Cerberus FTP Web Service 11 – ‘svg’ Stored Cross-Site Scripting (XSS)
# Exploit Title: Cerberus FTP web Service 11 - 'svg' Stored Cross-Site Scripting (XSS)
multiple 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Cerberus FTP web Service 11 - 'svg' Stored Cross-Site Scripting (XSS)
# Exploit Title: Accela Civic Platform 21.1 - 'servProvCode' Cross-Site-Scripting (XSS)
# Exploit Title: Apache Airflow 1.10.10 - 'Example Dag' Remote Code Execution
# Exploit Title: Atlassian Jira 8.15.0 - Information Disclosure (Username Enumeration)
# Exploit Title: LogonTracer 1.2.0 - Remote Code Execution (Unauthenticated)
# Exploit Title: Postbird 0.8.4 - Javascript Injection
# Exploit Title: Codiad 2.8.4 - Remote Code Execution (Authenticated) (3)
# Exploit Title: Codiad 2.8.4 - Remote Code Execution (Authenticated) (2)
# Exploit Title: Schlix CMS 2.2.6-6 - Arbitary File Upload And Directory Traversal Leads To RCE (Authenticated)
# Exploit Title: Spotweb 1.4.9 - DOM Based Cross-Site Scripting (XSS)
# Exploit Title: ManageEngine ADSelfService Plus 6.1 - CSV Injection
# Exploit Title: In4Suit ERP 3.2.74.1370 - 'txtLoginId' SQL injection
# Exploit Title: Chevereto 3.17.1 - Cross Site Scripting (Stored)
# Exploit Title: Schlix CMS 2.2.6-6 - Remote Code Execution (Authenticated)
# Exploit Title: Schlix CMS 2.2.6-6 - 'title' Persistent Cross-Site Scripting (Authenticated)
# Exploit Title: Anote 1.0 - Persistent Cross-Site Scripting
# Exploit Title: Markdownify 1.2.0 - Persistent Cross-Site Scripting
# Exploit Title: Markright 1.0 - Persistent Cross-Site Scripting
# Exploit Title: Freeter 1.2.1 - Persistent Cross-Site Scripting
# Exploit Title: StudyMD 0.3.2 - Persistent Cross-Site Scripting
# Exploit Title: Marky 0.0.1 - Persistent Cross-Site Scripting
# Exploit Title: Moeditor 0.2.0 - Persistent Cross-Site Scripting
# Exploit Title: SnipCommand 0.1.0 - XSS to RCE
# Exploit Title: Tagstoo 2.0.1 - Stored XSS to RCE
# Exploit Title: Xmind 2020 - XSS to RCE
# Exploit Title: Markdown Explorer 0.1.1 - XSS to RCE
# Exploit Title: NodeBB Plugin Emoji 3.2.1 - Arbitrary File Write
# Exploit Title: Hasura GraphQL 1.3.3 - Remote Code Execution
# Exploit Title: DzzOffice 2.02.1 - 'Multiple' Cross-Site Scripting (XSS)
# Exploit Title: Hasura GraphQL 1.3.3 - Service Side Request Forgery (SSRF)
# Exploit Title: Hasura GraphQL 1.3.3 - Local File Read
# Exploit Title: Hasura GraphQL 1.3.3 - Denial of Service
# Exploit Title: glFTPd 2.11a - Remote Denial of Service
# Exploit Title: htmly 2.8.0 - 'description' Stored Cross-Site Scripting (XSS)
# Exploit Title: Tileserver-gl 3.0.0 - 'key' Reflected Cross-Site Scripting (XSS)
# Exploit Title: Horde Groupware Webmail 5.2.22 - Stored XSS
# Exploit Title: jQuery 1.0.3 - Cross-Site Scripting (XSS)
# Exploit Title: jQuery 1.2 - Cross-Site Scripting (XSS)
# Exploit Title: ExpressVPN VPN Router 1.0 - Router Login Panel's Integer Overflow
# Exploit Title: Blitar Tourism 1.0 - Authentication Bypass SQLi
# Exploit Title: DMA Radius Manager 4.4.0 - Cross-Site Request Forgery (CSRF)
# Exploit Title: Atlassian Jira Service Desk 4.9.1 - Unrestricted File Upload to XSS
# Exploit Title: Google Chrome 81.0.4044 V8 - Remote Code Execution
# Exploit Title: Google Chrome 86.0.4240 V8 - Remote Code Execution
# Exploit Title: phpPgAdmin 7.13.0 - COPY FROM PROGRAM Command Execution (Authenticated)
# Exploit Title: Latrix 0.6.0 – 'txtaccesscode' SQL Injection
# Exploit Title: CourseMS 2.1 - 'name' Stored XSS
# Exploit Title: Openlitespeed 1.7.9 - 'Notes' Stored Cross-Site Scripting
# Exploit Title: vsftpd 3.0.3 - Remote Denial of Service
# Exploit Title: Codiad 2.8.4 - Remote Code Execution (Authenticated)