Forma LMS 1.3 – Multiple PHP Object Injection Vulnerabilities
Forma LMS 1.3 Multiple PHP Object Injection Vulnerabilities
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Forma LMS 1.3 Multiple PHP Object Injection Vulnerabilities
#!/usr/bin/python
# Exploit Title: Chronosite 5.12 SQL Injection
Burning Board SQL Injection
# Exploit Title: PHPCollab 2.5 - SQL Injection
# Exploit Title: WordPress Booking Calendar Contact Form 1.0.2[Multiple
# Exploit Title: Path traversal vulnerability
# Exploit Title: CSRF add arbitrary users
eFront 3.6.15 PHP Object Injection Vulnerability
eFront 3.6.15 Path Traversal Vulnerability
eFront 3.6.15 Multiple SQL Injection Vulnerabilities
# Exploit Title: Pluck 4.7 Directory Traversal
================================================================
================================================================
================================================================
# Exploit Title: Multiple vulnerabilities in SynTail 1.5 Build 566 (CSRF/Stored XSS)
# Exploit Title: website contact form with file upload 1.5 Exploit Local File Inclusion
# Exploit Title: Multiple vulnerabilities in SynaMan 3.4 Build 1436 (CSRF/Stored XSS)
# Exploit Title: Multiple vulnerabilities in Syncrify Server 3.6 Build 833 (CSRF/Stored XSS)
# Exploit Title: Multiple vulnerabilities in Xeams 4.5 Build 5755 (CSRF/Stored XSS)
# Exploit Title: Unauthenticated SQL Injection on Wordpress Freshmail (#1)
#[+] Author: TUNISIAN CYBER
IP.Board Multiple Vulnerabilities
# Exploit Title: Multiple Persistent XSS & CSRF & File Upload on Ultimate
OS Solution OSProperty 2.8.0 was vulnerable to an unauthenticated SQL
Advisory ID: HTB23254
Source: http://klikki.fi/adv/wordpress2.html
# Exploit Title: Stored Cross-Site Scripting (XSS) in OTRS
# Exploit Title: Unauthenticated SQLi on Ultimate Product Catalogue
# Exploit Title: Unauthenticated SQLi in Item_ID POST parameter on Ultimate
#[+] Author: TUNISIAN CYBER
Affected software: GoAutoDial
=======================================================================
.__ _____ _______
=======================================================================
######################
######################
AZBB Multiple Vulnerabilities
######################
# Exploit Title :WordPress MiwoFTP Plugin 1.0.5 Arbitrary File Download Exploit
WordPress MiwoFTP Plugin 1.0.5 CSRF Arbitrary File Creation Exploit (RCE)