Sonicwall SonicOS 7.0 – Host Header Injection
# Exploit Title: Sonicwall SonicOS 7.0 - Host Header Injection
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Sonicwall SonicOS 7.0 - Host Header Injection
# Title: IFSC Code Finder Project 1.0 - SQL injection (Unauthenticated)
# Exploit Title: Online Traffic Offense Management System 1.0 - Privilage escalation (Unauthenticated)
# Exploit Title: django-unicorn 0.35.3 - Stored Cross-Site Scripting (XSS)
# Exploit title: Maian-Cart 3.8 - Remote Code Execution (RCE) (Unauthenticated)
# Exploit Title: WordPress Plugin Pie Register 3.7.1.4 - Admin Privilege Escalation (Unauthenticated)
# Exploit Title: Simple Online College Entrance Exam System 1.0 - Unauthenticated Admin Creation
# Exploit Title: Simple Online College Entrance Exam System 1.0 - Account Takeover
# Exploit Title: Simple Online College Entrance Exam System 1.0 - 'Multiple' SQL injection
# Exploit Title: Online Enrollment Management System 1.0 - Authentication Bypass
# Exploit Title: Online Employees Work From Home Attendance System 1.0 - SQLi Authentication Bypass
# Exploit Title: Cmder Console Emulator 1.3.18 - 'Cmder.exe' Denial of Service (PoC)
# Exploit Title: Loan Management System 1.0 - SQLi Authentication Bypass
# Exploit Title: Google SLO-Generator 2.0.0 - Code Execution
# Exploit Title: Online DJ Booking Management System 1.0 - 'Multiple' Blind Cross-Site Scripting
# Exploit Title: Online Traffic Offense Management System 1.0 - Multiple SQL Injection (Unauthenticated)
# Exploit Title: Online Traffic Offense Management System 1.0 - Multiple XSS (Unauthenticated)
# Exploit Title: Online Traffic Offense Management System 1.0 - Multiple RCE (Unauthenticated)
# Exploit Title: Simple Online College Entrance Exam System 1.0 - SQLi Authentication Bypass
# Exploit Title: Atlassian Jira Server Data Center 8.16.0 - Arbitrary File Read
# Exploit Title: Odine Solutions GateKeeper 1.0 - 'trafficCycle' SQL Injection
# Exploit Title: Wordpress Plugin BulletProof Security 5.1 - Sensitive Information Disclosure
# Exploit Title: Apache HTTP Server 2.4.49 - Path Traversal & Remote Code Execution (RCE)
# Exploit Title: Student Quarterly Grading System 1.0 - SQLi Authentication Bypass
# Exploit Title: Atlassian Confluence 7.12.2 - Pre-Authorization Arbitrary File Read
# Exploit Title: Wordpress Plugin TheCartPress 1.5.3.6 - Privilege Escalation (Unauthenticated)
# Exploit Title: Wordpress Plugin MStore API 2.0.6 - Arbitrary File Upload
# Exploit Title: Payara Micro Community 5.2021.6 - Directory Traversal
# Exploit Title: Lodging Reservation Management System 1.0 - Authentication Bypass
# Exploit Title: Open Game Panel - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Young Entrepreneur E-Negosyo System 1.0 - SQL Injection Authentication Bypass
# Exploit Title: Young Entrepreneur E-Negosyo System 1.0 - 'PRODESC' Stored Cross-Site Scripting (XSS)
# Exploit Title: Exam Form Submission System 1.0 - SQL Injection Authentication Bypass
# Exploit Title: Drupal Module MiniorangeSAML 8.x-2.22 - Privilege escalation via XML Signature Wrapping
# Exploit Title: Blood Bank System 1.0 - Authentication Bypass
# Exploit Title: Phpwcms 1.9.30 - Arbitrary File Upload
# Exploit Title: Vehicle Service Management System 1.0 - Remote Code Execution (RCE) (Unauthenticated)
# Exploit Title: Dairy Farm Shop Management System 1.0 - SQL Injection Authentication Bypass
# Exploit Title: WhatsUpGold 21.0.3 - Stored Cross-Site Scripting (XSS)
# Exploit Title: CMSimple_XH 1.7.4 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Directory Management System 1.0 - SQL Injection Authentication Bypass
# Exploit Title: Cyber Cafe Management System Project (CCMS) 1.0 - SQL Injection Authentication Bypass
# Exploit Title: Cmsimple 5.4 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Pharmacy Point of Sale System 1.0 - 'Multiple' SQL Injection (SQLi)
# Exploit Title: Storage Unit Rental Management System 1.0 - Remote Code Execution (RCE) (Unauthenticated)
# Exploit Title: WordPress Plugin Select All Categories and Taxonomies 1.3.1 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: WordPress Plugin Redirect 404 to Parent 1.3.0 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: Mitrastar GPT-2541GNAC-N1 - Privilege escalation
# Exploit Title: OpenSIS 8.0 - 'cp_id_miss_attn' Reflected Cross-Site Scripting (XSS)
# Title: Pet Shop Management System 1.0 - Remote Code Execution (RCE) (Unauthenticated)