Red-Gate SQL Monitor < 3.10 / 4.2 - Authentication Bypass
# Exploit Title: Red-Gate SQL Monitor authentication bypass
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Red-Gate SQL Monitor authentication bypass
# Exploit Title: Piwigo plugin User Tag , Persistent XSS
# # # # #
# # # # #
# Exploit Title: CSRF
DALIM SOFTWARE ES Core 5.0 build 7184.1 Server-Side Request Forgery
DALIM SOFTWARE ES Core 5.0 build 7184.1 Multiple Remote File Disclosures
#!/usr/bin/env python
# Exploit Title: Authenticated lowpriv RCE for Unitrends UEB 9.1
DefenseCode ThunderScan SAST Advisory
## Vulnerability Summary
## Vulnerability Summary
// Device : Technicolor TC7337
Exploit Title: Muviko - Video CMS v1.0 – 'q' Parameter SQL Injection
Exploit Title: School Management System | EDUMOD Pro v1.3 – SQL Injection
Exploit Title: Premium Servers List Tracker v1.0 – SQL Injection
# Exploit Title: Entrepreneur B2B Script - 'pid' Parameter SQL Injection
JoySale Arbitrary File Upload
Vulnerability type:
# Exploit Title: VehicleWorkshop Unrestricted File Upload or Shell Upload
[*] Type: Admin or Customer login bypass via SQL injection
#!/usr/bin/env ruby
# Exploit Title: VehicleWorkshop SQL Injection
# Title: FortiOS
"Joomla Component ccnewsletter 2.1.9 - 'sbid' Parameter SQL Injection"
Friends in War Make or Break 1.7 - Unauthenticated admin password change
# Exploit Title: Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager = 5.0.12 AND time-based blind
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Advisory: Arbitrary File Disclosure with root Privileges via RdxEngine-API in REDDOXX Appliance
Advisory: Remote Command Execution as root in REDDOXX Appliance
# Exploit Title: PaulShop CMS - Sql Injection and stored XSS
# Exploit Title: ManageEngine Desktop Central 10 Build 100087 RCE
# Exploit Title: NEC UNIVERGE UM4730 < 11.8 SQL injection
# Exploit Title: IP Camera VACRON VIG-US731VE
# Exploit Title: IBPS Online Exam Plugin for WordPress v1.0 - XSS SQLi
# Exploit Title: Tilde CMS 1.01 Multiple Vulnerabilities
# Exploit Title: Joomla JoomRecipe 1.0.4 Component - Blind SQL Injection Vulnerability