WordPress Plugin KittyCatfish 2.2 – SQL Injection
# Exploit Title: KittyCatfish 2.2 Plugin for WordPress - SQL Injection
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: KittyCatfish 2.2 Plugin for WordPress - SQL Injection
# Exploit Title: XSRF Stored FlySpray 1.0-rc4 (XSS2CSRF add admin account)
# Exploit Title: LogRhythm Network Monitor Auth Bypass Root RCE
# Exploit Title: Joomla Component Myportfolio 3.0.2 - SQL Injection
[+] Credits: John Page a.k.a hyp3rlinx
[+] Credits: John Page a.k.a hyp3rlinx
Source: https://blogs.securiteam.com/index.php/archives/3107
Description:
=============================================
# # # # #
----------------
QNAP QTS multiple RCE vulnerabilities
# Title: D-Link DWR-116 Arbitrary File Download
# # # # #
# # # # #
Bitcrack Cyber Security - BitLabs Advisory
# Exploit: Moodle SQL Injection via Object Injection Through User Preferences
# Exploit Title: CSRF / Privilege Escalation (Manipulation of Role Agent to Admin) on Faveo version Community 1.9.3
# Exploit Title: Multiple CSRF Remote Code Execution Vulnerability on HelpDEZK 1.1.1
# # # # #
# # # # #
let rs = new ReadableStream();