Argus Surveillance DVR 4.0.0.0 – Directory Traversal
# Exploit: Argus Surveillance DVR 4.0.0.0 - Directory Traversal
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit: Argus Surveillance DVR 4.0.0.0 - Directory Traversal
# Exploit Title: Episerver 7 patch 4 - XML External Entity Injection
# Exploit Title: phpMyAdmin 4.7.x - Cross-Site Request Forgery
The following vulnerabilities were fixed in the version 9.13.4.
------------------------------------------------------------------------
# Exploit Title: LiteCart 2.1.2 - Arbitrary File Upload
# Exploit Title: Sentrifugo HRMS 3.2 - 'deptid' SQL Injection
# Exploit Title: RICOH MP C4504ex Printer - Cross-Site Request Forgery (Add Admin)
# Exploit Title: Gleez CMS 1.2.0 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: ManageEngine ADManager Plus 6.5.7 - Cross-Site Scripting
# Exploit Title: WordPress Plugin Gift Voucher 1.0.5 - 'template_id' SQL Injection
# Exploit Title: ManageEngine ADManager Plus 6.5.7 - HTML Injection
# Exploit Title: UltimatePOS 2.5 - Remote Code Execution
# Title: Vox TG790 ADSL Router - Cross-Site Request Forgery (Add Admin)
# Exploit Title: PCViewer vt1000 - Directory Traversal
# Exploit Title: Twitter-Clone 1 - 'code' SQL Injection
# Exploit Title: Geutebrueck re_porter 16 - Cross-Site Scripting
# Exploit Title: Geutebrueck re_porter 7.8.974.20 - Credential Disclosure
# Exploit Title: KingMedia 4.1 - Remote Code Execution
# Exploit Title: ZyXEL VMG3312-B10B - Cross-Site Scripting
# Exploit Title: Wordpress Plugin Ninja Forms 3.3.13 - CSV Injection
# Exploit Title: Twitter-Clone 1 - Cross-Site Request Forgery (Delete Post)
# Exploit title: Hikvision IP Camera 5.4.0 - User Enumeration (Metasploit)
# Exploit Title: Twitter-Clone 1 - 'userid' SQL Injection
############################################################################
# Exploit Title: WordPress Plugin Tagregator 0.6 - Cross-Site Scripting
# Exploit Title: MyBB Moderator Log Notes Plugin 1.1 - Cross-Site Request Forgery
# Exploit Title: WordPress Plugin Chained Quiz 1.0.8 - 'answer' SQL Injection
# Title: Asustor ADM 3.1.2RHG1 - Remote Code Execution
# Title: Mikrotik WinBox 6.42 - Credential Disclosure ( golang edition )
SEC Consult Vulnerability Lab Security Advisory < 20180813-0 >
# Exploit Title: Wordpress Plugin Export Users to CSV 1.1.1 - CSV Injection
# Exploit Title: OpenEMR 5.0.1.3 - Arbitrary File Actions
# Title: ASUS-DSL N10 1.1.2.2_17 - Authentication Bypass
Product - ASUSTOR ADM - 3.1.0.RFQ3 and all previous builds
# Exploit title: Oracle Glassfish OSE 4.1 - Path Traversal (Metasploit)
# Title: cgit 1.2.1 - Directory Traversal (Metasploit)
# Exploit Title: [IBM Sterling B2B Integrator persistent cross-site scripting]
# Exploit Title: MyBB Like Plugin 3.0.0 - Cross-Site Scripting
# Exploit Title: MyBB Thank You/Like Plugin 3.0.0 - Cross-Site Scripting
# Exploit Title: Xss Zimbra Mail server
# Exploit Title: TP-Link C50 Wireless Router 3 - Cross-Site Request Forgery (Information Disclosure)
# Exploit Title: TP-Link C50 Wireless Router 3 - Cross-Site Request Forgery (Remote Reboot)
# Exploit Title: osTicket 1.10.1 - Arbitrary File Upload
# Exploit Title: LG-Ericsson iPECS NMS 30M - Directory Traversal
# Exploit Title: Monstra-Dev 3.0.4 - Cross-Site Request Forgery(Account Hijacking)
# Title: OpenEMR 5.0.1.3 - Remote Code Execution (Authenticated)
# Exploit Title: Open-AudIT Community 2.2.6 - Cross-Site Scripting