multiple
multiple 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
FirePass SSL VPN – Local File Inclusion
SEC Consult Vulnerability Lab Security Advisory < 20121203-0 >
MySQL – Remote User Enumeration
# MySQL User Account Enumeration Utility
Oracle OpenSSO 8.0 – Multiple Cross-Site Scripting POST Injection Vulnerabilities
Oracle OpenSSO 8.0 Multiple XSS POST Injection Vulnerabilities
Forescout CounterACT – ‘a’ Open Redirection
source: https://www.securityfocus.com/bid/56687/info
Websense Proxy – Filter Bypass
Websense Proxy Filter Bypass
Greenstone – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/56662/info
Splunk 4.3.1 – Denial of Service
source: https://www.securityfocus.com/bid/56581/info
Media Player Classic (MPC) 1.5 – WebServer Request Handling Remote Denial of Service
source: https://www.securityfocus.com/bid/56567/info
ESRI ArcGIS for Server – ‘where’ SQL Injection
source: https://www.securityfocus.com/bid/56474/info
Cryptocat 2.0.22 – Arbitrary Script Injection
source: https://www.securityfocus.com/bid/61093/info
Cryptocat 2.0.21 Chrome Extension – ‘img/keygen.gif’ File Information Disclosure
source: https://www.securityfocus.com/bid/61090/info
Sophos Products – Multiple Vulnerabilities
List, I've completed the second paper in my series analyzing Sophos
ManageEngine Security Manager Plus 5.5 build 5505 – Directory Traversal
#!/usr/bin/python
Oracle Database – Protocol Authentication Bypass
source: https://www.securityfocus.com/bid/55651/info
Oracle WebCenter Sites (FatWire Content Server) – Multiple Vulnerabilities
SEC Consult Vulnerability Lab Security Advisory < 20121017-2 >
ServersCheck Monitoring Software 9.0.12/9.0.14 – Persistent Cross-Site Scripting
# Author: loneferret of Offensive Security
IBM Lotus Notes Traveler 8.5.1.x – Multiple Input Validation Vulnerabilities
source: https://www.securityfocus.com/bid/55740/info
Atlassian Confluence 3.4.x – Error Page Cross-Site Scripting
source: https://www.securityfocus.com/bid/55509/info
Splunk 4.3.3 – Arbitrary File Read
# Exploit Title: Splunk
Websense Content Gateway – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55194/info
Apache Struts 2 – Skill Name Remote Code Execution
source: https://www.securityfocus.com/bid/55165/info
SAP NetWeaver Dispatcher 7.0 ehp1/2 – Multiple Vulnerabilities
1. Advisory Information
Mozilla Firefox – Remote Denial of Service
source: https://www.securityfocus.com/bid/55091/info
Worksforweb iAuto – Multiple Cross-Site Scripting / HTML Injection Vulnerabilities
source: https://www.securityfocus.com/bid/54812/info
ntop – ‘arbfile’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/54792/info
Zenoss 3.2.1 – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/54793/info
Zenoss 3.2.1 – (Authenticated) Remote Command Execution
source: https://www.securityfocus.com/bid/54793/info
Arora Browser – Remote Denial of Service
source: https://www.securityfocus.com/bid/54599/info
Apache Sling – Denial of Service
source: https://www.securityfocus.com/bid/54341/info
plow – ‘.plowrc’ File Buffer Overflow
source: https://www.securityfocus.com/bid/54290/info
SWFupload – ‘movieName’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/54245/info
Airlock WAF 4.2.4 – Overlong UTF-8 Sequence Bypass
SEC Consult Vulnerability Lab Security Advisory < 20120618-1 >
Adobe Illustrator CS5.5 – Memory Corruption
##########################################################################
MySQL – Authentication Bypass
#!/usr/bin/python
Browsers Browsers – Navigation Download Trick
Another moderately interesting tidbit, I guess...
Wireshark – Misaligned Memory Denial of Service
source: https://www.securityfocus.com/bid/53653/info