Polycom RealPresence Resource Manager < 8.4 - Multiple Vulnerabilities
-----BEGIN PGP SIGNED MESSAGE-----
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
-----BEGIN PGP SIGNED MESSAGE-----
Title: Cross-Site Request Forgery (CSRF) Vulnerability in C2Box application Allows adding an Admin User or reset any...
# Exploit Title: Fiyo CMS multiple SQL vulnerability
# Vuln Title: Local file inclusion in CollabNet Subversion Edge Management
[+] Credits: John Page ( hyp3rlinx )
XOOPS Multiple Vulnerabilities
#!/usr/bin/python
#!/usr/bin/python
==========================
#############################################################
# Exploit Title: Koha Open Source ILS - Multiple XSS and XSRF Vulnerabilities
# Exploit Title: Koha Open Source ILS - Path Traversal in STAFF client
# Exploit Title: Koha Open Source ILS - Unauthenticated SQL Injection in OPAC
Advisory ID: HTB23261
# Exploit Title: Joomla Simple Image Upload - Arbitrary File Upload
# Exploit Title: Genixcms register.php multiple SQL vuln
# Exploit Title: WordPress: wordpress huge-it-slider 2.7.5 & Persistent JS-HTML Code injection, Arbitrary slider dele...
# Exploit Title: Persistent XSS
##################################################################################################
Document Title:
Document Title:
Tango FTP Activex Heap Spray Exploit
Tango DropBox Activex Heap Spray Exploit
# Exploit Title: BlackCat CMS v1.1.1 Arbitrary File Download Vulnerability
Advisory: E-Detective Lawful Interception System
Advisory: SQL Injection in TYPO3 Extension Akronymmanager
Remoteexecution.net**
# Vulnerability type: Cross-site Request Forgery
| Exploit Title: Milw0rm Clone Script v1.0 (Auth Bypass) SQL Injection Vulnerability |
Title: Remote file upload vulnerability in aviary-image-editor-add-on-for-gravity-forms v3.0beta Wordpress plugin
Title: Path Traversal vulnerability in Wordpress plugin se-html5-album-audio-player v1.1.0
# Exploit Title: SQL Injection & Persistent XSS
# Exploit title: Opsview 4.6.2 - Multiple XSS
# Exploit Title: CSRF, Persistent XSS & LFI
# Exploit Title: ClickHeat
>> Multiple vulnerabilities in SysAid Help Desk 14.4
# Title: CVE-2015-4010 - Cross-site Request Forgery & Cross-site Scripting in Encrypted
# Exploit Title: AnimaGallery 2.6 (theme and lang cookie parametre) Local File Include Vulnerability
Advisory: Alcatel-Lucent OmniSwitch Web Interface Cross-Site Request Forgery
Advisory ID: HTB23259
Advisory ID: HTB23260
#!/usr/bin/python
# Exploit Title: FiverrScript CSRF Vulnerability (add New admin)
# Exploit Title: Authentication Bypass in Pandora FMS
# Exploit Title: Wordpress History Collection
# Exploit Title: Paypal Currency Converter Basic For Woocommerce File Read
# Exploit Title: Wordpress Plugin RobotCPA V5 - Local File Include