FUDforum 3.0.6 – Cross-Site Scripting / Cross-Site Request Forgery
Security Advisory - Curesec Research Team
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Security Advisory - Curesec Research Team
Security Advisory - Curesec Research Team
Security Advisory - Curesec Research Team
Security Advisory - Curesec Research Team
RCE Security Advisory
[+] Credits: hyp3rlinx
Document Title:
# Exploit Title: Sirv 1.3.1 Plugin For WordPress Sql Injection
# Exploit Title: Answer My Question 1.3 Plugin for WordPress – Sql Injection
# Software : CS-Cart
#!/usr/bin/env python
# Exploit Title: ATutor_2.2.2 Learning Management System
\x0d\x0a-----------------------------26518470919255\x0d\x0a\x0d\x0a' \
# Exploit Title: Product Catalog 8 1.2 Plugin WordPress – Sql Injection
# Exploit Title: BBS e-Franchise 1.1.1 Plugin of WordPress – Sql Injection
# Exploit Title: InvoicePlane v1.4.8 Incorrect Access Control for password =
# vulnerable app : 4images query($sql);
Security Advisory - Curesec Research Team
# Exploit Title: e107 CMS 2.1.2 Privilege Escalation
Document Title:
Source: https://sumofpwn.nl/advisory/2016/persistent_cross_site_scripting_in_wassup_real_time_analytics_wordpress_plu...
Source: https://sumofpwn.nl/advisory/2016/stored_cross_site_scripting_vulnerability_in_404_to_301_wordpress_plugin.html
KL-001-2016-009 : Sophos Web Appliance Remote Code Execution
---------------------------------------------------------------
Document Title:
Title: SweetRice 1.5.1 - Backup Disclosure
#/usr/bin/python
# Exploit Title : redaxo CMS CSRF(Add Admin)
# Exploit Title : nodcms Cross Site Request Forgery
# Exploit Title : Snews CMS upload sheller
# Exploit Title : Snews CMS Cross Site Request Forgery
# Exploit Title: ETchat(persian version) CMS Xsrf vulnerability
#/usr/bin/python
Source: https://github.com/XiphosResearch/exploits/tree/master/deathsize
# Exploit Title.............. School Registration and Fee System Auth Bypass
========================================
InfraPower PPS-02-S Q213V1 Cross-Site Request Forgery
InfraPower PPS-02-S Q213V1 Authentication Bypass Vulnerability
InfraPower PPS-02-S Q213V1 Insecure Direct Object Reference Authorization Bypass
InfraPower PPS-02-S Q213V1 Local File Disclosure Vulnerability
InfraPower PPS-02-S Q213V1 Multiple XSS Vulnerabilities
InfraPower PPS-02-S Q213V1 Unauthenticated Remote Root Command Execution