Oxwall 1.7.4 – Cross-Site Request Forgery
Advisory ID: HTB23266
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Advisory ID: HTB23266
Security Advisory - Curesec Research Team
Security Advisory - Curesec Research Team
Security Advisory - Curesec Research Team
=============================================
[+] Credits: hyp3rlinx
# Description of the component:
Realtyna RPL 8.9.2 Joomla Extension Persistent XSS And CSRF Vulnerabilities
Realtyna RPL 8.9.2 Joomla Extension Multiple SQL Injection Vulnerabilities
{-} Title => Subrion 3.X.X - Multiple Exploits
RealtyScript v4.0.2 Multiple Time-based Blind SQL Injection Vulnerabilities
RealtyScript v4.0.2 Multiple CSRF And Persistent XSS Vulnerabilities
IntelliSec Security Advisory
Dream CMS 2.3.0 CSRF Add Extension And File Upload PHP Code Execution
# Description of component:
# Exploit Title: Liferay 6.1.0 CE GA1 Privilege Escalation
Hello, I want to report following exploit:
# Exploit Title: GLPI 0.85.5 RCE through file upload filter bypass
=============================================
# Exploit Title: [AlienVault - ossim CSRF]
-----BEGIN PGP SIGNED MESSAGE-----
Centreon 2.6.1 Command Injection Vulnerability
Source: https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2015-5074/
Source: https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2015-5075/
#!/usr/bin/python
# Exploit Title: Refbase
#!/usr/bin/env python
=============================================
=============================================
# Exploit Title: Pligg CMS 2.0.2 SQL injection
ZeusCart 4.0: SQL Injection
ZeusCart 4.0: CSRF
# Exploit Title: Web Application Farol with anauthenticated SQLi injection
# Exploit Title: WordPress: cp-reservation-calendar 1.1.6 SQLi injection]
# Exploit Title: EZ SQL Reports < 4.11.37: Arbitrary File Download (admin/colaborator required)
# Exploit Title: CSRF XSS Monsta FTP
# Exploit Title: Octogate UTM Admin Interface Directory Traversal
Use After Free Vulnerabilities in unserialize()
Use After Free Vulnerabilities in Session Deserializer
Yet Another Use After Free Vulnerability in unserialize() with SplObjectStorage
Use After Free Vulnerability in unserialize() with GMP