eCom Cart 1.3 – SQL Injection
# Exploit Title: eCom Cart 1.3 Exploit
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: eCom Cart 1.3 Exploit
# Exploit Title: nuevoMailer version 6.0 and earlier time-based SQL Injection
# Exploit Title: Nuevo mailer version
# Exploit Title: Easy Chat Server Remote Password Reset
# Exploit Title: Easy Chat Server Remote Password Disclosure
#Uniview NVR remote passwords disclosure
## Vulnerabilities Summary
# Exploit Title: Craft CMS 2.6 - Cross-Site Scripting/Unrestricted File Upload
# Exploit Title: Robert 0.5 - Multiple Vulnerabilities XSS, CSRF, Directory
Document Title:
# Exploit Title: GravCMS Core (Admin Plugin) v1.4.2 - Persistent Cross-Site Scripting
X41 D-Sec GmbH Security Advisory: X41-2017-005
DefenseCode WebScanner DAST Advisory
Software: Kronos Telestaff Web Application
[+] Credits: John Page a.k.a hyp3rlinx
[+] Credits: John Page a.k.a hyp3rlinx
[+] Credits: John Page a.k.a hyp3rlinx
# Exploit Title: WordPress Plugin Event List
#!/usr/bin/env python
# Exploit Title: WP-Testimonials < 3.4.1 Union Based SQL Injection
# Exploit Title: Joomla Payage 2.05 - SQL Injection
Software: Sungard eTRAKiT3
# Exploit Title: CMS Web-Gooroo
Click anywhere...
# Exploit title : Arbitry file reading by authenticated users on Riverbed SteelHead VCX
# Exploit Title: Piwigo plugin Facetag , Persistent XSS
OV3 Online Administration 3.0 Multiple Unauthenticated SQL Injection Vulnerabilities
OV3 Online Administration 3.0 Parameter Traversal Arbitrary File Access PoC Exploit
# Exploit Title: Facetag Extension in Piwigo, Multiple SQL injection
# Source: https://www.evilsocket.net/2017/05/30/Terramaster-NAS-Unauthenticated-RCE-as-root/
Vulnerability Summary
The following advisory describes three (3) vulnerabilities found in Trend Micro Deep Security version 6.5.
DefenseCode ThunderScan SAST Advisory
# Exploit Title: Aries QWR-1104 Wireless-N Router Execute JavaScript in Wireless Site Survey page.
# Exploit Title: Sophos Cyberoam – Cross-site scripting (XSS) vulnerability
#!/usr/bin/python3
# Exploit Title: PlaySMS 1.4 Remote Code Execution using Phonebook import Function in import.php