php
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
SPAMINA Cloud Email Firewall – Directory Traversal
source: https://www.securityfocus.com/bid/64693/info
WordPress Plugin SEO Watcher – ‘ofc_upload_image.php’ Arbitrary PHP Code Execution
source: https://www.securityfocus.com/bid/62825/info
Alienvault Open Source SIEM (OSSIM) 3.1 – ‘date_from’ Multiple SQL Injections
source: https://www.securityfocus.com/bid/62790/info
GLPI 0.84.1 – Multiple Vulnerabilities
Advisory ID: HTB23173
Gnew 2013.1 – Multiple Vulnerabilities (2)
Advisory ID: HTB23171
SimpleRisk 20130915-01 – Multiple Vulnerabilities
1. *Advisory Information*
XAMPP 1.8.1 – ‘lang.php?WriteIntoLocalDisk method’ Local Write Access
=============================================
FreeSMS – ‘/pages/crc_handler.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/63004/info
FreeSMS – ‘/pages/crc_handler.php?scheduleid’ SQL Injection
source: https://www.securityfocus.com/bid/63004/info
ArticleSetup – Multiple Vulnerabilities
#Exploit Title : ArticleSetup Multiple Vulnerabilities
Piwigo 2.5.2 – Cross-Site Scripting
#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#~#
X2CRM 3.4.1 – Multiple Vulnerabilities
Advisory ID: HTB23172
SilverStripe CMS – Multiple HTML Injection Vulnerabilities
source: https://www.securityfocus.com/bid/62782/info
WordPress Plugin NOSpamPTI – Blind SQL Injection
[ NOSpamPTI Wordpress plugin Blind SQL Injection ]
WordPress Plugin Lazy SEO 1.1.9 – Arbitrary File Upload
#######################################################################
Joomla! Component JVideoClip 1.5.1 – ‘uid’ SQL Injection
source: https://www.securityfocus.com/bid/62610/info
MentalJS – Sandbox Security Bypass
source: https://www.securityfocus.com/bid/62581/info
Monstra CMS 1.2.0 – ‘login’ SQL Injection
source: https://www.securityfocus.com/bid/62572/info
vTiger CRM 5.4.0 – ‘index.php?onlyforuser’ SQL Injection
Advisory ID: HTB23168
WordPress Plugin RokMicroNews – ‘thumb.php’ Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/62513/info
WordPress Plugin RokIntroScroller – ‘thumb.php’ Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/62493/info
WordPress Plugin RokNewsPager – ‘thumb.php’ Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/62458/info
WordPress Plugin RokStories – ‘thumb.php’ Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/62459/info
Western Digital Arkeia Appliance 10.0.10 – Multiple Vulnerabilities
#####################################################################################################################...
OpenEMR 4.1.1 Patch 14 – Multiple Vulnerabilities
#####################################################################################################################...
WordPress Plugin mukioplayer4wp – ‘cid’ SQL Injection
source: https://www.securityfocus.com/bid/62438/info
Zimplit CMS 3.0 – Multiple Vulnerabilities
#####################################################################################################################...
eTransfer Lite – ‘file name’ HTML Injection
source: https://www.securityfocus.com/bid/62313/info
AjaXplorer 1.0 – Multiple Vulnerabilities
Trustwave SpiderLabs Security Advisory TWSL2013-027:
Zyxware Health Monitoring System – Multiple Vulnerabilities
# Exploit Title: Zyxware Health Monitoring System Multiple Vulnerability
Moodle 2.3.8/2.4.5 – Multiple Vulnerabilities
#######################################################################
WordPress Plugin Event Easy Calendar – Multiple Cross-Site Request Forgery Vulnerabilities
source: https://www.securityfocus.com/bid/62269/info
Practico CMS 13.7 – Authentication Bypass
############################################################
CMS Mini 0.2.2 – Multiple Vulnerabilities
------------------------------------------------------------------------------------------
Woltlab Burning Board FLVideo Addon – ‘video.php?value’ SQL Injection
# Exploit Title: Woltlab Burning Board FLVideo Addon SQL Injection flvideo.php Exploit
dBlog CMS – ‘m’ SQL Injection
source: https://www.securityfocus.com/bid/62146/info
appRain CMF – Multiple Cross-Site Request Forgery Vulnerabilities
source: https://www.securityfocus.com/bid/62061/info
cm3 Acora CMS – ‘top.aspx’ Information Disclosure
source: https://www.securityfocus.com/bid/62010/info
Joomla! Component com_virtuemart 2.0.22a – SQL Injection
------------------------------------------------------------
MusicBox 2.3.8 – Multiple Vulnerabilities
#Exploit Title : Musicbox 2.3.8 Multiple Vulnerabilities
PhpVibe 3.1 – Multiple Vulnerabilities
###########################################################################################
mooSocial 1.3 – Multiple Vulnerabilities
###########################################################################################