏感信息;

5.贵州名族大学研究生院存在大量sql注入漏洞;

6.重庆市高级人民法院主站两处注入(root权限);

*漏洞信息来自:乌云、补天、 嘲风、SecYe安全搜集整理