GeographicLib v2.5.1 – stack buffer overflow
Exploit title: GeographicLib v2.5.1 - stack buffer overflow
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Exploit title: GeographicLib v2.5.1 - stack buffer overflow
# Exploit Title: OpenKM Multiple Critical Zero-Day
# Exploit Title: GUnet OpenEclass E-learning platform < 4.2 - Remote Code Execution (RCE)
# Exploit Title: JuzaWeb CMS 3.4.2 - Authenticated Remote Code Execution
# Exploit Title: FacturaScripts 2025.43 - XSS
# Exploit Title: Xibo CMS - Authenticated Remote Code Execution via SSTI
# Exploit Title: LangChain Core - SSTI/RCE
# Exploit Title: WordPress Plugin 5.2.0 - Broken Access Control
# Exploit Title: D-Link DIR-650IN - Authenticated Command Injection
# Exploit Title: React Server 19.2.0 - Remote Code Execution
# Exploit Title: RomM < 4.4.1 - XSS_CSRF Chain
#Exploit Title: Jumbo Website Manager - Remote Code Execution
# Exploit Title: FortiWeb 8.0.2 - Remote Code Execution
# Exploit Title: XiboCMS 3.3.4- Remote Code Execution
# Exploit Title: Horilla v1.3 - RCE
# Titles:Fortinet FortiWeb v8.0.1 - Auth Bypass
# Exploit Title: ASP.net 8.0.10 - Bypass
# Exploit Title: Grafana 11.6.0 - SSRF
# Exploit Title: Zhiyuan OA - arbitrary file upload leading
# Exploit Title: WBCE CMS 1.6.4 - Remote Code Execution
# Exploit Title: RiteCMS 3.1.0 - Authenticated Remote Code Execution
# Exploit Title: WordPress Madara Local File Inclusion
# Exploit Title: WordPress Backup Migration 1.3.7 - Remote Command Execution
# Exploit Title: mailcow 2025-01a - Host Header Password Reset Poisoning
# Exploit title: Easy File Sharing Web Server v7.2 - Buffer Overflow
# Exploit Title: WeGIA 3.5.0 - SQL Injection
# Exploit Title: Boss Mini v1.4.0 - Local File Inclusion (LFI)
# Exploit Title: motionEye 0.43.1b4 - RCE
# Exploit Title: OctoPrint 1.11.2 - File Upload
# Exploit Title: Python aiohttp directory traversal PoC (CVE-2024-23334)
# Exploit Title: FortiWeb Fabric Connector 7.6.x - Pre-authentication SQL
# Exploit Title: Piranha CMS 12.0 - Stored Cross Site Scripting
# Exploit Title: RPi-Jukebox-RFID 2.8.0 - Stored XSS (CVE-2025-10370)
# Exploit Title: RPi-Jukebox-RFID 2.8.0 - Remote Code Execution
# Exploit Title: Siklu EtherHaul Series - Unauthenticated Arbitrary File Upload
# Exploit Title:Siklu EtherHaul Series EH-8010 - Remote Command Execution
# Exploit Title: WordPress Quiz Maker 6.7.0.56 - SQL Injection
# Exploit Title: Chained Quiz 1.3.5 - Unauthenticated Insecure Direct Object Reference via Cookie
# Exploit Title: FreeBSD rtsold 15.x - Remote Code Execution via DNSSL
# Exploit Title: Summar Employee Portal 3.98.0 - Authenticated SQL Injection
# Exploit Title: esm-dev 136 - Path Traversal
# Exploit Title: Pluck 4.7.7-dev2 - PHP Code Execution
# Exploit Title: phpMyFAQ 2.9.8 - Cross-Site Request Forgery(CSRF)
# Exploit Title: phpMyFAQ 2.9.8 Cross-Site Request Forgery (CSRF)
# Exploit Title: MaNGOSWebV4 4.0.6 - Reflected XSS
# Exploit Title: Django 5.1.13 - SQL Injection
# Exploit Title: phpMyFaq 2.9.8 - Cross Site Request Forgery (CSRF)
# Exploit Title: MobileDetect 2.8.31 - Cross-Site Scripting (XSS)
# Exploit Title: phpIPAM 1.4 - SQL Injection
# Exploit Title: OpenRepeater 2.1 - OS Command Injection