webapps
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
MySQL Squid Access Report 2.1.4 – HTML Injection
# Exploit Title: MySQL Squid Access Report 2.1.4 / HTML Injection#
Symantec Web Gateway 5.0.3.18 – Blind SQL Injection Backdoor via MySQL Triggers
######################################################################################
Symantec Web Gateway 5.0.2 – ‘blocked.php?id’ Blind SQL Injection
#!/usr/bin/python
Atmail WebAdmin and Webmail Control Panel – SQL Root Password Disclosure
######################################################################################
Dell SonicWALL Scrutinizer 9.0.1 – ‘statusFilter.php?q’ SQL Injection
#!/usr/bin/python
ipswitch whatsup gold 15.02 – Persistent Cross-Site Scripting / Blind SQL Injection / Remote Code Execution
######################################################################################
SolarWinds Orion Network Performance Monitor 10.2.2 – Multiple Vulnerabilities
######################################################################################
X-Cart Gold 4.5 – ‘products_map.php?symb’ Cross-Site Scripting
######################################################################################
WordPress Plugin chenpress – Arbitrary File Upload
source: https://www.securityfocus.com/bid/54635/info
Maian Survey – ‘/index.php’ URI redirection / Local File Inclusion
source: https://www.securityfocus.com/bid/54613/info
iBoutique 4.0 – ‘key’ SQL Injection
##############################################################################
PHP-Nuke module (SPChat) – SQL Injection
## Owner : Pr0T3cT10n
WebKit Cross-Site Scripting Filter – ‘Cross-Site ScriptingAuditor.cpp’ Security Bypass
source: https://www.securityfocus.com/bid/56570/info
CodeIgniter 2.1 – ‘xss_clean()’ Filter Security Bypass
source: https://www.securityfocus.com/bid/54620/info
Joomla! Component com_hello – ‘Controller’ Local File Inclusion
source: https://www.securityfocus.com/bid/54611/info
Nwahy Articles 2.2 – Cross-Site Request Forgery (Add Admin)
##########################################
Forum Oxalis 0.1.2 – SQL Injection
#################################################
AVA VoIP – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/54591/info
EmbryoCore CMS 1.03 – ‘loadcss.php’ Multiple Directory Traversal Vulnerabilities
source: https://www.securityfocus.com/bid/54470/info
Rama Zeiten CMS – ‘download.php’ Remote File Disclosure
source: https://www.securityfocus.com/bid/54467/info
web@all – ‘name’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/54466/info
WordPress Plugin Post Recommendations – ‘abspath’ Remote File Inclusion
source: https://www.securityfocus.com/bid/54459/info
Simple Machines 2.0.2 – Multiple HTML Injection Vulnerabilities
source: https://www.securityfocus.com/bid/54456/info
Event Calender PHP – Multiple Input Validation Vulnerabilities
source: https://www.securityfocus.com/bid/54455/info
CakePHP 2.x < 2.2.0-RC2 - XML External Entity Injection
# Exploit title: CakePHP XXE injection
Vivotek Cameras – Sensitive Information Disclosure
Exploit Title: Vivotek Full Data Source CONFIG
WordPress Theme Diary/Notebook Site5 – Email Spoofing
#!/usr/bin/perl
Elite Bulletin Board – Multiple SQL Injections
source: https://www.securityfocus.com/bid/54452/info
Joomla! Component com_osproperty 2.0.2 – Unrestricted Arbitrary File Upload
_______________________________________________________________________________________
Shopware 3.5 – SQL Injection
#!/usr/bin/php
Magento eCommerce – Local File Disclosure
SEC Consult Vulnerability Lab Security Advisory < 20120712-0 >
Joomla! Component com_ksadvertiser – Remote File / Bypass Upload
############################################################################
WordPress Plugin Resume Submissions & Job Postings 2.5.1 – Unrestricted Arbitrary File Upload
# Exploit Title: WordPress Resume Submissions & Job Postings v2.5.1 Unrestricted File Upload
webpagetest 2.6 – Multiple Vulnerabilities
:::::::-. ... ::::::. :::.
WordPress Plugin Generic – Arbitrary File Upload
source: https://www.securityfocus.com/bid/54440/info
Phonalisa – Multiple HTML Injection / Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/54401/info
Lc Flickr Carousel 1.0 – Local File Disclosure
# Exploit Title: Lc Flickr Carousel V1.0 => Local File Disclosure Vulnerability
eCan 0.1 – Local File Disclosure
# Exploit Title: eCan v0.1 => Local File Disclosure Vulnerability
House Style 0.1.2 – ‘readfile()’ Local File Disclosure
# Exploit Title: House Style 0.1.2 => readfile() Local File Disclosure Vulnerability
Kajona – ‘getAllPassedParams()’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/54391/info
WordPress Plugin WP-Predict 1.0 – Blind SQL Injection
# Exploit Title: WordPress WP-Predict v1.0 Blind SQL Injection