Stock Management System 1.0 – ‘Product Name’ Persistent Cross-Site Scripting
# Exploit Title: Stock Management System 1.0 - Persistent Cross-Site Scripting (Product Name)
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Stock Management System 1.0 - Persistent Cross-Site Scripting (Product Name)
# Exploit Title: Stock Management System 1.0 - Persistent Cross-Site Scripting (Categories Name)
# Exploit Title: Stock Management System 1.0 - Persistent Cross-Site Scripting (Brand Name)
# Exploit Title: Tiki Wiki CMS Groupware 21.1 - Authentication Bypass
#!/usr/bin/env python3
# Exploit Title: Loan Management System 1.0 - Multiple Cross Site Scripting (Stored)
# Exploit Title: WP Courses < 2.0.29 - Broken Access Controls leading to
# Title: Visitor Management System in PHP 1.0 - Authenticated SQL Injection
# Exploit Title: Ultimate Project Manager CRM PRO 2.0.5 - SQLi Credentials Leakage
# Exploit Title: WordPress Plugin HS Brand Logo Slider 2.1 - 'logoupload' File Upload
# Exploit Title: User Registration & Login and User Management System With admin panel 2.1 - Persistent XSS
# Exploit Title: RiteCMS 2.2.1 - Authenticated Remote Code Execution
# Title: Mobile Shop System v1.0 - SQLi lead to authentication bypass
# Exploit Title: Apache Struts 2 - DefaultActionMapper Prefixes OGNL Code Execution
# Exploit Title: WordPress Rest Google Maps Plugin SQL Injection
# Exploit Title: WordPress Plugin Colorbox Lightbox v1.1.1 - Persistent Cross-Site Scripting Vulnerability (Authentic...
#Exploit Title: Tourism Management System 1.0 - Arbitrary File Upload
# Exploit Title: Nagios XI 5.7.3 - 'Contact Templates' Persistent Cross-Site Scripting
# Exploit Title: Nagios XI 5.7.3 - 'Manage Users' Authenticated SQL Injection
# Exploit Title: Nagios XI 5.7.3 - 'SNMP Trap Interface' Authenticated SQL Injection
# Exploit Title: Online Student's Management System 1.0 - Remote Code Execution (Authenticated)
# Exploit Title: Online Discussion Forum Site 1.0 - XSS in Messaging System
# Exploit Title: Online Job Portal 1.0 Cross Site Scripting (Stored)
#!/usr/bin/env bash
#!/usr/bin/env bash
#!/usr/bin/env bash
#!/usr/bin/env bash
#!/usr/bin/env bash
# Exploit Title: Jenkins 2.63 - Sandbox bypass in pipeline: Groovy plug-in
# Exploit Title: PHPGurukul hostel-management-system 2.1 allows XSS via
# Exploit Title: Typesetter CMS 5.1 - Arbitrary Code Execution
# Exploit Title: Textpattern CMS 4.6.2 - Cross-site Request Forgery
#Exploit Title: Employee Management System 1.0 - Stored Cross Site Scripting
#Exploit Title: Employee Management System 1.0 - Authentication Bypass
#Exploit Title: Alumni Management System 1.0 - Authentication Bypass
# Exploit Title: Company Visitor Management System (CVMS) 1.0 - Authentication Bypass
# Exploit Title: Restaurant Reservation System 1.0 - 'date' SQL Injection (Authenticated)
# Exploit Title: [aaPanel 6.6.6 - Authenticated Privilege Escalation]
# Exploit Title: Seat Reservation System 1.0 - Unauthenticated Remote Code Execution
# Exploit Title: Hotel Management System 1.0 - Remote Code Execution (Authenticated)
# Title: Seat Reservation System 1.0 - Unauthenticated SQL Injection
# Exploit Title: CS-Cart unauthenticated LFI
# Exploit Title: CS-Cart authenticated RCE
# Exploit Title: Vehicle Parking Management System 1.0 - Authentication Bypass
# Exploit Title: rConfig 3.9.5 - Remote Code Execution (Unauthenticated)
# Exploit Title: Simple Grocery Store Sales And Inventory System 1.0 - Authentication Bypass
# Exploit Title: Zoo Management System 1.0 - Authentication Bypass
# Exploit Title: NodeBB Forum 1.12.2-1.14.2 - Account Takeover
# Exploit Title: Guild Wars 2 - Insecure Folder Permissions
# Exploit Title: berliCRM 1.0.24 - 'src_record' SQL Injection