Simple Food Ordering System v1.0 – Cross-Site Scripting (XSS)
# Exploit Title: Simple Food Ordering System v1.0 - Cross-Site Scripting (XSS)
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Simple Food Ordering System v1.0 - Cross-Site Scripting (XSS)
# Exploit Title: Music Gallery Site v1.0 - SQL Injection on page Master.php
# Exploit Title: Music Gallery Site v1.0 - SQL Injection on page view_music_details.php
# Exploit Title: Music Gallery Site v1.0 - Broken Access Control
# Exploit Title: Music Gallery Site v1.0 - SQL Injection on music_list.php
# Exploit Title: Employee Task Management System v1.0 - SQL Injection on edit-task.php
# Exploit Title: Employee Task Management System v1.0 - SQL Injection on (task-details.php?task_id=?)
# Exploit Title: Employee Task Management System v1.0 - Broken Authentication
# Exploit Title: Auto Dealer Management System v1.0 - SQL Injection on manage_user.php
# Exploit Title: Auto Dealer Management System v1.0 - SQL Injection in sell_vehicle.php
# Exploit Title: Auto Dealer Management System v1.0 - SQL Injection
# Exploit Title: Auto Dealer Management System 1.0 - Broken Access Control Exploit
# Exploit Title: Best pos Management System v1.0 - Remote Code Execution (RCE) on File Upload
# Exploit Title: Best pos Management System v1.0 - SQL Injection
## Exploit Title: Kimai-1.30.10 - SameSite Cookie-Vulnerability session hijacking
# Exploit Title: POLR URL 2.3.0 - Shortener Admin Takeover
# Description: Authentication Bypass by Primary Weakness
# Exploit Title: LDAP Tool Box Self Service Password v1.5.2 - Account takeover
# Exploit Title: Intern Record System v1.0 - SQL Injection (Unauthenticated)
# Exploit Title: Simple Task Managing System v1.0 - SQL Injection (Unauthenticated)
# Exploit Title: Art Gallery Management System Project in PHP v 1.0 - SQL injection
## Exploit Title: atrocore 1.5.25 User interaction - Unauthenticated File upload - RCE
#!/usr/bin/python3
# Exploit Title: Provide Server v.14.4 XSS - CSRF & Remote Code Execution (RCE)
#!/usr/bin/python3
# Exploit Title: CKEditor 5 35.4.0 - Cross-Site Scripting (XSS)
# Exploit Title: Answerdev 1.0.3 - Account Takeover
# Exploit Title: ERPNext 12.29 - Cross-Site Scripting (XSS)
# Exploit Title: BTCPay Server v1.7.4 - HTML Injection
# Exploit Title: itech TrainSmart r1044 - SQL injection
# Exploit Title: Responsive FileManager 9.9.5 - Remote Code Execution (RCE)
// Exploit Title: Control Web Panel 7 (CWP7) v0.9.8.1147 - Remote Code Execution (RCE)
# Exploit Title: Online Eyewear Shop 1.0 - SQL Injection (Unauthenticated)
## Title: bgERP v22.31 (Orlovets) - Cookie Session vulnerability & Cross-Site Scripting (XSS)
# Exploit Title: Liferay Portal 6.2.5 - Insecure Permissions
# Exploit Title: Bus Pass Management System 1.0 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Calendar Event Multi View 1.4.07 - Unauthenticated Arbitrary Event Creation to Cross-Site Scripting...
## Exploit Title: zstore 6.6.0 - Cross-Site Scripting (XSS)
Exploit Title: projectSend r1605 - Remote Code Exectution RCE
Exploit Title: Secure Web Gateway 10.2.11 - Cross-Site Scripting (XSS)
# Exploit Title: PhotoShow 3.0 - Remote Code Execution
#!/usr/bin/env python
# Exploit Title: GLPI Cartography Plugin v6.0.0 - Unauthenticated Remote Code Execution (RCE)
# ADVISORY INFORMATION
# Exploit Title: GLPI Activity v3.1.0 - Authenticated Local File Inclusion on Activity plugin
# ADVISORY INFORMATION
# ADVISORY INFORMATION
# ADVISORY INFORMATION
# ADVISORY INFORMATION
# Exploit Title: Roxy WI v6.1.0.0 - Improper Authentication Control