KORA 2.7.0 – ‘cid’ SQL Injection
# Exploit Title: KORA 2.7.0 - SQL Injection
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: KORA 2.7.0 - SQL Injection
# Exploit Title: Centos Web Panel 0.9.8.480 Multiple Vulnerabilities
# Exploit Title: MaxOn ERP Software 8.x-9.x - 'nomor' SQL Injection
# Exploit Title: Advanced HRM 1.6 - Remote Code Execution
# Exploit Title: College Notes Management System 1.0 - 'user' SQL Injection
# Exploit Title: Academic Timetable Final Build 7.0b - Cross-Site Request Forgery (Add Admin)
# Exploit Title: Academic Timetable Final Build 7.0a-7.0b - 'id' SQL Injection
# Exploit Title: SugarCRM 6.5.26 - Cross-Site Scripting
# Exploit Title: HaPe PKH 1.1 - Arbitrary File Upload
# Exploit Title: HaPe PKH 1.1 - Cross-Site Request Forgery (Update Admin)
# Exploit Title: LUYA CMS 1.0.12 - Cross-Site Scripting
# Exploit Title: HaPe PKH 1.1 - 'id' SQL Injection
# Title: jQuery-File-Upload 9.22.0 - Arbitrary File Upload
# Exploit Title: E-Registrasi Pencak Silat 18.10 - 'id_partai' SQL Injection
# Exploit Title: Wikidforum 2.20 - Cross-Site Scripting
# Exploit Title: Wikidforum 2.20 - 'message_id' SQL Injection
# Exploit Title: Wikidforum 2.20 - 'select_sort' SQL Injection
# Exploit Title: Chamilo LMS 1.11.8 - 'firstname' Cross-Site Scripting
# Exploit Title: Chamilo LMS 1.11.8 - Cross-Site Scripting
# Title: ISPConfig < 3.1.13 - Remote Command Execution
Core Security - Corelabs Advisory
# Exploit Title: LayerBB Forum 1.1.1 - 'search_query' SQL Injection
# Exploit Title: Joomla! Component Jimtawl 2.2.7 - 'id' SQL Injection
# Exploit Title: Zechat 1.5 - 'uname' SQL Injection
# Exploit Title: OPAC EasyWeb Five 5.7 - 'nome' SQL Injection
# Exploit Title: Coaster CMS 5.5.0 - Cross-Site Scripting
# Exploit Title: OPAC EasyWeb Five 5.7 - 'biblio' SQL Injection
# Title: WUZHICMS 2.0 - Cross-Site Scripting
# Exploit Title: Flippa Marketplace Clone 1.0 - 'date_started' SQL Injection
# Exploit Title: Binary MLM Software 1.0 - 'pid' SQL Injection
# Exploit Title: Singleleg MLM Software 1.0 - 'msg_id' SQL Injection
# Exploit Title: Education Website 1.0 - 'subject' SQL Injection
# Exploit Title: Hotel Booking Engine 1.0 - 'h_room_type' SQL Injection
# Exploit Title: Fork CMS 5.4.0 - Cross-Site Scripting
# Exploit Title: Joomla! Component Responsive Portfolio 1.6.1 - 'filter_order_Dir' SQL Injection
# Exploit Title: Joomla Component eXtroForms 2.1.5 - 'filter_type_id' SQL Injection