FaceSentry Access Control System 6.4.8 – Cross-Site Request Forgery
FaceSentry Access Control System 6.4.8 Cross-Site Request Forgery
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
FaceSentry Access Control System 6.4.8 Cross-Site Request Forgery
FaceSentry Access Control System 6.4.8 Remote Command Injection
# Title: CyberPanel Administrator Account Takeover
# Exploit Title: Sahi pro (8.x) Directory traversal
# Exploit Title: [Sensitive Information Disclosure in SAP Crystal Reports]
# Exploit Title: ZoneMinder 1.32.3 - Stored Cross Site Scripting (filters)
# Exploit Title: PowerPanel Business Edition - Stored Cross Site Scripting (SNMP trap receivers)
===========================================================================================
===========================================================================================
===========================================================================================
#!/usr/bin/python
# Exploit Title: Live Chat Unlimited v2.8.3 Stored XSS Injection
# Exploit Title: iLive - Intelligent WordPress Live Chat Support
# Exploit Title: Directory Traversal on BlogEngine.NET
[+] Sql Injection on AZADMIN CMS of HIDEA v1.0
# Exploit Title: FCM-MB40 Remote Command Execution as Root via CSRF
# Exploit Title: GrandNode Path Traversal & Arbitrary File Download (Unauthenticated)
# Exploit Title: [Persistent Cross-Site Scripting or Stored XSS in out/out.GroupMgr.php in SeedDMS before 5.1.11]
# Exploit Title: [Persistent Cross-Site Scripting or Stored XSS in out/out.UsrMgr.php in SeedDMS before 5.1.11]
# Exploit Title: [Remote Command Execution through Unvalidated File Upload in SeedDMS versions
# Exploit Title: dotProject 2.1.9 - Multiple Sql Injection (Poc)
# Exploit Title: Out-of-band XML External Entity Injection on BlogEngine.NET
# Exploit Title: Blind SQL injection in WebERP.
# Exploit Title: Directory Traversal + RCE on BlogEngine.NET
# Exploit Title: Directory Traversal + RCE on BlogEngine.NET
# Exploit Title: Sahi pro (
# Exploit Title: Sahi pro (
# Exploit Title: Sahi pro (
# Exploit Title: Open Redirector in spring-security-oauth2
1. Advisory Information
# -*- encoding: utf-8 -*-
# Exploit Title: Sitecore v 8.x Deserialization RCE
# Exploit Title: FusionPBX
# Exploit Title: Liferay Portal < 7.1 CE GA4 / SimpleCaptcha API XSS
# Exploit Title: Cross Site Request Forgery (CSRF)
# Exploit Title: Authenticated code execution in `insert-or-embed-articulate-content-into-wordpress` Wordpress plugin
# Exploit Title: UliCMS 2019.1 "Spitting Lama" - Stored Cross-Site Scripting
Exploit Title: Remote file inclusion
# Exploit Title: Zoho ManageEngine ServiceDesk Plus 9.3 Cross-Site Scripting via PurchaseRequest.do
# Exploit Title: Zoho ManageEngine ServiceDesk Plus 9.3 Cross-Site Scripting via SearchN.do
# Exploit Title: Zoho ManageEngine ServiceDesk Plus 9.3 Cross-Site Scripting via SolutionSearch.do
# Exploit Title: Zoho ManageEngine ServiceDesk Plus 9.3 Cross-Site Scripting via SiteLookup.do
# Exploit Title: IceWarp
# -*- coding: utf-8 -*-
# Exploit Title: AUO Solar Data Recorder - Incorrect Access Control
# Exploit Title: [Dell Kace Appliance Multiple Vulnerabilities]
# Exploit Title: pfSense 2.4.4-p3 (ACMEPackage 0.5.7_1) - Stored Cross-Site Scripting
# Exploit title: Stored XSS vulnerability in Phraseanet DAM Open Source software
# Exploit Title: Maconomy Erp local file include