pfSense 2.4.4-p1 – Cross-Site Scripting
#####################################################################################################################...
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
#####################################################################################################################...
#####################################################################################################################...
####################################################################
####################################################################
# Exploit Title: ResourceSpace = 5.0.0
# Exploit Title: SureMDM LFI/RFI (Prior to 2018-11 Patch)
#################################################################
# Exploit Title: PDF Signer v3.0 - SSTI to RCE via CSRF Cookie
# Exploit Title: ResourceSpace = 5.1 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (EXTRACTVALUE)
# Exploit Title: MyBB IP History Logs Plugin 1.0.2 - Cross-Site Scripting
# Exploit Title: Mess Management System 1.0 - SQL Injection
# Exploit Title: Teameyo - Project Management System 1.0 - SQL Injection
# Exploit Title: Care2x 2.7 (HIS) Hospital Information system - Multiples SQL Injection
####################################################################
# Exploit Title: Cisco Firepower Management Center Cross-Site Scripting (XSS) Vulnerability
# Exploit Title: 6coRV Exploit
# Exploit Title: CMSsite 1.0 - 'search' SQL injection
# Exploit Title: CMSsite 1.0 - SQL injection
# Exploit Title: Access Manager Unauthenticated Insecure Direct Object Reference (IDOR)
# Exploit Title: AirTies Air5341 1.0.0.12 Modem CSRF Exploit & PoC
Exploit Title: WordPress Plugin ad manager wd v1.0.11 - Arbitrary File
# Exploit Title: Rundeck Community Edition before 3.0.13 Multiple Stored
# Exploit Title: Wordpress Plugin Wisechat
# Exploit Title: Green CMS 2.x - Arbitrary File & Directory Download
# Exploit Title: Green CMS 2.x - SQL Injection
RedTeam Pentesting discovered a command injection vulnerability in the
NBG-418N v2 Modem CSRF Exploit & PoC
# Title: ImpressCMS 1.3.11 - 'bid' SQL Injection
# Exploit Title: SirsiDynix e-Library
# Exploit Title: SimplePress CMS 1.0.7 - SQL Injection
# Exploit Title: Joomla! Component JHotelReservation 6.0.7 - SQL Injection
# Exploit Title: Joomla! Component J-CruisePortal 6.0.4 - SQL Injection
# Exploit Title: Joomla! Component J-MultipleHotelReservation 6.0.7 - SQL Injection
# Exploit Title: Joomla! Component J-ClassifiedsManager 3.0.5 - SQL Injection
# Exploit Title: Joomla! Component J-BusinessDirectory 4.9.7 - SQL Injection
# Exploit Title: Joomla! Component VMap 1.9.6 - SQL Injection
# Exploit Title: Joomla! Component vRestaurant 1.9.4 - SQL Injection
# Exploit Title: Joomla! Component vReview 1.9.11 - SQL Injection
# Exploit Title: Joomla! Component vAccount 2.0.2 - SQL Injection
# Exploit Title: Joomla! Component vWishlist 1.0.1 - SQL Injection
# Exploit Title: Joomla! Component vBizz 1.0.7 - Remote Code Execution
# Exploit Title: Joomla! Component vBizz 1.0.7 - SQL Injection
# Exploit Title: Nagios XI 5.5.6 Remote Code Execution and Privilege Escalation
# Exploit Title: Joomla! Component Easy Shop 1.2.3 - Local File Inclusion
# Exploit Title: [SQL Injection in Adianti Framework]
# Exploit Title: PHP Uber-style GeoTracking 1.1 - SQL Injection
# Exploit Title: PHP Dashboards NEW 5.8 - Local File Inclusion
# Exploit Title: PHP Dashboards NEW 5.8 - SQL Injection
# Exploit Title: MoneyFlux - Cashflow Management System 1.0 - SQL Injection