php
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Rhino – Cross-Site Scripting / Password Reset
source: https://www.securityfocus.com/bid/65628/info
MyBB 1.6.12 – ‘misc.php’ Remote Denial of Service
source: https://www.securityfocus.com/bid/65545/info
phpBB 3.0.8 – Remote Denial of Service
source: https://www.securityfocus.com/bid/65481/info
WordPress Plugin BuddyPress 1.9.1 – Privilege Escalation
# Exploit Title: Wordpress plugin Buddypress
WordPress Plugin Frontend Upload – Arbitrary File Upload
# Exploit Title: Frontend Upload Wordpress Plugin - File Arbitrary Upload
MyBB Extended Useradmininfo Plugin 1.2.1 – Cross-Site Scripting
# Exploit Title: Extended Useradmininfo MyBB Plugin 1.2.1 - Cross Site
WHMCompleteSolution (WHMCS) 5.12 – ‘cart.php’ Denial of Service
source: https://www.securityfocus.com/bid/65470/info
AuraCMS 2.3 – Multiple Vulnerabilities
Advisory ID: HTB23196
doorGets CMS 5.2 – SQL Injection
Advisory ID: HTB23197
CTERA 3.2.29.0/3.2.42.0 – Persistent Cross-Site Scripting
# Exploit Title: [CTERA Project Folders - Stored XSS]
S9Y Serendipity 1.7.5 – ‘Backend’ Multiple Vulnerabilities
Advisory: Serendipity 1.7.5 (Backend) - Multiple security vulnerabilities
osCommerce 2.3.3.4 – ‘geo_zones.php?zID’ SQL Injection
# Title: osCommerce v2.x SQL Injection Vulnerability
Joomla! 3.2.1 – SQL Injection
# Exploit Title: Joomla 3.2.1 sql injection
PHP Webcam Video Conference – Multiple Vulnerabilities
# Exploit: PHP Webcam Video Conference - LFI/XSS
WordPress Theme Kiddo – Arbitrary File Upload
source: https://www.securityfocus.com/bid/65460/info
Singapore 0.9.9b Beta – Image Gallery Remote File Inclusion / Cross-Site Scripting
source: https://www.securityfocus.com/bid/65420/info
Pandora Fms 5.0RC1 – Remote Command Injection
-----------
Joomla! Component com_community 2.6 – Code Execution
#!/usr/bin/python
ImpressCMS 1.3.5 – Multiple Vulnerabilities
I have discovered two vulnerabilities in ImpressCMS. These have been
ownCloud 6.0.0a – Multiple Vulnerabilities
# Exploit Title: ownCloud 6.0.0a File Deletion XSS and CSRF Protection Bypass
Plogger 1.0 (RC1) – Multiple Vulnerabilities
# Exploit Title: Multiply vulnerabilites in plogger 1.0 (RC1)
WordPress Theme Dandelion – Arbitrary File Upload
# Exploit Title: Wordpress Dandelion Themes Arbitry File Upload
Booking Calendar – Multiple Vulnerabilities
Booking Calendar PHP - Multiple Vulnerabilties
Eventy Online Scheduler 1.8 – Multiple Vulnerabilities
Eventy Online Scheduler V1.8 - Multiple Vulnerabilties
TopicsViewer 3.0 Beta 1 – Multiple Vulnerabilities
TopicsViewer v3.0 Beta 1 - Multiple Sql Injection Vulnerabilty
Job Site 1.0 – Multiple Vulnerabilities
Jobsite logo - Multiple Vulnerabilties
CiMe Citas Médicas – Multiple Vulnerabilities
# Exploit Title: Control de Citas 1.4 (CIME) - Multiple Vulnerabilities
pfSense 2.1 build 20130911-1816 – Directory Traversal
######################################################################
LinPHA 1.3.4 – Multiple Vulnerabilities
# Exploit Title: linPHA 1.3.4 - Pemanent XSS and CSRF
Eventum 2.3.4 – ‘hostname’ Remote Code Execution
Advisory ID: HTB23198
Eventum – Insecure File Permissions
source: https://www.securityfocus.com/bid/65186/info
Maian Uploader 4.0 – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/65137/info
WordPress Plugin WP E-Commerce – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/65130/info
ZenPhoto – SQL Injection
source: https://www.securityfocus.com/bid/65126/info
XOS Shop – ‘goto’ SQL Injection
source: https://www.securityfocus.com/bid/65121/info
Skybluecanvas CMS 1.1 r248-03 – Remote Command Execution
Vulnerability in SkyBlueCanvas CMS
Joomla! Component JV Comment 3.0.2 – ‘id’ SQL Injection
Advisory ID: HTB23195
Joomla! Component Komento 1.7.2 – Persistent Cross-Site Scripting
Advisory ID: HTB23194
pChart 2.1.3 – Multiple Vulnerabilities
# Exploit Title: pChart 2.1.3 Directory Traversal and Reflected XSS
Adult WebMaster PHP – Password Disclosure
##########################################################################
Cells Blog 3.3 – Reflected Cross-Site Scripting / Blind SQLite Injection
################################################################
Easy POS System – ‘login.php’ SQL Injection
########################################################################################
mySeatXT 0.2134 – SQL Injection
########################################################################################
PizzaInn_Project – SQL Injection
##########################################################################
Simple E-document 1.31 – Authentication Bypass
##########################################################################
godontologico 5 – SQL Injection
########################################################################################
iTechClassifieds 3.03.057 – SQL Injection
# Exploit Title: iTechClassifieds v3.03.057 - SQL Injection