CVE-2013-5939:PHPCMS guestbook module Stored XSS VulnerabilitySeverity: ImportantVendor: p...
开源轻论坛StartBBS前台getshell
心血来潮读读代码。StartBBS界面挺清爽的,体积也小。下载下来安装。安装好后发现根目录下多了一个install.lock,一般的cms为了防止被重安装就会在目录下生成一个类似的...
destoon新版短消息中心xss
Author:Saline 最近发现xss其实蛮多的。随意就发现了的说..不过乌云都不收 destoon新版短消息中心xss指谁打谁
siteserver cms 3.4.5鸡肋上传漏洞
发布时间:2012-5.01 发布作者:姗姗来迟漏洞类型:文件上传漏洞描述: 此漏洞跟原来的漏洞 手法非常相似!
OrientDB <=2.22 代码执行
关于OrientDBOrientDB是一个分布式图形数据库引擎,具有文档数据库的灵活性,一体化的产品。第一个也是最好的可升级,高性能,可操作的NoSQL数据库。
WHMCS 5.2.8 Vulnerability
Here We Go again Po0r WHMCS new version again got exploited!THIS TIME IT'S again the same ...
WHMCS 4.x & 5.x - Multiple Web Vulnerabilities
# Exploit Title: WHMCS v4.x & v5.x - Multiple Web Vulnerabilities # Date: 2013-12-10 # Exp...
Easytalk任意文件包含漏洞
在appaction.class.php中[php][/php]//获取内容[php] [/php] if (@file_exists(ET_ROOT .'/A...
Phpcms 2008 漏洞整理
盲注flash_upload.php?modelid=1 product.php pagesize参数代码注射漏洞yp/product.php?pagesize=${@p...
泛微E-office OA管理系统存在多处漏洞
还是OA系统,用户较多。存在sql注入,任意下载文件,代码执行等多处漏洞0x01 sql注入 测试官方站点,首先用使用测试账户xj登录,然后访问下面的地址。 [php] http:...
HDwiki时间延迟盲注及利用代码
/* * by phithon * http://www.leavesongs.com & http://xdsec.org */ hdwiki某处对referer未...
FoosunCms的asp版本getshell
在文件/User/award/awardAction.asp中: [php] Integral=NoSqlHack(request.QueryString("Integral"))
25414