Invision Community 4.5.4 – ‘Field Name’ Stored Cross-Site Scripting
# Exploit Title: Invision Community 4.5.4 - 'Field Name' Stored Cross-Site Scripting
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Invision Community 4.5.4 - 'Field Name' Stored Cross-Site Scripting
# Exploit Title: Expense Management System - 'description' Stored Cross Site Scripting
# Exploit Title: aSc TimeTables 2021.6.2 - Denial of Service (PoC)
# Exploit Title: ILIAS Learning Management System 4.3 - SSRF
# Exploit Title: Pharmacy Store Management System 1.0 - 'id' SQL Injection
# Exploit Title: Under Construction Page with CPanel 1.0 - SQL injection
# Exploit Title: EgavilanMedia User Registration & Login System with Admin Panel 1.0 - CSRF
# Exploit Title: Student Result Management System 1.0 - Authentication Bypass SQL Injection
# Exploit Title: EgavilanMedia User Registration & Login System with Admin Panel 1.0 - Stored Cross Site Scripting
# Exploit Title: WonderCMS 3.1.3 - Authenticated SSRF to Remote Remote Code Execution
# Exploit Title: WonderCMS 3.1.3 - Authenticated Remote Code Execution
# Exploit Title: PRTG Network Monitor 20.4.63.1412 - 'maps' Stored XSS
# Exploit Title: IDT PC Audio 1.0.6433.0 - 'STacSV' Unquoted Service Path
# Exploit Title: Realtek Andrea RT Filters 1.0.64.7 - 'AERTSr64.EXE' Unquoted Service Path
# Exploit Title: Online Voting System Project in PHP - 'username' Persistent Cross-Site Scripting
# Exploit Title: NewsLister - Authenticated Persistent Cross-Site Scripting
# Exploit Title: Bakeshop Online Ordering System 1.0 - 'Owner' Persistent Cross-site scripting
# Exploit Title: Online News Portal System 1.0 - 'Title' Stored Cross Site Scripting
# Exploit Title: Local Service Search Engine Management System 1.0 - SQLi Authentication Bypass
# Exploit Title: WonderCMS 3.1.3 - 'menu' Persistent Cross-Site Scripting
# Exploit Title: Employee Record Management System 1.1 - Login Bypass SQL Injection
# Exploit Title: Artworks Gallery 1.0 - Arbitrary File Upload RCE (Authenticated)
# Exploit Title: Artworks Gallery 1.0 - Arbitrary File Upload RCE (Authenticated) via Edit Profile
# Exploit Title: DotCMS 20.11 - Stored Cross-Site Scripting
# Exploit Title: Ksix Zigbee Devices - Playback Protection Bypass (PoC)
# Exploit Title: WebDamn User Registration & Login System with User Panel - SQLi Auth Bypass
#Exploit Title: ChurchCRM 4.2.1- CSV/Formula Injection
#Exploit Title: ChurchCRM 4.2.1- Persistent Cross Site Scripting(XSS)
#Exploit Title: Anuko Time Tracker 1.19.23.5311 - No rate Limit on Password Reset functionality
#Exploit Title: Anuko Time Tracker 1.19.23.5311 - Password Reset Vulnerability leading to Account Takeover
# Exploit Title: Simple College Website 1.0 - 'page' Local File Inclusion
# Exploit Title: Mitel mitel-cs018 - Call Data Information Disclosure
# Exploit Title: Car Rental Management System 1.0 - SQL Injection / Local File include
# Exploit Title: WordPress Plugin Wp-FileManager 6.8 - RCE
# Exploit Title: Microsoft Windows - Win32k Elevation of Privilege
# Exploit Title: TypeSetter 5.1 - CSRF (Change admin e-mail)
# Exploit Title: Joomla! Component GMapFP 3.5 - Unauthenticated Arbitrary File Upload
# Exploit Title: Wordpress Plugin EventON Calendar 3.0.5 - Reflected Cross-Site Scripting
# Title: Online Shopping Alphaware 1.0 - Error-Based SQL injection
# Exploit Title: Pharmacy/Medical Store & Sale Point 1.0 - 'email' SQL Injection
# Exploit Title: Setelsa Conacwin 3.7.1.2 - Local File Inclusion
# Exploit Title: 10-Strike Network Inventory Explorer 8.65 - Buffer Overflow (SEH)
# Exploit Title: Multi Restaurant Table Reservation System 1.0 - Multiple Persistent XSS
# Exploit Title: Tailor Management System 1.0 - Unrestricted File Upload to Remote Code Execution
# Exploit Title: LEPTON CMS 4.7.0 - 'URL' Persistent Cross-Site Scripting
# Exploit Title: Medical Center Portal Management System 1.0 - 'login' SQL Injection
# Exploit Title: Pandora FMS 7.0 NG 749 - Multiple Persistent Cross-Site Scripting Vulnerabilities
# Exploit Title: Social Networking Site - Authentication Bypass (SQli)
#Exploit Title: EPSON Status Monitor 3 'EPSON_PM_RPCV4_06' - Unquoted Service Path
# Exploit Title: Global Registration Service 1.0.0.3 - 'GREGsvc.exe' Unquoted Service Path