webapps
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
TRENDnet TEW-812DRU – Cross-Site Request Forgery/Command Injection Root
TRENDnet TEW-812DRU CSRF - Command Injection > Shell Exploit.
Symantec Web Gateway 5.1.0.x – Multiple Vulnerabilities
SEC Consult Vulnerability Lab Security Advisory < 20130726-0 >
Broadkam PJ871 – Authentication Bypass
#!/usr/bin/perl
Basic Forum by JM LLC – Multiple Vulnerabilities
Dear Offensive Security,
Windu CMS 2.2 – Multiple Vulnerabilities
Windu CMS 2.2 CSRF Add Admin Exploit
Easy Blog by JM LLC – Multiple Vulnerabilities
Dear Offensive Security,
Alienvault Open Source SIEM (OSSIM) – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/61456/info
vBulletin 4.0.2 – ‘update_order’ SQL Injection
source: https://www.securityfocus.com/bid/61449/info
WordPress Plugin Duplicator – Cross-Site Scripting
source: https://www.securityfocus.com/bid/61425/info
Magnolia CMS – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/61423/info
FOSCAM IP-Cameras – Improper Access Restrictions
Core Security - Corelabs Advisory
Sybase EAServer 6.3.1 – Multiple Vulnerabilities
SEC Consult Vulnerability Lab Security Advisory < 20130719-0 >
MLM (Multi Level Marketing) Script – Multiple Vulnerabilities
##################################################################################
WordPress Plugin FlagEm – ‘cID’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/61401/info
Collabtive – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/61384/info
Anchor CMS 0.9.1 – Persistent Cross-Site Scripting
# Exploit Title : AnchorCMS Stored XSS exploit v0.9.1
Xibo 1.2.2/1.4.1 – ‘index.php?p’ Directory Traversal
Exploit Title: Xibo Directory Traversal Vulnerability
Saurus CMS 4.7.1 – Multiple Vulnerabilities
[waraxe-2013-SA#106] - Multiple Vulnerabilities in Saurus CMS 4.7.1
MCImageManager – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/61825/info
McAfee ePO 4.6.6 – Multiple Vulnerabilities
Classification: NON SENSITIVE INFORMATION RELEASABLE TO THE PUBLIC
BMC Service Desk Express 10.2.1.95 – Multiple Vulnerabilities
Classification: NON SENSITIVE INFORMATION RELEASABLE TO THE PUBLIC
Corda .NET Redirector – ‘redirector.corda’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/61156/info
OpenEMR 4.1 – ‘note’ HTML Injection
source: https://www.securityfocus.com/bid/61154/info
Corda Highwire – ‘Highwire.ashx’ Full Path Disclosure
source: https://www.securityfocus.com/bid/61152/info
WordPress Plugin Pie Register – ‘wp-login.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/61140/info
S9Y Serendipity 1.6.2 – ‘serendipity_admin_image_selector.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/61138/info
PrestaShop – Multiple Cross-Site Request Forgery Vulnerabilities
source: https://www.securityfocus.com/bid/61158/info
WordPress Plugin miniBB – SQL Injection / Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/61116/info
Mintboard – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/61114/info
iVote – ‘details.php’ SQL Injection
source: https://www.securityfocus.com/bid/61086/info
Zoom Telephonics X4/X5 ADSL Modem – Multiple Vulnerabilities
Vulnerable Products -
vBulletin vBShout Mod – Persistent Cross-Site Scripting
##########################################################################################
vBulletin Advanced User Tagging Mod – Persistent Cross-Site Scripting
##########################################################################################
OpenNetAdmin 13.03.01 – Remote Code Execution
# Exploit Title: OpenNetAdmin Remote Code Execution
D-Link – OS-Command Injection via UPnP Interface
Title: OS-Command Injection via UPnP SOAP Interface in multiple D-Link devices
phpVibe 3.1 – Information Disclosure / Remote File Inclusion
source: https://www.securityfocus.com/bid/61026/info