WordPress Plugin CP Multi View Event Calendar 1.01 – SQL Injection
######################
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
######################
# Exploit Title: Remote Directory Traversal exploit for Dell EqualLogic 6.0
Exploit found date: 10/24/2014
Document Title:
source: https://www.securityfocus.com/bid/47049/info
import socket
# Exploit Title: DotNetNuke DNNspot Store (UploadifyHandler.ashx) windows/shell/reverse_tcp
Document Title:
Document Title:
#!/usr/bin/python
# Drupal 7.x SQL Injection SA-CORE-2014-005 https://www.drupal.org/SA-CORE-2014-005
Document Title:
# Exploit Title: Seo Control Panel 3.6.0 Authenticated Sql Injection
# Exploit Title: Tenda A32 Router CSRF Vulnerability(reboot the Router)
Vulnerability title: Blind SQL Injection Vulnerability in YourMembers plugin
# Exploit Title: RBS Change Complet Open Source multiple CSRF vulnerabilities POST and GET
#!/usr/bin/env python
Document Title:
:::::::-. ... ::::::. :::.
> Vulnerabilities in CMS Made Simple, version 1.11.9
PoC for XSS bugs in the admin console of GetSimple CMS 3.3.1
> Vulnerabilities in Pimcore 1.4.9 to 2.1.0 (inclusive)
CVE-2014-2022 - vbulletin 4.x - SQLi in breadcrumbs via xmlrpc API (post-auth)
CVE-2014-2021 - vBulletin 5.x/4.x - persistent XSS in AdminCP/ApiLog via xmlrpc API (post-auth)
Nessus Web UI 2.3.3: Stored XSS
DrayTek VigorACS SI (
>> Multiple critical vulnerabilities in BMC Track-It!
==========================================================
# Exploit Title: HttpCombiner ASP.NET Remote File Disclosure Vulnerability
Ultra Electronics / AEP Networks - SSL VPN (Netilla / Series A / Ultra
##[Moab Authentication Bypass : CVE-2014-5300]##
"Epicor Enterprise vulnerabilities"
Vulnerability title: Multiple SQL Injection Vulnerabilities in TestLink
Vulnerability title: Remote Command Execution in PHPCompta/NOALYSS
# Exploit Title: RBS Change Complet Open Source CSRF
==========================================================
bacula-web 5.2.10 vulnerability
#!/usr/bin/env python
# Exploit Title: Microsoft Exchange IIS HTTP Internal IP Disclosure Vulnerability
Document Title:
Mogwai Security Advisory MSA-2014-02
Advisory ID: HTB23231