FrontAccounting 2.4.5 – ‘SubmitUser’ SQL Injection
# Exploit Title: FrontAccounting 2.4.5 - 'SubmitUser' SQL Injection
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: FrontAccounting 2.4.5 - 'SubmitUser' SQL Injection
# Exploit Title: WSTMart 2.0.8 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: WSTMart 2.0.8 - Cross-Site Scripting
# Exploit Title: ZeusCart 4.0 Deactivate Customer Accounts CSRF
# Exploit Title: SQL Injection in Yeswiki (Cercopitheque)
# Exploit Title: Bolt CMS [ https://github.com/rdincel1/Bolt-CMS-3.6.2---Cross-Site-Scripting/raw/master/bolt-v3.6.2...
# Exploit Title: Integria IMS 5.0.83 - Cross-Site Request Forgery
# Exploit Title: Integria IMS 5.0.83 - Cross-Site Scripting
# Exploit Title: Admin Account take over Via CSRF
#!/usr/bin/env python
# Exploit Title: Double Your Bitcoin Script Automatic 2018 for $50 - Authentication Bypass
# Exploit Title: Facebook And Google Reviews System For Businesses 1.1 - Remote Code Execution
# Exploit Title: Facebook And Google Reviews System For Businesses 1.1 - SQL Injection
# Exploit Title: Facebook And Google Reviews System For Businesses - Cross-Site Request Forgery
Responsive FileManager 9.13.4 - Multiple Vulnerabilities
// All greets goes to RIPS Tech
# Exploit Title: ThinkPHP 5.x < v5.0.23,v5.1.31 Remote Code Execution
# Exploit Title: WP AutoSuggest 0.24 - SQL Injection
# Exploit Title: SQL Injection in HotelDruid version 2.3
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: Alumni Tracer SMS Notification - SQL Injection / Cross-Site Request Forgery (Add/Update Admin)
# Exploit Title: Tourism Website Blog - Remote Code Execution / SQL Injection
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: Adiscon LogAnalyzer 4.1.7 - Cross-Site Scripting
# Exploit Title: i-doit CMDB 1.11.2 - Remote Code Execution
# Exploit Title: HasanMWB 1.0 - SQL Injection
Multiple Cross-Site Scripting Vulnerabilities in FreshRSS 1.11.1
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: NUUO NVRMini2 Authenticated Command Injection
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: Dolibarr ERP/CRM
################################
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: Wordpress Plugins Advanced-custom-fields 5.7.7 - Cross-Site Scripting
# Exploit Title: PHP Server Monitor 3.3.1 - Cross-Site Request Forgery
# Exploit Title: Joomla! Component JE Photo Gallery 1.1 - SQL Injection
# Exploit Title: Fleetco Fleet Maintenance Management 1.2 - Remote Code Execution
# Product Description
# Exploit Title: No-Cms 1.0 - 'order_by' SQL Injection
# Exploit Title: Ticketly 1.0 – Multiple SQL Injection
# Exploit Title: Wordpress Plugins Easy Testimonials 3.2 - Cross-Site Scripting
# Exploit Title: WebOfisi E-Ticaret V4 - 'urun' SQL Injection
# Exploit Title: Wordpress CherryFramework Themes 3.1.4 - Backup File Download
# Exploit Title: Ticketly 1.0 – 'name' SQL Injection
# Exploit Title: Ticketly 1.0 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: Helpdezk 1.1.1 - Arbitrary File Upload