Evolution CMS 3.1.6 – Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Evolution CMS 3.1.6 - Remote Code Execution (RCE) (Authenticated)
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Evolution CMS 3.1.6 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: AlphaWeb XE - File Upload Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Purchase Order Management System 1.0 - Remote File Upload
# Exploit Title: Active WebCam 11.5 - Unquoted Service Path
# Exploit Title: Men Salon Management System 1.0 - Multiple Vulnerabilities
# Exploit Title: ECOA Building Automation System - Weak Default Credentials
# Exploit Title: ECOA Building Automation System - Path Traversal Arbitrary File Upload
# Exploit Title: ECOA Building Automation System - Directory Traversal Content Disclosure
# Exploit Title: ECOA Building Automation System - 'multiple' Cross-Site Request Forgery (CSRF)
# Exploit Title: ECOA Building Automation System - Cookie Poisoning Authentication Bypass
# Exploit Title: ECOA Building Automation System - Configuration Download Information Disclosure
# Exploit Title: ECOA Building Automation System - Hard-coded Credentials SSH Access
# Exploit Title: ECOA Building Automation System - Missing Encryption Of Sensitive Information
# Exploit Title: ECOA Building Automation System - Remote Privilege Escalation
# Exploit Title: ECOA Building Automation System - Local File Disclosure
# Exploit Title: ECOA Building Automation System - Arbitrary File Deletion
# Exploit Title: Wordpress Plugin Download From Files 1.48 - Arbitrary File Upload
# Exploit Title: Apartment Visitor Management System (AVMS) 1.0 - 'username' SQL Injection
# Exploit Title: Facebook ParlAI 1.0.0 - Deserialization of Untrusted Data in parlai
# Exploit Title: Bus Pass Management System 1.0 - 'adminname' Stored Cross-Site Scripting (XSS)
# Exploit Title: WordPress Plugin TablePress 1.14 - CSV Injection
# Exploit Title: WordPress Plugin WP Sitemap Page 1.6.4 - Stored Cross-Site Scripting (XSS)
# Exploit Title: WordPress Plugin Survey & Poll 1.5.7.3 - 'sss_params' SQL Injection (2)
# Exploit Title: OpenEMR 6.0.0 - 'noteid' Insecure Direct Object Reference (IDOR)
# Exploit Title: Argus Surveillance DVR 4.0 - Unquoted Service Path
# Exploit Title: FlatCore CMS 2.0.7 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Bus Pass Management System 1.0 - 'viewid' Insecure direct object references (IDOR)
# Exploit Title: Patient Appointment Scheduler System 1.0 - Unauthenticated File Upload
# Exploit Title: Patient Appointment Scheduler System 1.0 - Persistent/Stored XSS
# Exploit Title: SmartFTP Client 10.0.2909.0 - 'Multiple' Denial of Service
# Exploit Title: Antminer Monitor 0.5.0 - Authentication Bypass
# Exploit Title: Remote Mouse 4.002 - Unquoted Service Path
# Exploit Title: OpenSIS 8.0 'modname' - Directory/Path Traversal
# Exploit Title: Dolibarr ERP/CRM 14.0.1 - Privilege Escalation
# Exploit Title: OpenSIS Community 8.0 - 'cp_id_miss_attn' SQL Injection
# Exploit Title: Compro Technology IP Camera - 'killps.cgi' Denial-of-Service (DoS)
# Exploit Title: Compro Technology IP Camera - RTSP stream disclosure (Unauthenticated)
# Exploit Title: Compro Technology IP Camera - 'Multiple' Credential Disclosure
# Exploit Title: Compro Technology IP Camera - ' index_MJpeg.cgi' Stream Disclosure
# Exploit Title: Compro Technology IP Camera - ' mjpegStreamer.cgi' Screenshot Disclosure
# Exploit Title: WPanel 4.3.1 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: WordPress Plugin Duplicate Page 4.4.1 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Confluence Server 7.12.4 - 'OGNL injection' Remote Code Execution (RCE) (Unauthenticated)
# Exploit Title: Traffic Offense Management System 1.0 - SQLi to Remote Code Execution (RCE) (Unauthenticated)
# Exploit Title: WordPress Plugin Payments Plugin | GetPaid 2.4.6 - HTML Injection
# Exploit Title: Telegram Desktop 2.9.2 - Denial of Service (PoC)
# Exploit Title: Umbraco CMS 8.9.1 - Path traversal and Arbitrary File Write (Authenticated)
# Exploit Title: WordPress Plugin ProfilePress 3.1.3 - Privilege Escalation (Unauthenticated)
# Title: ZesleCP 3.1.9 - Remote Code Execution (RCE) (Authenticated)
# Title: Usermin 1.820 - Remote Code Execution (RCE) (Authenticated)