ZTE ZXHN H108L – Authentication Bypass (1)
# Exploit Title: ZTE ZXHN H108L Authentication Bypass
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: ZTE ZXHN H108L Authentication Bypass
# Title : Maarch LetterBox 2.8 Insecure Cookie Handling Vulnerability (Login Bypass)
####################################################################################
# Exploit Title: clientResponse Client Management XSS Vulnerability
#!/usr/bin/env python
Unauthenticated SQL Injection in Gogs repository search
Blind SQL Injection in Gogs label search
#Title: MyBB 1.8.X - Multiple Vulnerabilities
# Exploit Title: Digi Online Examination System Unrestricted File Upload Vulnerability
+------------------------------------------------------+
=============================================
#!/usr/bin/python
Document Title:
# Exploit Title: SupportEzzy Ticket System - WordPress Plugin Stored XSS
# Exploit Title: Photo Gallery 1.2.5 Unrestricted File Upload
=======================================================================================
Title: XCloner Wordpress/Joomla! backup Plugin v3.1.1 (Wordpress) v3.5.1 (Joomla!) Vulnerabilities
>> Authenticated blind SQL injection in Password Manager Pro / Pro MSP
>> Multiple vulnerabilities in ManageEngine OpManager, Social IT Plus and IT360
# Exploit Title: multiple Barracuda products logfile disclosure
# Exploit Title: PHP-Fusion 7.02.07 SQL Injection
Exploit Title: Another Wordpress Classifieds Plugin sql injection and Cross Site Scripting
# Exploit Title: ZTE ZXDSL 831 Insecure Direct Object Reference
# Exploit Title: phpSound Music Sharing Platform Multiple XSS Vulnerabilities
# Exploit Title: Serenity Client Management Portal Multiple Vulnerabilities
# Exploit Title: VLD Personal – Multiple Vulnerabilities
>> Multiple vulnerabilities in ManageEngine OpManager, Social IT Plus and IT360
SEC Consult Vulnerability Lab Security Advisory < 20141106-0 >
>> Multiple vulnerabilities in ManageEngine EventLog Analyzer
# Exploit Title: Mouse Media Script Stored XSS Vulnerability
# Exploit Title: PHP 5.x Shellshock Exploit (bypass disable_functions)
# Exploit Title: esotalk cms topics xss vulnerability
# Title : Who's Who Script CSRF Exploit (Add Admin Account)
# Exploit Title: ZTE Modem Stored XSS Vulnerability
# Exploit Title: Progress OpenEdge Directory Traversal
# Exploit Title: Maarch 1.4 SQL Injection
# Exploit Title: Maarch 1.4 Arbitrary file upload
#!/usr/bin/env python
Vulnerability title: Tuleap
Vulnerability title: Tuleap
Vulnerability title: Tuleap
Document Title:
Document Title:
#!/usr/bin/perl
Mulesoft ESB Runtime 3.5.1 Authenticated Privilege Escalation → Remote Code
#!/usr/bin/python
CBN CH6640E/CG6640E Wireless Gateway Series Multiple Vulnerabilities