Applicure dotDefender 4.01-3 – Persistent Cross-Site Scripting
An advisory by EnableSecurity.
multiple 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
An advisory by EnableSecurity.
__________ __ __ .__
[DCA-0012]
source: https://www.securityfocus.com/bid/41076/info
Advisory Name: Local Privilege Escalation in InterScan Web Security Virtual
# Exploit Title: Arbitrary File Download in InterScan Web Security
source: https://www.securityfocus.com/bid/40813/info
CVE-2010-1622: Spring Framework execution of arbitrary code
Litespeed Technologies Web Server Remote Poison null byte Zero-Day
source: https://www.securityfocus.com/bid/40676/info
============================================================
# Exploit-DB Note - Live POC originally found at http://qoop.org/security/poc/cve-2010-1297/
JForum 2.1.8 bookmarks CSRF & XSS
source: https://www.securityfocus.com/bid/40460/info
# Exploit Title: nginx [engine x] http server
#!/usr/bin/python
source: https://www.securityfocus.com/bid/40407/info
# Exploit Title: e107 Code Exec
PR10-03 Authenticated Cross-Site Scripting Vulnerability (XSS) within Apache Axis2 administration console
[DSECRG-09-058] Vmware View - XSS vulnerability
#################################################################
source: https://www.securityfocus.com/bid/39949/info
source: https://www.securityfocus.com/bid/39926/info
Dr_IDE - All Browsers - Long Unicode DoS PoC
===============================
source: https://www.securityfocus.com/bid/39771/info
source: https://www.securityfocus.com/bid/39676/info
==============================================
source: https://www.securityfocus.com/bid/39636/info
CVE-2010-1157: Apache Tomcat information disclosure vulnerability
#!/usr/bin/python
################################################################################
Apache OFBiz FULLADMIN Creator PoC Payload.
Apache OFBiz SQL Remote Execution PoC Payload.
source: https://www.securityfocus.com/bid/39510/info
#!/usr/bin/env python
source: https://www.securityfocus.com/bid/39555/info
[DSECRG-09-053] VMware Remote Console - format string vulnerability
# Title: Asset Manager ( Shell Upload Vulnerability )
Bye bye my little 0day :(, Tavis Ormandy did a great job uncovering a big logic flaw within Java JRE. I discovered th...
source: https://www.securityfocus.com/bid/39666/info
# Exploit Title: Miniature Java Web Server
# Exploit Title: ZDI-10-023: Multiple Vendor librpc.dll Signedness Error Remote Code Execution Vulnerability
# Exploit Title: Local Glibc shared library (.so) exploit
source: https://www.securityfocus.com/bid/39209/info
========================================================================================