LiveCRM 1.0 – SQL Injection
# # # # #
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# # # # #
# # # # #
# # # # #
# # # # #
# # # # #
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
# # # # #
# # # # #
# # # # #
# Exploit Title: Piwigo plugin User Tag , Persistent XSS
# # # # #
# # # # #
# Exploit Title: Authenticated lowpriv RCE for Unitrends UEB 9.1
DefenseCode ThunderScan SAST Advisory
## Vulnerability Summary
Exploit Title: Muviko - Video CMS v1.0 – 'q' Parameter SQL Injection
Exploit Title: School Management System | EDUMOD Pro v1.3 – SQL Injection
Exploit Title: Premium Servers List Tracker v1.0 – SQL Injection
# Exploit Title: Entrepreneur B2B Script - 'pid' Parameter SQL Injection
JoySale Arbitrary File Upload
# Exploit Title: VehicleWorkshop Unrestricted File Upload or Shell Upload
[*] Type: Admin or Customer login bypass via SQL injection
# Exploit Title: VehicleWorkshop SQL Injection
"Joomla Component ccnewsletter 2.1.9 - 'sbid' Parameter SQL Injection"
Friends in War Make or Break 1.7 - Unauthenticated admin password change
# Exploit Title: Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager = 5.0.12 AND time-based blind
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
# Exploit Title: PaulShop CMS - Sql Injection and stored XSS
# Exploit Title: NEC UNIVERGE UM4730 < 11.8 SQL injection
# Exploit Title: IBPS Online Exam Plugin for WordPress v1.0 - XSS SQLi
# Exploit Title: Tilde CMS 1.01 Multiple Vulnerabilities
# Exploit Title: Joomla JoomRecipe 1.0.4 Component - Blind SQL Injection Vulnerability
# Exploit Title: [Orangescrum 1.6.1 Multiple Vulnerabilities]
# Exploit Title: Sabai Discuss Wordpress Plugin Stored XSS vulnerability
--==[[ code for India ]]==--
#####################################