Auto Dealership & Vehicle Showroom WebSys 1.0 – Multiple Vulnerabilities
# Exploit Title: Auto Dealership & Vehicle Showroom WebSys 1.0 - Persistent Cross-Site Scripting / Cross-Site Reques...
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Auto Dealership & Vehicle Showroom WebSys 1.0 - Persistent Cross-Site Scripting / Cross-Site Reques...
# Exploit Title: R v3.4.4 - Local Buffer Overflow (DEP Bypass)
# Exploit Title: Merge PACS 7.0 - Cross-Site Request Forgery
# Exploit Title: Model Agency Media House & Model Gallery 1.0 - Persistent Cross-Site Scripting / Cross-Site Request ...
# Exploit Title: Wchat - Fully Responsive PHP AJAX Chat Script 1.5 - Persistent cross site scripting
# Exploit Title: D-Link DSL 3782 - Authentication Bypass
# Exploit Title: Joomla! extension EkRishta 2.10 - Persistent Cross-Site Scripting / SQL Injection
# Exploit Title: Healwire Online Pharmacy 3.0 - Persistent Cross-Site Scripting / Cross-Site Request Forgery
# Exploit Title: Monstra CMS 3.0.4 - Cross-Site Scripting
# Application: SAP NetWeaver Web Dynpro 6.4 to 7.5 - Information disclosure
# Exploit Title: HPE iMC EL Injection Unauthenticated RCE
# Exploit Title: Prime95 Local Buffer Overflow (SEH)
# Title: Cisco SA520W Security Appliance - Path Traversal
# Exploit Title: Infinity Market Classified Ads Script 1.6.2 - Cross-Site Request Forgery
# Exploit Title: DynoRoot DHCP - Client Command Injection
Chakra uses the InvariantBlockBackwardIterator class to backpropagate the information about the hoisted bound checks....
# Title: SAP B2B / B2C CRM 2.x < 4.x - Local File Inclusion
# Exploit Title: Online Booking system - NodAPS 4.0 - 'search' SQL injection / Cross-Site Request Forgery
# coding: utf-8
# Exploit Title: Nanopool Claymore Dual Miner >= 7.3 Remote Code Execution
# Exploit Title: SuperCom Online Shopping Ecommerce Cart 1 - Persistent Cross-Site scripting / Cross site request for...
# Exploit Title: Powerlogic Schneider Electric IONXXXX Series - Cross-Site Request Forgery
Commit 3a4d44b61625 ("ntp: Move adjtimex related compat syscalls to native
# Exploit Title: MyBB Admin Notes Plugin - CSRF
# Exploit Title: VirtueMart 3.1.14 - Persistent Cross-Site Scripting
# Exploit Title: Rockwell Scada System - Cross-Site Scripting
# Exploit Title: Multiplayer BlackJack - Online Casino Game 2.5 - Persistent Cross-Site scripting
# Exploit Title: Horse Market Sell & Rent Portal Script 1.5.7 - Cross-Site Request Forgery
#!/usr/bin/env python
Windows: Token Trust SID Access Check Bypass EOP
Press submit on a page containing the following HTML snippet:
SEC Consult Vulnerability Lab Security Advisory < 20180516-0 >
# Exploit Title: [BSOD by IOCTL 0x8000200D in 2345NsProtect.sys of 2345 Security Guard 3.7]
# Exploit Title: XATABoost CMS Sql Injection
#!/usr/bin/env python
# Exploit Title: WUZHI CMS 4.1.0 XSS Vulnerability
# Exploit Title: WUZHI CMS 4.1.0 XSS Vulnerability
# Exploit Title: Open-AudIT Professional 2.1.1 – Multiple Cross-Site Scripting
# Exploit Title: Open-AudIT Community - 2.2.0 – Cross-Site Scripting
# Exploit Title: EMC RecoverPoint 4.3 - Admin CLI Command Injection
# Exploit Title: [BSOD by IOCTL 0x002220e0 in 2345BdPcSafe.sys of 2345 Security Guard 3.7]
# Exploit Title: Fastweb FASTgate 0.00.47 CSRF