WordPress Theme Authentic – ‘download.php’ Arbitrary File Download
source: https://www.securityfocus.com/bid/69671/info
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
source: https://www.securityfocus.com/bid/69671/info
source: https://www.securityfocus.com/bid/69670/info
source: https://www.securityfocus.com/bid/69675/info
# Exploit Title: [phponlinechat xss ]
#################################################################################################
Title: LoadedCommerce7 Systemic Query Factory Vulnerability
#Title: IP Board 3.x CSRF - Token hjiacking
# Exploit Title: User Social Networks MyBB Plugin 1.2 - Cross Site Scripting
#Exploit Title : Wordpress Plugins Premium Gallery Manager Unauthenticated Configuration Access Vulnerability
# vBulletin 4.0.x => 4.1.2 AUTOMATIC SQL Injection exploit
Vulnerability title: Syslog LogAnalyzer 3.6.5 Stored XSS
######################
Mogwai Security Advisory MSA-2014-01
Arbitrary file upload / remote code execution in ManageEngine Desktop Central / Desktop Central MSP
Summary: WordPress Slideshow Gallery plugin version 1.4.6 suffers from a remote shell upload vulnerability.
Title: Arachni Web Application Scanner Web UI Stored XSS Vulnerability
# WordPress CuckooTap Theme & eShop Arbitrary File Download
#######################
###############################################################
###############################
>> User credential disclosure in ManageEngine DeviceExpert 5.9
#!/usr/bin/env python
#################################################################################################
# Exploit Title: WooCommerce Store Exporter v1.7.5 Stored XSS
=====[Alligator Security Team - Security Advisory]============================
ntopng 1.2.0 XSS injection using monitored network traffic
source: https://www.securityfocus.com/bid/69422/info
Title: Innovaphone PBX Admin-GUI CSRF
# Exploit Title: Multiple Persistent Cross Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/69387/info
LiveWorld Cross Site Scripting
source: https://www.securityfocus.com/bid/69386/info
# Title: MyBB 1.8 Beta 3 - Cross Site Scripting & SQL Injection
source: https://www.securityfocus.com/bid/69307/info
source: https://www.securityfocus.com/bid/69303/info
source: https://www.securityfocus.com/bid/69278/info
-----------------------------------------------------------------------
source: https://www.securityfocus.com/bid/69181/info
Document Title:
Document Title:
source: https://www.securityfocus.com/bid/69109/info
source: https://www.securityfocus.com/bid/69089/info
# Affected software: Feng Office - URL: http://www.fengoffice.com/web/demo.php
# Exploit Title: Pro Chat Rooms v8.2.0 - Multiple Vulnerabilities
######################################################################
Document Title:
Document Title: