webapps
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Ezylog Photovoltaic Management Server – Multiple Vulnerabilities
Multiple vulnerabilities in Ezylog photovoltaic management server
Knowledge Base Enterprise Edition 4.62.0 – SQL Injection
Exploit Author: Vulnerability-Lab
Webify Photo Gallery – Arbitrary File Deletion
#########################################################################################
Webify Business Directory – Arbitrary File Deletion
#########################################################################################
Webify eDownloads Cart – Arbitrary File Deletion
#########################################################################################
Subrion CMS 2.2.1 – Cross-Site Request Forgery (Add Admin)
Subrion CMS 2.2.1 CSRF Add Admin Exploit
Atlassian Confluence 3.4.x – Error Page Cross-Site Scripting
source: https://www.securityfocus.com/bid/55509/info
FBDj – ‘id’ SQL Injection
source: https://www.securityfocus.com/bid/55504/info
akcms 4.2.4 – Information Disclosure
############################################
Webify Blog – Arbitrary File Deletion
#########################################################################################
SiteGo – Remote File Inclusion
############################################
Joomla! Component RokModule 1.1 – ‘module’ Blind SQL Injection
Titulo: Joomla Component RokModule Blind SQLi [module] Vulnerability
VICIDIAL Call Center Suite 2.2.1-237 – Multiple Vulnerabilities
####################################################################################
DELTAScripts PHP Links – Multiple SQL Injections
source: https://www.securityfocus.com/bid/55478/info
VICIDIAL Call Center Suite – Multiple SQL Injections
source: https://www.securityfocus.com/bid/55476/info
Pinterestclones – Security Bypass / HTML Injection
source: https://www.securityfocus.com/bid/55469/info
Pinterest Clone Script – Multiple Vulnerabilities
##########################################
TestLink 1.9.3 – Cross-Site Request Forgery
Advisory ID: HTB23088
Sitecom Home Storage Center – Authentication Bypass
Security Advisory AA-006: Authorization Bypass Vulnerability in Password Reset Function Sitecom Home Storage Center (...
Clipster Video – Persistent Cross-Site Scripting
##########################################
Cannonbolt Portfolio Manager 1.0 – Multiple Vulnerabilities
Cannonbolt Portfolio Manager v1.0 Stored XSS and SQL Injection Vulnerabilities
WordPress Theme Purity – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55605/info
OpenFiler 2.3 – Multiple Cross-Site Scripting / Information Disclosure Vulnerabilities
source: https://www.securityfocus.com/bid/55500/info
web@all – Local File Inclusion / Multiple Arbitrary File Upload Vulnerabilities
source: https://www.securityfocus.com/bid/55426/info
Extcalendar 2.0 – Multiple SQL Injections / HTML Injection Vulnerabilities
source: https://www.securityfocus.com/bid/55424/info
Flogr – ‘index.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55418/info
Kayako Fusion – ‘download.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/55417/info
Cm3 CMS – ‘search.asp’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55395/info
Ektron CMS 8.5.0 – Multiple Vulnerabilities
Sense of Security - Security Advisory - SOS-12-009
QNAP Turbo NAS TS-1279U-RP – Multiple Path Injections
# Exploit Title: QNAP Turbo NAS Multiple Path Injection
Group Office Calendar – ‘/calendar/json.php’ SQL Injection
/-------------------------------------\
Support4Arabs Pages 2.0 – SQL Injection
############################################
Splunk 4.3.3 – Arbitrary File Read
# Exploit Title: Splunk
jira 4.4.3 / greenhopper < 5.9.8 - Multiple Vulnerabilities
-----BEGIN PGP SIGNED MESSAGE-----
PHPFox 3.0.1 – ‘ajax.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55405/info
Sciretech (Multiple Products) – Multiple SQL Injections
source: https://www.securityfocus.com/bid/55390/info
Sitemax Maestro – SQL Injection / Local File Inclusion
source: https://www.securityfocus.com/bid/55386/info
Sitecom Home Storage Center – Directory Traversal
Security Advisory AA-004: Directory Traversal Vulnerability in Sitecom Home Storage Center
Conceptronic Grab’n’Go Network Storage – Directory Traversal
Security Advisory AA-003: Directory Traversal Vulnerability in Conceptronic Grab’n’Go Network Storage
AV Arcade Free Edition – ‘add_rating.php?id’ Blind SQL Injection
##########################################
Admidio 2.3.5 – Multiple Vulnerabilities
Advisory: Admidio 2.3.5 Multiple security vulnerabilities
Joomla! Component Spider Calendar – SQL Injection
Exploit Title: Joomla spider calendar lite Remote Exploit
SugarCRM Community Edition 6.5.2 (Build 8410) – Multiple Vulnerabilities
################################################################################
OTRS Open Technology Real Services 3.1.8/3.1.9 – Cross-Site Scripting
#!/usr/bin/python
vBulletin Yet Another Awards System 4.0.2 – SQL Injection
# Exploit Title: vBulletin Yet Another Awards System 4.0.2 Time Based SQL Injection 0day
SugarCRM Community Edition – Multiple Information Disclosure Vulnerabilities
source: https://www.securityfocus.com/bid/55347/info