ZKTeco ZKBioSecurity 3.0 – Hard-Coded Credentials SYSTEM Remote Code Execution
ZKTeco ZKBioSecurity 3.0 Hardcoded Credentials Remote SYSTEM Code Execution
jsp 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
ZKTeco ZKBioSecurity 3.0 Hardcoded Credentials Remote SYSTEM Code Execution
[+] Credits: John Page aka HYP3RLINX
[+] Credits: John Page aka HYP3RLINX
[+] Credits: John Page aka HYP3RLINX
[+] Credits: John Page aka HYP3RLINX
>> Multiple vulnerabilities in WebNMS Framework Server 5.2 and 5.2 SP1
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
# Several vulnerabilities doscovered in OpenFire version 3.10.2 to 4.0.1
# Exploit Title: SQL Injection In 24 Online Billing API
XpoLog Center V6 CSRF Remote Command Execution
CVE-2016-3670 Stored Cross Site Scripting in Liferay CE
[SPSA-2016-02/ManageEngine ApplicationsManager]------------------------------
Document Title:
# Exploit Title: Oracle Application Testing Suite Authentication Bypass and Arbitrary File Upload Remote Exploit
>> Multiple vulnerabilities in Novell Service Desk 7.1.0, 7.0.3 and 6.5
Asbru Web Content Management System v9.2.7 Multiple Vulnerabilities
[Systems Affected]
Vantage Point Security Advisory 2016-001
# Title: eClinicalWorks (CCMR) - Multiple Vulnerabilities
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx
Exploit Title: ManageEngine ServiceDesk Plus
Mango Automation 2.6.0 CSRF File Upload And Arbitrary JSP Code Execution
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx
# Exploit Title: SQL Injection & Persistent XSS
Advisory ID: HTB23259
# Exploit Title: JSPMyAdmin 1.1 SQL Injection, CSRF & XSS
1. Advisory Information
>> Remote code execution in Novell ZENworks Configuration Management 11.3.1
################################################################################################
================================================================================
================================================================================
================================================================================
SEC Consult Vulnerability Lab Security Advisory < 20141218-2 >
# Exploit Title: IBM Tivoli Service Automation Manager Remote Code Execution
+------------------------------------------------------+
>> Multiple vulnerabilities in ManageEngine OpManager, Social IT Plus and IT360
SEC Consult Vulnerability Lab Security Advisory < 20141106-0 >
# Exploit Title: Progress OpenEdge Directory Traversal
Mulesoft ESB Runtime 3.5.1 Authenticated Privilege Escalation → Remote Code
DrayTek VigorACS SI (