Isshue Shopping Cart 3.5 – ‘Title’ Cross Site Scripting (XSS)
# Exploit Title: Isshue Shopping Cart 3.5 - 'Title' Cross Site Scripting (XSS)
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Isshue Shopping Cart 3.5 - 'Title' Cross Site Scripting (XSS)
# Exploit Title: Mult-e-Cart Ultimate 2.4 - 'id' SQL Injection
# Exploit Title: PHP Melody 3.0 - Persistent Cross-Site Scripting (XSS)
# Exploit Title: PHP Melody 3.0 - 'vid' SQL Injection
# Exploit Title: PHP Melody 3.0 - 'Multiple' Cross-Site Scripting (XSS)
# Exploit Title: Sonicwall SonicOS 6.5.4 - 'Common Name' Cross-Site Scripting (XSS)
# Exploit Title: Simplephpscripts Simple CMS 2.1 - 'Multiple' SQL Injection
# Exploit Title: Simplephpscripts Simple CMS 2.1 - 'Multiple' Stored Cross-Site Scripting (XSS)
# Exploit Title: OpenAM 13.0 - LDAP Injection
# Exploit Title: WordPress Plugin Popup Anything 2.0.3 - 'Multiple' Stored Cross-Site Scripting (XSS)
# Exploit Title: Eclipse Jetty 11.0.5 - Sensitive File Disclosure
# Exploit Title: Fuel CMS 1.4.1 - Remote Code Execution (3)
# Exploit Title: WordPress Plugin Hotel Listing 3 - 'Multiple' Cross-Site Scripting (XSS)
# Exploit Title: PHPJabbers Simple CMS 5 - 'name' Persistent Cross-Site Scripting (XSS)
# Exploit Title: Codiad 2.8.4 - Remote Code Execution (Authenticated) (4)
# Exploit Title: i3 International Annexxus Cameras Ax-n 5.2.0 - Application Logic Flaw
# Title: Employee Record Management System 1.2 - 'empid' SQL injection (Unauthenticated)
class MetasploitModule < Msf::Exploit::Remote
# Exploit Title: WebCTRL OEM 6.5 - 'locale' Reflected Cross-Site Scripting (XSS)
# Exploit Title: Umbraco v8.14.1 - 'baseUrl' SSRF
# Exploit Title: PHPGurukul Hostel Management System 2.1 - Cross-site request forgery (CSRF) to Cross-site Scripting ...
# Exploit Title: WordPress Plugin Supsystic Contact Form 1.7.18 - 'label' Stored Cross-Site Scripting (XSS)
# Exploit Title: WordPress Plugin Filterable Portfolio Gallery 1.0 - 'title' Stored Cross-Site Scripting (XSS)
# Exploit Title: phpMyAdmin 4.8.1 - Remote Code Execution (RCE)
# Exploit Title: Wordpress 4.9.6 - Arbitrary File Deletion (Authenticated) (2)
# Exploit Title: WordPress Plugin Ninja Tables 4.1.7 - Stored Cross-Site Scripting (XSS)
# Exploit Title: WordPress Plugin Media-Tags 3.2.0.2 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Engineers Online Portal 1.0 - 'id' SQL Injection
# Exploit Title: Engineers Online Portal 1.0 - 'multiple' Authentication Bypass
# Exploit Title: Engineers Online Portal 1.0 - 'multiple' Stored Cross-Site Scripting (XSS)
# Exploit Title: Online Event Booking and Reservation System 1.0 - 'reason' Stored Cross-Site Scripting (XSS)
# Exploit Title: Balbooa Joomla Forms Builder 2.0.6 - SQL Injection (Unauthenticated)
# Exploit: Apache HTTP Server 2.4.50 - Remote Code Execution (RCE) (2)
# Exploit Title: Build Smart ERP 21.0817 - 'eidValue' SQL Injection (Unauthenticated)
# Exploit Title: Engineers Online Portal 1.0 - File Upload Remote Code Execution (RCE)
# Exploit Title: WordPress Plugin TaxoPress 3.0.7.1 - Stored Cross-Site Scripting (XSS) (Authenticated)
# Exploit Title: Hikvision Web Server Build 210702 - Command Injection
# Exploit Title: Online Course Registration 1.0 - Blind Boolean-Based SQL Injection (Authenticated)
# Exploit Title: Clinic Management System 1.0 - SQL injection to Remote Code Execution
# Exploit Title: Jetty 9.4.37.v20210219 - Information Disclosure
# Exploit Title: Easy Chat Server 3.1 - Directory Traversal and Arbitrary File Read
# Exploit Title: Small CRM 3.0 - 'description' Stored Cross-Site Scripting (XSS)
# Exploit Title: Dolibarr ERP-CRM 14.0.2 - Stored Cross-Site Scripting (XSS) / Privilege Escalation
# Exploit Title: SonicWall SMA 10.2.1.0-17sv - Password Reset
# Exploit Title: Online Motorcycle (Bike) Rental System 1.0 - Blind Time-Based SQL Injection (Unauthenticated)
# Exploit Title: myfactory FMS 7.1-911 - 'Multiple' Reflected Cross-Site Scripting (XSS)
# Exploit Title: WordPress Theme Enfold 4.8.3 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: Plastic SCM 10.0.16.5622 - WebAdmin Server Access