Citrix Nitro SDK – Command Injection
Abstract
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Abstract
Version 1.2.5 of the ECommerce-WD plugin for Joomla! has multiple
I. Overview
# Exploit Title: Metasploit Project initial User Creation CSRF
Moodle 2.5.9/2.6.8/2.7.5/2.8.3 Block Title Handler Cross-Site Scripting
Title: WordPress SEO by Yoast
# Exploit Title: Smart PHP Poll Auth Bypass Vulnerability
#======================================================================================
#Vulnerability title: Community Gallery - Stored Cross-Site Scripting
[+]Title: Codiad v2.5.3 - LFI Vulnerability
# Exploit Title: [Citrix Netscaler NS10.5 WAF Bypass via HTTP Header Pollution]
# Exploit Title: CS-Cart 4.2.4 CSRF
######################################################################
GeniXCMS v0.0.1 Remote Unauthenticated SQL Injection Exploit
# Exploit Title: Codoforum 2.5.1 Arbitrary File Download
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Title: Elastix v2.x Blind SQL Injection Vulnerability
#Vulnerability title: ProjectSend r561 - SQL injection vulnerability
#########################################################
BEdita CMS - XSS & CSRF Vulnerability in Version 3.5.0
I found a couple SQL injection vulnerabilities in the core Orion service
######################################################################
# Exploit Title: WordPress: cp-multi-view-calendar.1.1.4 [SQL Injection
# Exploit Title: [ wordpress theme photocrati 4.X.X SQL INJECTION ]
# Title : Sagem F@st 3304-V2 Directory Traversal Vulnerability
#################################################################################################################
[+] Calculated Fields Form Wordpress Plugin
#!/usr/bin/env python
# Title : GoAutoDial CE 2.0 Shell Upload
====================================================
Advisory: Multiple SQLi, stored/reflecting XSS- and CSRF-vulnerabilities in
Advisory: Multiple reflecting XSS-, SQLi and
# Exploit Title : Clipbucket 2.7 RC3 0.9 Blind SQL Injection
Document Title:
========================================================================
Advisory: Reflecting XSS- and SQL Injection vulnerability in CMS Piwigo
========================================================
[CVE-2015-1517] Piwigo - SQL Injection in Version 2.7.3
# Exploit Title: Duplicator 0.5.8 Privilege Escalation