SAP B2B / B2C CRM 2.x < 4.x - Local File Inclusion
# Title: SAP B2B / B2C CRM 2.x < 4.x - Local File Inclusion
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Title: SAP B2B / B2C CRM 2.x < 4.x - Local File Inclusion
# Exploit Title: Infinity Market Classified Ads Script 1.6.2 - Cross-Site Request Forgery
# Title: Cisco SA520W Security Appliance - Path Traversal
# Application: SAP NetWeaver Web Dynpro 6.4 to 7.5 - Information disclosure
# Exploit Title: Monstra CMS 3.0.4 - Cross-Site Scripting
# Exploit Title: Healwire Online Pharmacy 3.0 - Persistent Cross-Site Scripting / Cross-Site Request Forgery
# Exploit Title: Powerlogic Schneider Electric IONXXXX Series - Cross-Site Request Forgery
# Exploit Title: SuperCom Online Shopping Ecommerce Cart 1 - Persistent Cross-Site scripting / Cross site request for...
# coding: utf-8
# Exploit Title: Online Booking system - NodAPS 4.0 - 'search' SQL injection / Cross-Site Request Forgery
SEC Consult Vulnerability Lab Security Advisory < 20180516-0 >
Press submit on a page containing the following HTML snippet:
# Exploit Title: Horse Market Sell & Rent Portal Script 1.5.7 - Cross-Site Request Forgery
# Exploit Title: Multiplayer BlackJack - Online Casino Game 2.5 - Persistent Cross-Site scripting
# Exploit Title: Rockwell Scada System - Cross-Site Scripting
# Exploit Title: VirtueMart 3.1.14 - Persistent Cross-Site Scripting
# Exploit Title: MyBB Admin Notes Plugin - CSRF
# Exploit Title: XATABoost CMS Sql Injection
# Exploit Title: WUZHI CMS 4.1.0 XSS Vulnerability
# Exploit Title: WUZHI CMS 4.1.0 XSS Vulnerability
# Exploit Title: Open-AudIT Community - 2.2.0 – Cross-Site Scripting
# Exploit Title: Open-AudIT Professional 2.1.1 – Multiple Cross-Site Scripting
# Exploit Title: MyBB Latest Posts on Profile Plugin v1.1 - Cross-Site Scripting
[+] Exploit Title: ModbusPal XXE Injection
# Exploit Title: Fastweb FASTgate 0.00.47 CSRF
# Exploit Title: CSP MySQL User Manager 2.3.1 - Authentication Bypass
Vendor: IceWarp (http://www.icewarp.com)
# Exploit Title: WF Cookie Consent - Authenticated Persistent Cross-Site Scripting
TIBCO’s JasperReports ( file = new File(/home/rhino/jasperreports...mcat/webapps/jasperserver,"/WEB-INF/jsp/modules/a...
# SSRF(Server Side Request Forgery) in Cockpit 0.4.4-0.5.5 (CVE-2018-9302)
# Exploit Title: Wordpress Responsive Cookie Consent 1.7 / 1.6 / 1.5 - Authenticated Persistent Cross-Site Scripting
# Exploit Title: Nagios XI 5.2.[6-9], 5.3, 5.4 Chained Remote Root
# Exploit Title: Wordpress Plugin Form Maker version 1.12.20 vulnerable to to Formula Injection (CSV Injection)
# Exploit Title: Frog CMS 0.9.5 has a stored Cross Site Scripting Vulnerability via "Admin Site title" in Settings
# Exploit Title: TP-Link Technologies TL-WA850RE Wi-Fi Range Extender | Unauthorized Remote Reboot
# Exploit Title: MyBB Threads to Link Plugin v1.3 - Persistent XSS
# Exploit Title: October CMS User Plugin v1.4.5 - Persistent Cross-Site Scripting
# Exploit Title: SickRage < v2018.03.09 - Clear-Text Credentials HTTP Response
# Exploit Title: WordPress Plugin WP with Spritz 1.0 - Remote File Inclusion
# Exploit Title: Jfrog Artifactory < 4.16 - Unauthenticated Arbitrary File Upload / Remote Command Execution
This is a sample of exploit for Drupal 7 new vulnerability SA-CORE-2018-004 / CVE-2018-7602.
# Exploit Title: HRSALE The Ultimate HRM v1.0.2 - Local File Inclusion
# Exploit Title: HRSALE The Ultimate HRM 1.0.2 - Authenticated Cross Site Scripting
# Exploit Title: HRSALE The Ultimate HRM v1.0.2 - 'award_id' SQL Injection
# Exploit Title: HRSALE The Ultimate HRM 1.0.2 - CSV Injection
# Exploit Title: Blog Master Pro v1.0 - CSV Injection