InnovaStudio WYSIWYG Editor 5.4 – Unrestricted File Upload / Directory Traversal
# Exploit Title: InnovaStudio WYSIWYG Editor 5.4 - Unrestricted File Upload / Directory Traversal
asp 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: InnovaStudio WYSIWYG Editor 5.4 - Unrestricted File Upload / Directory Traversal
Exploit Title: ENTAB ERP 1.0 - Username PII leak
# Exploit Title: Snitz Forum v1.0 - Blind SQL Injection
Exploit Title: EQ Enterprise management system v2.2.0 - SQL Injection
# Exploit Title: Password Manager for IIS v2.0 - XSS
# Exploit Title: wkhtmltopdf 0.12.6 - Server Side Request Forgery
# Exploit Title: Build Smart ERP 21.0817 - 'eidValue' SQL Injection (Unauthenticated)
# Exploit Title: HelloWeb 2.0 - Arbitrary File Download
# Exploit Title: Enhanced Multimedia Router 3.0.4.27 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: OLK Web Store 2020 - Cross-Site Request Forgery
# Exploit Title: Rumpus FTP Web File Manager 8.2.9.1 - Reflected Cross-Site Scripting
# Title: Crystal Live HTTP Server 6.01 - Directory Traversal
# Exploit Title: Web Wiz Forums 12.01 - 'PF' SQL Injection
[+] Sql Injection on microASP (Portal+) CMS
# Exploit Title: Advantech WebAccess SCADA 8.3.2 - Remote Code Execution
================
# Exploit Title: ASP.NET jVideo Kit - 'query' SQL Injection
# Exploit Title: Epic Systems Corporation MyChart X-Path Injection
# Exploit Title: JitBit HelpDesk
#!/usr/local/bin/python
#!/usr/local/bin/python
#!/usr/local/bin/python
# Exploit Title: Stored Cross Site Scripting (XSS) in Progress Sitefinity CMS 9.2
Software: Kronos Telestaff Web Application
# Title: Cisco EPC 3925 Multiple Vulnerabilities
# Title: Cisco EPC 3928 Multiple Vulnerabilities
Exploit Title: Notilus SQL injection
# Exploit Title: DotNetNuke 07.04.00 Administration Authentication Bypass
-----BEGIN PGP SIGNED MESSAGE-----
Kaseya VSA is an IT management platform for small and medium corporates.
.__ _____ _______
-----------------
Title: Cross-Site Request Forgery (CSRF) Vulnerability in C2Box application Allows adding an Admin User or reset any...
# Exploit Title: HttpCombiner ASP.NET Remote File Disclosure Vulnerability
"Epicor Enterprise vulnerabilities"
#!/usr/bin/env python
LiveWorld Cross Site Scripting
Advisory: Directory Traversal in DevExpress ASP.NET File Manager
source: https://www.securityfocus.com/bid/67442/info
[+] Sql Injection on CIS Manager CMS