WPN-XM Serverstack 0.8.6 – Cross-Site Request Forgery
[+] Credits: hyp3rlinx
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx
Advisory ID: HTB23286
Asbru Web Content Management System v9.2.7 Multiple Vulnerabilities
[Systems Affected]
#!/usr/bin/env python
Severity: Moderate
Add admin user Testingus:
Advisory ID: HTB23298
#Exploit Title: Liferay Portal 5.1.2 - Persistent XSS
# Exploit Title: Wordpress Plugin Photocart Link - Local File Inclusion
[+] Credits: John Page aka hyp3rlinx
# Exploit Title: Wordpress Plugin IMDb Profile Widget - Local File Inclusion
================
# Exploit Title: Arbitrary file download in Memphis Document Library 3.1.5
# Exploit Title: Wordpress Dharma booking File Inclusion
# Exploit Title: Wordpress brandfolder plugin / RFI & LFI
######################
# Exploit Title: Wordpress Plugin HB Audio Gallery Lite - Arbitrary File Download
Advisory ID: HTB23293
Advisory ID: HTB23294
# Exploit Title: Wordpress image-export LFD
[+] Credits: John Page aka hyp3rlinx
D-Link DWR-932 Firmware
Exploit Title: DORG - Disc Organization System SQL Injection And Cross Site Scripting
# Exploit Title: Wordpress Plugin Abtest - Local File Inclusion
# Exploit Title: Wordpress Import CSV | Directory Traversal
# Exploit Title: Wordpress eBook Download 1.1 | Directory Traversal
Exploit Title: Wildfly: WEB-INF and META-INF Information Disclosure via Filter Restriction Bypass
Security Advisory - Curesec Research Team
Security Advisory - Curesec Research Team
Exploit Title: Monstra CMS 3.0.3 - Privilege Escalation / Remote Password Change
# Exploit Title: AKIPS Network Monitor 15.37-16.6 OS Command Injection
Affected Product: TeamPass
# Exploit Title: Wordpress Site Import 1.0.1 | Local and Remote file inclusion
* Exploit Title: Wordpress DZS Videogallery Plugin - Multiple Vulnerabilities
-----BEGIN PGP SIGNED MESSAGE-----
PHPLib SQL Injection