Mantis Bug Tracker 1.3.10/2.3.0 – Cross-Site Request Forgery
[+] Credits: John Page a.k.a hyp3rlinx
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
[+] Credits: John Page a.k.a hyp3rlinx
# Exploit Title: CaseAware Cross Site Scripting Vulnerability
# Exploit Title: DlxSpot - Player4 LED video wall - Arbitrary File Upload
# Exploit Title: DlxSpot - Player4 LED video wall - Admin Interface SQL
# Exploit Title: D-Link DIR-600M Wireless N 150 Login Page Bypass
Exploit Title: PlaySMS 1.4 Remote Code Execution (to Poisoning admin log)
Title: ManageEngine ServiceDesk Plus Application Compromise
Exploit Title: Blind XXE (XML External Entity)in SAP
Application: Oracle PeopleSoft
# Exploit Title: Joomla 3.7.0 - Sql Injection
Stored XSS in INFOR EAM V11.0 Build 201410 via comment fields
SQL injection in INFOR EAM V11.0 Build 201410 search fields (web/base/..) via filtervalue parameter
[+] Credits: John Page a.k.a hyp3rlinx
# Exploit Title: PlaySMS 1.4 Code Execution using $filename and Unrestricted File Upload in sendfromfile.php
## Vulnerability Summary
# Title: CMSMS 2.1.6 Multiple Vulnerabilities
# Exploit Title: gongwalker API Manager v1.1 - CSRF(Add/Delete/Edit API)
BanManager WebUI 1.5.8 - PHP Code Injection & Stored XSS
# Exploit QNAP PhotoStation 5.2.4 and MusicStation 4.8.4 Authentication Bypass
# Exploit Title: Discover all tables and columns in database when creating new customer role
# Exploit Title: Access and read and create vendor / API credentials in plaintext
SEC Consult Vulnerability Lab Security Advisory < 20170509-0 >
Exploit title: Sitecore CMS v8.2 multiple vulnerabilities
# [CVE-2017-6086] Multiple CSRF vulnerabilities in ViMbAdmin version 3.0.15
Source: http://www.defensecode.com/advisories/DC-2017-02-011_WordPress_WebDorado_Gallery_Plugin_Advisory.pdf
=============================================
#!/bin/bash
#!/usr/bin/env python
#!/usr/bin/env python
#!/usr/bin/env python
# Exploit Title: Zyxel P-660HW-61 < 3.40(PE.11)C0 - Local File Inclusion
# Tuleap - Command Injection in Project Wiki
Emby MediaServer 3.2.5 Directory Traversal File Disclosure Vulnerability
Emby MediaServer 3.2.5 Password Reset Vulnerability
Emby MediaServer 3.2.5 Boolean-based Blind SQL Injection Vulnerability
# Exploit Title :Admidio 3.2.8 (CSRF to Delete Users)
# Exploit Title: Easy File Uploader - Arbitrary File Upload
# Exploit Title: Simple File Uploader - Arbitrary File Download
# Exploit Title: TYPO3 News Module SQL Injection
---------------------------------------------------------------
October CMS v1.0.412 several vulnerabilities
Source: https://blogs.securiteam.com/index.php/archives/3087
Application: Oracle E-Business Suite
Application: Oracle PeopleSoft
# Exploit Title: Wow Forms v2.1 WordPress Plugin SQL Injection
# Exploit Title: Wow Viral Signups v2.1 WordPress Plugin SQL Injection
# Exploit Title: Car Rental System v2.5