WifiHotSpot 1.0.0.0 – ‘WifiHotSpotService.exe’ Unquoted Service Path
# Exploit Title: WifiHotSpot 1.0.0.0 - 'WifiHotSpotService.exe' Unquoted Service Path
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: WifiHotSpot 1.0.0.0 - 'WifiHotSpotService.exe' Unquoted Service Path
# Exploit Title: Voting System 1.0 - Remote Code Execution (Unauthenticated)
# Exploit Title: Human Resource Information System 0.1 - Remote Code Execution (Unauthenticated)
# Exploit Title: Epic Games Rocket League 1.95 - Stack Buffer Overrun
# Exploit Title: PHP Timeclock 1.04 - Time and Boolean Based Blind SQL Injection
# Exploit Title: Schlix CMS 2.2.6-6 - 'title' Persistent Cross-Site Scripting (Authenticated)
# Exploit Title: Schlix CMS 2.2.6-6 - Remote Code Execution (Authenticated)
# Title: Wordpress Plugin WP Super Edit 2.5.4 - Remote File Upload
# Exploit Title: b2evolution 7-2-2 - 'cf_name' SQL Injection
# Exploit Title: Savsoft Quiz 5 - 'User Account Settings' Persistent Cross-Site Scripting
# Exploit Title: Markdown Explorer 0.1.1 - XSS to RCE
# Exploit Title: Xmind 2020 - XSS to RCE
# Exploit Title: Tagstoo 2.0.1 - Stored XSS to RCE
# Exploit Title: SnipCommand 0.1.0 - XSS to RCE
# Exploit Title: Moeditor 0.2.0 - Persistent Cross-Site Scripting
# Exploit Title: Marky 0.0.1 - Persistent Cross-Site Scripting
# Exploit Title: StudyMD 0.3.2 - Persistent Cross-Site Scripting
# Exploit Title: Freeter 1.2.1 - Persistent Cross-Site Scripting
# Exploit Title: Markright 1.0 - Persistent Cross-Site Scripting
# Exploit Title: Markdownify 1.2.0 - Persistent Cross-Site Scripting
# Exploit Title: Anote 1.0 - Persistent Cross-Site Scripting
# Exploit Title: Internship Portal Management System 1.0 - Remote Code Execution Via File Upload (Unauthenticated)
# Exploit Title: GetSimple CMS Custom JS 0.1 - CSRF to XSS to RCE
# Exploit Title: Voting System 1.0 - Time based SQLI (Unauthenticated SQL injection)
# Exploit Title: Piwigo 11.3.0 - 'language' SQL
# Exploit Title: GitLab Community Edition (CE) 13.10.3 - User Enumeration
# Exploit Title: GitLab Community Edition (CE) 13.10.3 - 'Sign_Up' User Enumeration
# Exploit Title: Moodle 3.6.1 - Persistent Cross-Site Scripting (XSS)
# Exploit Title: GNU Wget < 1.18 - Arbitrary File Upload / Remote Code Execution (2)
# Exploit Title: Cacti 1.2.12 - 'filter' SQL Injection / Remote Code Execution
# Exploit Title: FOGProject 1.5.9 - File Upload RCE (Authenticated)
# Exploit Title: NodeBB Plugin Emoji 3.2.1 - Arbitrary File Write
# Exploit Title: Kirby CMS 3.5.3.1 - 'file' Cross-Site Scripting (XSS)
# Exploit Title: Kimai 1.14 - CSV Injection
# Exploit Title: Montiorr 1.7.6m - Persistent Cross-Site Scripting
# Exploit Title: WordPress Plugin WPGraphQL 1.3.5 - Denial of Service
# Exploit Title: Hasura GraphQL 1.3.3 - Remote Code Execution
# Exploit Title: OpenPLC 3 - Remote Code Execution (Authenticated)
# Exploit Title: SEO Panel 4.8.0 - 'order_col' Blind SQL Injection (2)
# Exploit Title: Moodle 3.10.3 - 'url' Persistent Cross Site Scripting
# Exploit Title: GetSimple CMS My SMTP Contact Plugin 1.1.2 - CSRF to Stored XSS to RCE
# Exploit Title: DzzOffice 2.02.1 - 'Multiple' Cross-Site Scripting (XSS)
# Exploit Title: Sipwise C5 NGCP CSC - 'Multiple' Stored/Reflected Cross-Site Scripting (XSS)
# Exploit Title: Sipwise C5 NGCP CSC - Click2Dial Cross-Site Request Forgery (CSRF)
# Exploit Title: CMS Made Simple 2.2.15 - 'title' Cross-Site Scripting (XSS)
# Exploit Title: OTRS 6.0.1 - Remote Command Execution (2)
# Exploit Title: RemoteClinic 2.0 - 'Multiple' Stored Cross-Site Scripting (XSS)
# Exploit Title: Multilaser Router RE018 AC1200 - Cross-Site Request Forgery (Enable Remote Access)
# Exploit Title: Fast PHP Chat 1.3 - 'my_item_search' SQL Injection
# Exploit Title: WordPress Plugin RSS for Yandex Turbo 1.29 - Stored Cross-Site Scripting (XSS)