CandidATS 2.1.0 – Cross-Site Request Forgery (Add Admin)
# Title: CandidATS 2.1.0 - Cross-Site Request Forgery (Add Admin)
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Title: CandidATS 2.1.0 - Cross-Site Request Forgery (Add Admin)
# Title : AMSS++ v 4.31 - 'id' SQL Injection
# Exploit Title: GUnet OpenEclass E-learning platform 1.7.3 - 'uname' SQL Injection
# Exploit Title: Easy2Pilot 7 - Cross-Site Request Forgery (Add User)
# Exploit title : Virtual Freer 1.58 - Remote Command Execution
# Exploit Title: WordPress Plugin WP Sitemap Page 1.6.2 - Persistent Cross-Site Scripting
# Exploit Title: SOPlanning 1.45 - 'users' SQL Injection
# Exploit Title: Wordpress Plugin WOOF Products Filter for WooCommerce 1.2.3 - Persistent Cross-Site Scripting
# Exploit Title: SOPlanning 1.45 - Cross-Site Request Forgery (Add User)
# Exploit Title: WordPress Theme Fruitful 3.8 - Persistent Cross-Site Scripting
# Exploit Title: Ice HRM 26.2.0 - Cross-Site Request Forgery (Add User)
# Exploit Title: Wordpress Plugin Strong Testimonials 2.40.0 - Persistent Cross-Site Scripting
# Exploit Title: SOPlanning 1.45 - 'by' SQL Injection
# Title: phpMyChat Plus 1.98 - 'pmc_username' SQL Injection
# Title : WordPress Plugin ultimate-member 2.1.3 - Local File Inclusion
# Exploit Title: PANDORAFMS 7.0 - Authenticated Remote Code Execution
# Tile: Wordpress Plugin contact-form-7 5.1.6 - Remote File Upload
# Tile: Wordpress Plugin wordfence.7.4.5 - Local File Disclosure
# Tile: Wordpress Plugin tutor.1.5.3 - Persistent Cross-Site Scripting
# Tile: Wordpress Plugin tutor.1.5.3 - Local File Inclusion
# Exploit Title: Vanilla Forums 2.6.3 - Persistent Cross-Site Scripting
# Exploit Title: LearnDash WordPress LMS Plugin 3.1.2 - Reflective Cross-Site Scripting
# Exploit Title: EyesOfNetwork 5.3 - Remote Code Execution
# Exploit Title: PackWeb Formap E-learning 1.0 - 'NumCours' SQL Injection
# Exploit Title: VehicleWorkshop 1.0 - 'bookingid' SQL Injection
# Exploit Title: QuickDate 1.3.2 - SQL Injection
# Exploit Title: Ecommerce Systempay 1.0 - Production KEY Brute Force
# Exploit Title: Online Job Portal 1.0 - Cross Site Request Forgery (Add User)
# Exploit Title: Online Job Portal 1.0 - Remote Code Execution
# Exploit Title: Online Job Portal 1.0 - 'user_email' SQL Injection
# Title: School ERP System 1.0 - Cross Site Request Forgery (Add Admin)
# Exploit Title: phpList 3.5.0 - Authentication Bypass
# Title: IceWarp WebMail 11.4.4.1 - Reflective Cross-Site Scripting
# Exploit Title: FlexNet Publisher 11.12.1 - Cross-Site Request Forgery (Add Local Admin)
# Exploit Title: Lotus Core CMS 1.0.1 - Local File Inclusion
# Exploit Title: rConfig 3.9.3 - Authenticated Remote Code Execution
# Exploit Title: Centreon 19.10.5 - 'centreontrapd' Remote Command Execution
# Exploit Title: Centreon 19.10.5 - 'Pollers' Remote Command Execution
# Title: Cups Easy 1.0 - Cross Site Request Forgery (Password Reset)
# Exploit Title: Centreon 19.10.5 - Remote Command Execution
# Exploit Title: Centreon 19.10.5 - Database Credentials Disclosure
# Exploit Title: Octeth Oempro 4.8 - 'CampaignID' SQL Injection
# Exploit Title: Adive Framework 2.0.8 - Cross-Site Request Forgery (Change Admin Password)
# Exploit Title: Webtareas 2.0 - 'id' SQL Injection
# Exploit Title: qdPM 9.1 - Remote Code Execution
####################################################################
# Exploit Title: Adive Framework 2.0.8 - Persistent Cross-Site Scripting