Swagger UI 4.1.3 – User Interface (UI) Misrepresentation of Critical Information
# Exploit Title: Swagger UI 4.1.3 - User Interface (UI) Misrepresentation of Critical Information
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Swagger UI 4.1.3 - User Interface (UI) Misrepresentation of Critical Information
# Exploit Title: Bang Resto v1.0 - 'Multiple' SQL Injection
# Exploit Title: Bang Resto v1.0 - Stored Cross-Site Scripting (XSS)
#!/usr/bin/env python
Exploit Title: Serendipity 2.4.0 - Cross-Site Scripting (XSS)
Exploit Title: Serendipity 2.4.0 - Remote Code Execution (RCE) (Authenticated)
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Account Takeover / Lockout / EoP
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Unauthenticated Information Disclosure
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Radio Data System POST Manipulation
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Authorization Bypass Factory Reset
#!/usr/bin/env python3
CSRF Add Admin:
## Exploit Title: Sielco Analog FM Transmitter 2.12 - 'id' Cookie Brute Force Session Hijacking
# Exploit Title: InnovaStudio WYSIWYG Editor 5.4 - Unrestricted File Upload / Directory Traversal
## Exploit Title: Bludit 4.0.0-rc-2 - Account takeover
#!/usr/bin/env python3
# Exploit Title: BrainyCP V1.0 - Remote Code Execution
# Exploit Title: Roxy Fileman 1.4.5 - Arbitrary File Upload
## Exploit Title: ever gauzy v0.281.9 - JWT weak HMAC secret
Exploit Title: dotclear 2.25.3 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Pentaho BA Server EE 9.3.0.0-428 - Remote Code Execution (RCE) (Unauthenticated)
Exploit Title: WebsiteBaker v2.13.3 - Cross-Site Scripting (XSS)
# Exploit Title: ZCBS/ZBBS/ZPBS v4.14k - Reflected Cross-Site Scripting (XSS)
# Exploit Title: X2CRM v6.6/6.9 - Reflected Cross-Site Scripting (XSS) (Authenticated)
# Exploit Title: X2CRM v6.6/6.9 - Stored Cross-Site Scripting (XSS) (Authenticated)
## Exploit Title: Online-Pizza-Ordering -1.0 - Remote Code Execution (RCE)
# Exploit Title: Palo Alto Cortex XSOAR 6.5.0 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Symantec Messaging Gateway 10.7.4 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Suprema BioStar 2 v2.8.16 - SQL Injection
// Exploit Title: Goanywhere Encryption helper 7.1.1 - Remote Code Execution (RCE)
# Exploit Title: Medicine Tracker System v1.0 - Sql Injection
# Exploit Title: Online Appointment System V1.0 - Cross-Site Scripting (XSS)
Exploit Title: ENTAB ERP 1.0 - Username PII leak
#!/usr/bin/env ruby
# Exploit Title: Restaurant Management System 1.0 - SQL Injection
#!/usr/bin/env python3
# Title: Adobe Connect 11.4.5 - Local File Disclosure
# Exploit Title: Altenergy Power Control Software C1.2.5 - OS command injection
# Exploit Title: Snitz Forum v1.0 - Blind SQL Injection
Exploit Title: Rukovoditel 3.3.1 - Remote Code Execution (RCE)
# Exploit Title: ChurchCRM 4.5.1 - Authenticated SQL Injection
# Exploit Title: NotrinosERP 0.7 - Authenticated Blind SQL Injection
# Exploit Title: MAC 1200R - Directory Traversal
## Exploit Title: craftercms 4.x.x - CORS
## Title: Purchase Order Management-1.0 - Local File Inclusion
# Exploit Title: Mitel MiCollab AWV 8.1.2.4 and 9.1.3 - Directory Traversal and LFI
# Exploit Title: Agilebio Lab Collector Electronic Lab Notebook v4.234 - Remote Code Execution (RCE)
## Exploit Title: ChurchCRM v4.5.3-121fcc1 - SQL Injection
# Exploit Title: flatnux-2021-03.25 - Remote Code Execution (Authenticated)