Savsoft Quiz 5 – ‘field_title’ Stored Cross-Site Scripting
# Exploit Title: Savsoft Quiz 5 - 'field_title' Stored Cross-Site Scripting
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Savsoft Quiz 5 - 'field_title' Stored Cross-Site Scripting
# Exploit Title: MiniCMS 1.10 - 'content box' Stored XSS
# Exploit Title: Composr CMS 10.0.34 - 'banners' Persistent Cross Site Scripting
# Exploit Title: Online Matrimonial Project 1.0 - Authenticated Remote Code Execution
# Exploit Title: Coastercms 5.8.18 - Stored XSS
# Exploit Title: User Registration & Login and User Management System 2.1 - Cross Site Request Forgery
# Exploit Title: WordPress Plugin Wp-FileManager 6.8 - RCE
# Exploit Title: Car Rental Management System 1.0 - SQL Injection / Local File include
# Exploit Title: Simple College Website 1.0 - 'page' Local File Inclusion
#Exploit Title: Anuko Time Tracker 1.19.23.5311 - Password Reset Vulnerability leading to Account Takeover
#Exploit Title: Anuko Time Tracker 1.19.23.5311 - No rate Limit on Password Reset functionality
# Exploit Title: WonderCMS 3.1.3 - 'menu' Persistent Cross-Site Scripting
# Exploit Title: WonderCMS 3.1.3 - Authenticated Remote Code Execution
# Exploit Title: WonderCMS 3.1.3 - Authenticated SSRF to Remote Remote Code Execution
# Exploit Title: Pharmacy Store Management System 1.0 - 'id' SQL Injection
# Exploit Title: Social Networking Site - Authentication Bypass (SQli)
# Exploit Title: Pandora FMS 7.0 NG 749 - Multiple Persistent Cross-Site Scripting Vulnerabilities
# Exploit Title: Medical Center Portal Management System 1.0 - 'login' SQL Injection
# Exploit Title: LEPTON CMS 4.7.0 - 'URL' Persistent Cross-Site Scripting
# Exploit Title: Tailor Management System 1.0 - Unrestricted File Upload to Remote Code Execution
# Exploit Title: Multi Restaurant Table Reservation System 1.0 - Multiple Persistent XSS
# Exploit Title: Pharmacy/Medical Store & Sale Point 1.0 - 'email' SQL Injection
# Title: Online Shopping Alphaware 1.0 - Error-Based SQL injection
# Exploit Title: Wordpress Plugin EventON Calendar 3.0.5 - Reflected Cross-Site Scripting
# Exploit Title: Joomla! Component GMapFP 3.5 - Unauthenticated Arbitrary File Upload
# Exploit Title: TypeSetter 5.1 - CSRF (Change admin e-mail)
# Exploit Title: Best Support System 3.0.4 - 'ticket_body' Persistent XSS (Authenticated)
# Exploit Title: ElkarBackup 1.3.3 - 'Policy[name]' and 'Policy[Description]' Stored Cross-site Scripting
# Exploit Title: House Rental 1.0 - 'keywords' SQL Injection
# Exploit Title: Wordpress Theme Accesspress Social Icons 1.7.9 - SQL injection (Authenticated)
# Exploit Title: Moodle 3.8 - Unrestricted File Upload
# Exploit title: Laravel Administrator 4 - Unrestricted File Upload (Authenticated)
# Exploit Title: WonderCMS 3.1.3 - 'uploadFile' Stored Cross-Site Scripting
# Exploit Title: Wordpress Theme Wibar 1.1.8 - 'Brand Component' Stored Cross Site Scripting
# Exploit Title: osCommerce 2.3.4.1 - 'title' Persistent Cross-Site Scripting
# Exploit Title: WonderCMS 3.1.3 - 'page' Persistent Cross-Site Scripting
# Exploit Title: OpenCart 3.0.3.6 - 'subject' Stored Cross-Site Scripting
# Exploit Title: OpenCart 3.0.3.6 - 'Profile Image' Stored Cross Site Scripting (Authenticated)
# Exploit Title: VTiger v7.0 CRM - 'To' Persistent XSS
# Exploit Title: WonderCMS 3.1.3 - 'content' Persistent Cross-Site Scripting
#Exploit Title : Wordpress Plugin WPForms 1.6.3.1 - Persistent Cross Site Scripting (Authenticated)
# Exploit Title: Joomla Plugin Simple Image Gallery Extended (SIGE) 3.5.3 - Multiple Vulnerabilities
# Exploit Title: Froxlor Froxlor Server Management Panel 0.10.16 - Persistent Cross-Site Scripting
# Exploit Title: WordPress Plugin Buddypress 6.2.0 - Persistent Cross-Site Scripting
# Exploit Title: SugarCRM 6.5.18 - Persistent Cross-Site Scripting
# Exploit Title: Online Doctor Appointment Booking System PHP and Mysql 1.0 - 'q' SQL Injection
# Exploit Title: EgavilanMedia User Registration & Login System with Admin Panel Exploit - SQLi Auth Bypass
# Exploit Title: Car Rental Management System 1.0 - 'car_id' Sql Injection
# Exploit Title: Car Rental Management System 1.0 - Remote Code Execution (Authenticated)
# Exploit Title: PMB 5.6 - 'chemin' Local File Disclosure