Xceedium Xsuite – Multiple Vulnerabilities
See also: http://www.modzero.ch/advisories/MZ-15-02-Xceedium-Xsuite.txt
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
See also: http://www.modzero.ch/advisories/MZ-15-02-Xceedium-Xsuite.txt
Advisory ID: HTB23267
# Title: Cross-Site Request Forgery & SQL Injection Vulnerabilities in Unite Gallery Lite Wordpress Plugin v1.4.6
# Exploit Title: Persistent XSS, Information Leakage IDS / IPS
# Exploit Title: CSRF, Network Threat Appliance IDS / IPS
XPCOM Race Condition
Document Title:
# phpVibe < 4.20 Stored XSS
## Advisory Information
## Advisory Information
## Advisory Information
## Advisory Information
# WordPress Download Manager Free 2.7.94 & Pro 4 Authenticated Stored XSS
>> Multiple vulnerabilities in Kaseya Virtual System Administrator
# Joomla docman Component 'com_docman' Full Path Disclosure(FPD) & Local File Disclosure/Include(LFD/LFI)
SquirrelMail Arbitrary Variable Overwrite
-----BEGIN PGP SIGNED MESSAGE-----
Vulnerability title: Directory Traversal/Configuration Update In Pimcore CMS
SOPlanning - Simple Online Planning Tool multiple vulnerabilities
# Title: Cross-Site Request Forgery, Cross-Site Scripting and SQL Injection
Vulnerability: SQL Injection, Reflected XSS, Path Traversal
Title: Remote file download vulnerability in Wordpress Plugin wp-swimteam v1.44.10777
ArticleFR 3.0.6 CSRF Add Admin Exploit
## In The Name Of ALLAH ##
## In The Name Of ALLAH ##
# Exploit Title: FreiChat 9.6 SQL Injection
# Exploit Title: CSRF, Unrestricted File Upload, Privilege escalation & XSS
# Exploit Title: WordPress cp-multi-view-calendar.1.1.7 [Unauthenticated SQL injection vulnerabilities]
# Exploit Title: WordPress CP Image Store with Slideshow 1.0.5 [Arbitrary file download vulnerability]
Title: SQL Injection in easy2map wordpress plugin v1.24
-----------------
1. Advisory Information
The Grandstream GXV3275 is an Android-based VoIP phone. Several
Title: Remote file download vulnerability in wordpress plugin wp-ecommerce-shop-styling v2.5
Merethis Centreon - Unauthenticated blind SQLi and Authenticated Remote Command Execution
1. Advisory Information
# Exploit Title: Cradlepoint MBR LFI
#[+] Author: SATHISH ARTHAR
# Exploit Title: CSRF & XSS
+---------------------------------------------------------------------------+
#/IN THE NAME OF GOD
# Exploit Title: Wordpress S3Bubble Cloud Video With Adverts & Analytics - Arbitrary File Download
Document Title:
CuteNews 2.0.3 Remote File Upload Vulnerability
PHPXMLRPC Remote Code Execution
# Exploit Title: Albo Pretorio Online 3.2 Multiple Vulnerabilities
PEAR XML_RPC Remote Code Execution
# Exploit Title: D-Link DSP-W Arbitrary Arbitrary file upload