X-Cart < 4.1.3 - Arbitrary Variable Overwrite
X-Cart Arbitrary Variable Overwrite
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
X-Cart Arbitrary Variable Overwrite
1. Advisory Information
1. Advisory Information
# Exploit Title: Pi-Hole Web Interface Stored XSS in White/Black list file
[+] Credits: John Page (HYP3RLINX)
[+] Credits: John Page (HYP3RLINX)
[+] Credits: John Page aka HYP3RLINX
[+] Credits: John Page aka HYP3RLINX
[+] Credits: John Page aka HYP3RLINX
[+] Credits: John Page aka HYP3RLINX
==========================================
# Exploit Title: GitLab privilege escalation via "impersonate" feature
Claroline Arbitrary File Inclusion
SquirrelMail Arbitrary Variable Overwrite
###################################################
>> Multiple vulnerabilities in WebNMS Framework Server 5.2 and 5.2 SP1
#!/usr/bin/env python
EyeLock nano NXT 3.5 Local File Disclosure Vulnerability
[+] Credits: John Page ( hyp3rlinx )
# Exploit Title: CSRF XFINITY Gateway product Technicolor(previously Cisco) DPC3941T
Cross-Site Request Forgery vulnerability in Add From Server WordPress Plugin
Document Title:
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
NUUO Backdoor (strong_user.php) Remote Shell Access
NUUO Arbitrary File Deletion Vulnerability
NUUO NVRmini 2 NE-4160 ShellShock Remote Code Execution
NUUO Multiple OS Command Injection Vulnerabilities
NUUO Local File Disclosure Vulnerability
#!/usr/bin/env python
-----BEGIN PGP SIGNED MESSAGE-----
Stored Cross-Site Scripting vulnerability in Count per Day WordPress Plugin
===================================================================
# Exploit Title: PHP Power Browse v1.2 - Path Traversal
Document Title:
# Exploit title: ntopng user enumeration
================================================================================================================
Cross-Site Request Forgery in ALO EasyMail Newsletter WordPress Plugin
Stored Cross-Site Scripting vulnerability in WP Live Chat Support WordPress Plugin
SQL injection vulnerability in Booking Calendar WordPress Plugin
#!/usr/bin/env python
# Exploit Title: Wordpress Ultimate-Product-Catalog get_results("SELECT * FROM $catalogue_items_table_name WHERE Cata...
_ _ _ _ _ _ _ _ _ _
Iris ID IrisAccess ICU 7000-2 Remote Root Command Execution