XCloner Standalone 3.5 – Cross-Site Request Forgery
Advisory ID: HTB23207
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Advisory ID: HTB23207
# Exploit Title: QuickCms 5.4 Multiple Vulnerabilites
# Exploit Title: ["csUpload Script Site" Authentication Bypass]
source: https://www.securityfocus.com/bid/66769/info
source: https://www.securityfocus.com/bid/66708/info
# Title: XAMPP 3.2.1 & phpMyAdmin 4.1.6 "'> } in the url resulting in a reflected cross site scripting attack.
source: https://www.securityfocus.com/bid/67241/info
source: https://www.securityfocus.com/bid/66677/info
Document Title:
Advisory ID: HTB23206
Unvalidated Redirects on Oracle Identity Manager
Exploit Title : CMS Made Simple 1.11.10 Multiple XSS Vulnerability
# Exploit Title :Kloxo-MR 6.5.0 CSRF Vulnerability
# Exploit Title :Kloxo 6.1.18 Stable CSRF Vulnerability
Document Title:
[+] Sql Injection on CIS Manager CMS
source: https://www.securityfocus.com/bid/67215/info
The following request is vulnerable to a SQL injection attack from authenticated users.
[+] Horde webmail - Open Redirect Vulnerability
EMC Cloud Tiering Appliance v10.0 Unauthed XXE
Document Title:
Document Title:
source: https://www.securityfocus.com/bid/66549/info
[+] ASP-Nuke 2.0.7 - Open Redirect Vulnerability in gotourl
Document Title:
Persistent XSS in Joomla::Kunena 3.0.4
# Exploit Title: LinEx All Versions Password Reset Vulnerability
Document Title:
Document Title:
Document Title:
Document Title:
# IBM Tealeaf CX (v8 release 8) Remote OS Command Injection
Allied Telesis AT-RG634A ADSL Broadband router hidden administrative
# Exploit Title : OpenCart log('getEbayItemId() - Product ID: '.$product_id);
=================================================
source: https://www.securityfocus.com/bid/66489/info
source: https://www.securityfocus.com/bid/66487/info
source: https://www.securityfocus.com/bid/66401/info
#!C:\Perl64\bin\perl.exe
Kemana Directory 1.5.6 (run param) Local File Inclusion Vulnerability
Kemana Directory 1.5.6 Remote Code Execution
Kemana Directory 1.5.6 kemana_admin_passwd Cookie User Password Hash Disclosure
Cart Engine 3.0.0 (task.php) Local File Inclusion Vulnerability
Cart Engine 3.0.0 Remote Code Execution
# Exploit Title: etSimple CMS v3.3.1 Persistent Cross Site Scripting