ManageEngine ServiceDesk Plus 8.0 Build 8013 – Multiple Cross-Site Scripting Vulnerabilities
=======================================================================
jsp 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
=======================================================================
# Exploit Title:CA ARCserve D2D r15 GWT RPC Request Auth Bypass / Credentials Disclosure and Commands Execution
Sense of Security - Security Advisory - SOS-11-009
# Exploit Title: ManageEngine ServiceDesk 0) {
Google Dork: ie: intitle:ManageEngine ServiceDesk Plus"
source: https://www.securityfocus.com/bid/47731/info
source: https://www.securityfocus.com/bid/47728/info
source: https://www.securityfocus.com/bid/47607/info
#JBoss AS Remote Exploit
#!/usr/bin/python
#!/usr/bin/python
Title: Multiple CSRF Vulnerabilities in Openfire 3.6.4 Administrative
source: https://www.securityfocus.com/bid/45682/info
#####################################################################################################
source: https://www.securityfocus.com/bid/43954/info
source: https://www.securityfocus.com/bid/42413/info
# Title: Apache JackRabbit webapp XPath Injection
source: https://www.securityfocus.com/bid/42025/info
source: https://www.securityfocus.com/bid/41925/info
|------------------------------------------------------------------|
source: https://www.securityfocus.com/bid/41030/info
source: https://www.securityfocus.com/bid/40600/info
RJ-iTop Network Vulnerability Scanner System Multiple SQL Injection Vulnerabilities
source: https://www.securityfocus.com/bid/38896/info
source: https://www.securityfocus.com/bid/38879/info
Advisory Name: SQL injection in Manage Engine Service Desk Plus 7.6
source: https://www.securityfocus.com/bid/38534/info
source: https://www.securityfocus.com/bid/38441/info
source: https://www.securityfocus.com/bid/38412/info
--------------------------------------------------------------------
source: https://www.securityfocus.com/bid/38094/info
Permanent XSS: