WordPress Theme Epic – ‘download.php’ Arbitrary File Download
source: https://www.securityfocus.com/bid/69672/info
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
source: https://www.securityfocus.com/bid/69672/info
source: https://www.securityfocus.com/bid/69673/info
source: https://www.securityfocus.com/bid/69740/info
source: https://www.securityfocus.com/bid/69741/info
source: https://www.securityfocus.com/bid/69744/info
source: https://www.securityfocus.com/bid/69745/info
#Title: IP Board 3.x CSRF - Token hjiacking
Title: LoadedCommerce7 Systemic Query Factory Vulnerability
#################################################################################################
# Exploit Title: [phponlinechat xss ]
source: https://www.securityfocus.com/bid/69675/info
#Exploit Title : Wordpress Plugins Premium Gallery Manager Unauthenticated Configuration Access Vulnerability
# Exploit Title: User Social Networks MyBB Plugin 1.2 - Cross Site Scripting
# !/usr/bin/python
# vBulletin 4.0.x => 4.1.2 AUTOMATIC SQL Injection exploit
######################
Vulnerability title: Syslog LogAnalyzer 3.6.5 Stored XSS
source: https://www.securityfocus.com/bid/69525/info
# WordPress CuckooTap Theme & eShop Arbitrary File Download
# Exploit Title: LeapFTP 3.1.0 URL Handling SEH Exploit
Title: Arachni Web Application Scanner Web UI Stored XSS Vulnerability
Summary: WordPress Slideshow Gallery plugin version 1.4.6 suffers from a remote shell upload vulnerability.
Arbitrary file upload / remote code execution in ManageEngine Desktop Central / Desktop Central MSP
Mogwai Security Advisory MSA-2014-01
import subprocess
#!/usr/bin/python
#----------------------------------------------------------------------------------------------------#
When configured in a high availability mode, the F5 solution suffers from an unauthenticated rsync access vulnerabili...
#################################################################################################
#!/usr/bin/env python
>> User credential disclosure in ManageEngine DeviceExpert 5.9
###############################
###############################################################
#######################
function stc()
# Exploit Title: WooCommerce Store Exporter v1.7.5 Stored XSS
ntopng 1.2.0 XSS injection using monitored network traffic
=====[Alligator Security Team - Security Advisory]============================
source: https://www.securityfocus.com/bid/69390/info
source: https://www.securityfocus.com/bid/69390/info
source: https://www.securityfocus.com/bid/69422/info
# Exploit Title: Multiple Persistent Cross Site Scripting Vulnerabilities
Title: Innovaphone PBX Admin-GUI CSRF
# Exploit Title: Air Transfer Iphone v1.3.9 -Remote crash, Broken Authentication file download and Memo Access.
source: https://www.securityfocus.com/bid/69387/info
LiveWorld Cross Site Scripting