SilverStripe CMS 3.0.2 – (Multiple Vulnerabilities) Cross-Site Scripting / Cross-Site Request Forgery
Sense of Security - Security Advisory - SOS-12-011
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Sense of Security - Security Advisory - SOS-12-011
##########################################################################
##########################################################################
- Title: FCKEditor 2.6.8 ASP Version File Upload Protection bypass
Oracle OpenSSO 8.0 Multiple XSS POST Injection Vulnerabilities
source: https://www.securityfocus.com/bid/56746/info
source: https://www.securityfocus.com/bid/56745/info
source: https://www.securityfocus.com/bid/56737/info
source: https://www.securityfocus.com/bid/56744/info
source: https://www.securityfocus.com/bid/56694/info
source: https://www.securityfocus.com/bid/56691/info
source: https://www.securityfocus.com/bid/56687/info
source: https://www.securityfocus.com/bid/56681/info
=============================================================================================================
PRADO PHP Framework 3.2.0 Arbitrary File Read Vulnerability
# Exploit Title: buyclassifiedscript PHP code injection vulnerability
# Exploit Title: ES CmS 0.1 Sql Injection Vulnerability
# Exploit Title: jBilling 3.0.2 Cross Site Scripting Vulnerability
source: https://www.securityfocus.com/bid/56683/info
source: https://www.securityfocus.com/bid/56664/info
source: https://www.securityfocus.com/bid/56663/info
source: https://www.securityfocus.com/bid/56661/info
source: https://www.securityfocus.com/bid/56660/info
source: https://www.securityfocus.com/bid/56659/info
source: https://www.securityfocus.com/bid/56652/info
source: https://www.securityfocus.com/bid/56626/info
source: https://www.securityfocus.com/bid/56624/info
source: https://www.securityfocus.com/bid/56624/info
# Author: loneferret of Offensive Security
# Exploit Title: Yii Framework - Search SQL Injection Vulnerability
source: https://www.securityfocus.com/bid/56608/info
source: https://www.securityfocus.com/bid/56598/info
source: https://www.securityfocus.com/bid/56575/info
# Author: loneferret of Offensive Security
# Exploit Title: WeBid
# Exploit Title: friendsinwar FAQ Manager SQL Injection (URL) Vulnerability
source: https://www.securityfocus.com/bid/56600/info
source: https://www.securityfocus.com/bid/56580/info
source: https://www.securityfocus.com/bid/56576/info
source: https://www.securityfocus.com/bid/56569/info
source: https://www.securityfocus.com/bid/56568/info
Advisory ID: HTB23122
# Exploit Title: friendsinwar Make or break V1.3 SQL Injection (authbypass) Vulnerability
# Exploit Title:MYRE Realty Manager Multiple Vulnerabilities