LFCMS 3.7.0 – Cross-Site Request Forgery (Add User)
# Exploit Title: A CSRF vulnerability exists in LFCMS_3.7.0: users can be added arbitrarily.
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: A CSRF vulnerability exists in LFCMS_3.7.0: users can be added arbitrarily.
# Exploit Title: Joomla!Component jomres 9.11.2 - Cross site request forgery
# Title: Dimofinf CMS 3.0.0 - Cross-Site Scripting
# Title: OEcms 3.1 - Cross-Site Scripting
# Title: SQL Injection Joomla Component Ek rishta 2.10 - SQL Injection
# Exploit Title: Redaxo CMS Mediapool Addon < 5.5.1 - Arbitrary File Upload
# Exploit Title: MACCMS_V10 CSRF vulnerability add admin account
# Title: WordPress Ultimate Form Builder Lite Plugin < 1.3.7 - SQL Injection
# Title: WordPress Google Map Plugin < 4.0.4 - SQL Injection
# Title: Canon PrintMe EFI - Cross-Site Scripting
# Exploit Title: Joomla! Component EkRishta 2.10 - 'username' SQL Injection
# Exploit Title: Schools Alert Management Script - Arbitrary File Read
# Exploit Title: Schools Alert Management Script - 'get_sec.php' SQL Injection
# Exploit Title: userSpice 4.3.24 - Username Enumeration
# Exploit Title: userSpice 4.3.24 - 'X-Forwarded-For' Cross-Site Scripting
# Exploit Title: Schools Alert Management Script - Arbitrary File Deletion
# Exploit Title: Event Manager PHP Script Admin panel - 'events_new.php' SQL injection
# Title: WordPress Plugin Pie Register < 3.0.9 - Blind SQL Injection
# Exploit Title: Schools Alert Management Script - SQL Injection
# Title: Monstra CMS < 3.0.4 - Cross-Site Scripting
# Title: WordPress Contact Form Maker Plugin 1.12.20 - SQL Injection
# Title: WordPress Form Maker Plugin 1.12.24 - SQL Injection
# Exploit Title: WampServer 3.0.6 - Cross-Site Request Forgery
# Title: Pagekit < 1.0.13 - Cross-Site Scripting Code Generator
# Exploit Title: MyBB Recent Threads Plugin v1.0 - Cross-Site Scripting
# Exploit Title: GreenCMS v2.3.0603 CSRF vulnerability add admin
# Exploit Title: GreenCMS v2.3.0603 CSRF vulnerability get webshell
# Exploit Title: Smartshop 1 - Cross site request forgery
# Exploit Title: Smartshop 1 - SQL Injection
# Exploit Title: Grid Pro Big Data 1.0 - 'test.php' SQL Injection
# Exploit Title: CSV Import & Export v1.1.0 - SQL Injection / Cross-Site
# Exploit Title: PHP Dashboards NEW v5.5 - 'Login' SQL Injection
# Exploit Title: New STAR 2.1 - SQL Injection / Cross-Site Scripting
# [CVE-2018-10094] Dolibarr SQL Injection vulnerability
Vendor: Appnitro
# Exploit Title: Facebook Clone Script 1.0.5 - Cross-Site Request Forgery
# Exploit Title: Facebook Clone Script 1.0.5 - 'search' SQL Injection
# Exploit Title: MyBB ChangUonDyU Advanced Statistics Plugin v1.0.2 - Cross-Site Scripting
# Exploit Title: wityCMS 0.6.1 Persistent XSS on "Website's name" field
# Exploit Title: Joomla! extension JoomOCShop 1.0 - Cross site request forgery
# Exploit Title: Joomla! extension jCart for OpenCart 2.3.0.2 - Cross site request forgery
# Exploit Title: Joomla! extension Full Social 1.1.0 - 'search_query' SQL
# Exploit Title: Wordpress Plugin Events Calendar - SQL Injection
# Exploit Title: DomainMod v4.09.03 has XSS via the assets/edit/ssl-provider-account.php sslpaid parameter
# Exploit Title: DomainMod v4.09.03 has XSS via the assets/edit/account-owner.php oid parameter
# Exploit Title: Baby Names Search Engine v1.0 - 'a' SQL Injection
# Exploit Title: My Directory 2.0 - SQL Injection / Cross-Site Scripting