php
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
PHP-Fusion 7.2.4 – ‘weblink_id’ SQL Injection
source: https://www.securityfocus.com/bid/51865/info
project-open 3.4.x – ‘account-closed.tcl’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/51842/info
PHP 5.4SVN-2012-02-03 – htmlspecialchars/entities Buffer Overflow
From: cataphract
Joomla! Component Currency Converter 1.0.0 – ‘from’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/51804/info
iknSupport ‘search’ Module – Cross-Site Scripting
source: https://www.securityfocus.com/bid/51803/info
Joomla! Component com_bnf – ‘seccion_id’ SQL Injection
source: https://www.securityfocus.com/bid/51802/info
GForge 5.7.1 – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/51799/info
phpLDAPadmin 1.2.0.5-2 – ‘server_id’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/51794/info
phpLDAPadmin 1.2.2 – ‘base’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/51793/info
OpenEMR 4.1 – ‘/Interface/fax/fax_dispatch.php?File’ ‘exec()’ Call Arbitrary Shell Command Execution
source: https://www.securityfocus.com/bid/51788/info
OpenEMR 4.1 – ‘/contrib/acog/print_form.php?formname’ Traversal Local File Inclusion
source: https://www.securityfocus.com/bid/51788/info
OpenEMR 4.1 – ‘/Interface/patient_file/encounter/load_form.php?formname’ Traversal Local File Inclusion
source: https://www.securityfocus.com/bid/51788/info
OpenEMR 4.1 – ‘/Interface/patient_file/encounter/trend_form.php?formname’ Traversal Local File Inclusion
source: https://www.securityfocus.com/bid/51788/info
sit! support incident tracker 3.64 – Multiple Vulnerabilities
Advisory Details:
4Images 1.7.10 – ‘/admin/index.php?redirect’ Arbitrary Site Redirect
source: https://www.securityfocus.com/bid/51774/info
4Images 1.7.10 – ‘/admin/categories.php?cat_parent_id’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/51774/info
4Images 1.7.10 – ‘/admin/categories.php?cat_parent_id’ SQL Injection
source: https://www.securityfocus.com/bid/51774/info
Joomla! Component com_crhotels – ‘catid’ SQL Injection
source: https://www.securityfocus.com/bid/51728/info
Vastal I-Tech Agent Zone – ‘search.php’ Blind SQL Injection
Agent Zone Vastal I-Tech Blind SQL Injection Vulnerability
PragmaMX 1.2.10 – Persistent Cross-Site Scripting
# TITLE ... # Persistent XSS in PragmaMX 1.12.0 for logged in users #
Snort Report 1.3.2 – SQL Injection
# Exploit Title: Snort Report
Joomla! Component com_bbs – Multiple SQL Injections
source: https://www.securityfocus.com/bid/51730/info
Joomla! Component com_propertylab – ‘id’ SQL Injection
source: https://www.securityfocus.com/bid/51729/info
Joomla! Component com_firmy – ‘Id’ SQL Injection
source: https://www.securityfocus.com/bid/51727/info
HostBill App 2.3 – Remote Code Injection
=-=-=-=-=-=-=-=-=-=-=-=-=-=-{In The Name Of Allah, The Most Beneficent, The Most Merciful}-=-=-=-=-=-=-=-=-=-=-=-=-=-...
Joomla! Component com_cmotour – ‘id’ SQL Injection
source: https://www.securityfocus.com/bid/51779/info
Joomla! Component com_visa – Local File Inclusion / SQL Injection
source: https://www.securityfocus.com/bid/51726/info
vBSEO 3.6.0 – ‘proc_deutf()’ Remote PHP Code Injection (Metasploit)
require 'msf/core'
xClick Cart 1.0.x – ‘shopping_url’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/51699/info
WordPress Plugin Slideshow Gallery 1.1.x – ‘border’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/51678/info
Joomla! Component com_products – Multiple SQL Injections
source: https://www.securityfocus.com/bid/51674/info
Joomla! Component com_motor – ‘cid’ SQL Injection
source: https://www.securityfocus.com/bid/51673/info
Peel Shopping 2.8/ 2.9 – Cross-Site Scripting / SQL Injections
+-------------------------------------------------------------------------+
phpList 2.10.9 – Cross-Site Request Forgery / Cross-Site Scripting
+-------------------------------------------------------------------------+
VR GPub 4.0 – Cross-Site Request Forgery
+-------------------------------------------------------------------------+
vBadvanced CMPS 3.2.2 – ‘vba_cmps_include_bottom.php’ Remote File Inclusion
source: https://www.securityfocus.com/bid/51672/info
DClassifieds 0.1 final – Cross-Site Request Forgery
source: https://www.securityfocus.com/bid/51671/info
OSClass 2.3.3 – ‘index.php?getParam()’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/51662/info
OSClass 2.3.3 – ‘index.php?sCategory’ SQL Injection
source: https://www.securityfocus.com/bid/51662/info
WordPress Core 3.3.1 – Multiple Vulnerabilities
Trustwave's SpiderLabs Security Advisory TWSL2012-002:
Joomla! Component JE Story Submit – ‘index.php’ Arbitrary File Upload
source: https://www.securityfocus.com/bid/51657/info
Ultimate Locator – ‘radius’ SQL Injection
source: https://www.securityfocus.com/bid/51653/info