webapps
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Web Help Desk by SolarWinds – Persistent Cross-Site Scripting
# Author: loneferret of Offensive Security
Interspire Email Marketer – Cross-Site Scripting / HTML Injection / SQL Injection
source: https://www.securityfocus.com/bid/55829/info
MyAuth3 – Blind SQL Injection
# Exploit Title: MyAuth3 Blind SQL Injection / Root Shell Access 0day exploit
Open Realty – ‘select_users_lang’ Local File Inclusion
source: https://www.securityfocus.com/bid/55834/info
WordPress Plugin Shopp – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/55817/info
Novell Sentinel Log Manager 1.2.0.2 – Retention Policy
Novell Sentinel Log Manager ver.
phpMyBitTorrent 2.04 – Multiple Vulnerabilities
[waraxe-2012-SA#091] - Multiple Vulnerabilities in phpMyBitTorrent 2.04
Template CMS 2.1.1 – Multiple Vulnerabilities
Advisory ID: HTB23115
phpMyChat Plus 1.94 RC1 – Multiple Vulnerabilities
############################################
WordPress Plugin spider Calendar – Multiple Vulnerabilities
Exploit Title: Wordpress spider calendar Plugin Multiple Vulnerabilities
phptax 0.8 – Remote Code Execution
-----------------------------------------------------
ZenPhoto – ‘admin-news-articles.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/55755/info
Switchvox – Multiple HTML Injection Vulnerabilities
source: https://www.securityfocus.com/bid/55739/info
Omnistar Mailer – Multiple SQL Injections / HTML Injection Vulnerabilities
source: https://www.securityfocus.com/bid/55760/info
WordPress Plugin Akismet – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55749/info
WordPress Theme Archin 3.2 – Configuration Access
# Exploit Title: Archin WordPress Theme Unauthenticated Configuration Access
AlamFifa CMS – ‘user_name_cookie’ SQL Injection
source: https://www.securityfocus.com/bid/55746/info
Trend Micro Control Manager 5.5/6.0 AdHocQuery – (Authenticated) Blind SQL Injection
#!/usr/bin/env python
JAMF Casper Suite MDM – Cross-Site Request Forgery
CVE-2012-4051 - JAMF Casper Suite MDM CSRF Vulnerability
ViArt Shop Evaluation 4.1 – Multiple Remote File Inclusions
############################################
WordPress Plugin ABC Test – ‘id’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/55689/info
WordPress Plugin Token Manager – ‘tid’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/55664/info
ZEN Load Balancer – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/55638/info
WordPress Plugin Sexy Add Template – Cross-Site Request Forgery
source: https://www.securityfocus.com/bid/55666/info
WordPress Core 3.4.2 – Cross-Site Request Forgery
source: https://www.securityfocus.com/bid/55660/info
YCommerce – Multiple SQL Injections
source: https://www.securityfocus.com/bid/55653/info
WordPress Plugin MF Gig Calendar – Cross-Site Scripting
source: https://www.securityfocus.com/bid/55622/info
Poweradmin – ‘index.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/55619/info
Manhali 1.8 – Local File Inclusion
############################################
Thomson Wireless VoIP Cable Modem – Authentication Bypass
# Exploit Title: Thomson Wireless VoIP Cable Modem Auth Bypass
torrenttrader 2.08 – Multiple Vulnerabilities
[waraxe-2012-SA#089] - Multiple Vulnerabilities in TorrentTrader 2.08
WordPress Plugin wp-topbar 4.02 – Multiple Vulnerabilities
# Exploit Title: WP-TopBar 4.02 CSRF
SpiceWorks 6.0.00993 – Multiple Script Injection Vulnerabilities
Spiceworks 6.0.00993 Multiple Script Injection Vulnerabilities
WordPress Core 3.4.2 – Multiple Path Disclosure Vulnerabilities
source: https://www.securityfocus.com/bid/55597/info
vBulletin 4.1.12 – ‘blog_plugin_useradmin.php’ SQL Injection
source: https://www.securityfocus.com/bid/55592/info
AxisInternet VoIP Manager – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55589/info
TAGWORX.CMS – ‘cid’ SQL Injection
source: https://www.securityfocus.com/bid/55586/info
minimal Gallery – ‘index.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55577/info
Netsweeper WebAdmin Portal – Multiple Vulnerabilities
# Exploit Title: Netsweeper WebAdmin Portal CSRF, Reflective XSS, and SQL Injection ("The later")\
Auxilium PetRatePro – Multiple Vulnerabilities
##########################################
webERP 4.08.4 – ‘WorkOrderEntry.php’ SQL Injection
# Exploit Title: webERP
luxcal 2.7.0 – Multiple Vulnerabilities
#################################################
IFOBS – ‘regclientprint.jsp’ Multiple HTML Injection Vulnerabilities
source: https://www.securityfocus.com/bid/55561/info
Trend Micro Interscan Messaging Security Suite – Persistent Cross-Site Scripting / Cross-Site Request Forgery
# Exploit Title: Trend Micro InterScan Messaging Security Suite Stored XSS and CSRF