Simple Attendance System 1.0 – Authenticated bypass
# Exploit Title: Simple Attendance System 1.0 - Authenticated bypass
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Simple Attendance System 1.0 - Authenticated bypass
# Exploit Title: Library Management System 1.0 - Blind Time-Based SQL Injection (Unauthenticated)
# Exploit Title: WordPress Plugin WooCommerce Booster Plugin 5.4.3 - Authentication Bypass
# Exploit Title: ImpressCMS 1.4.2 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: AlphaWeb XE - File Upload Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Evolution CMS 3.1.6 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Seowon 130-SLC router - 'queriesCnt' Remote Code Execution (Unauthenticated)
# Exploit Title: Support Board 3.3.3 - 'Multiple' SQL Injection (Unauthenticated)
# Exploit Title: Purchase Order Management System 1.0 - Remote File Upload
# Exploit Title: Apartment Visitor Management System (AVMS) 1.0 - 'username' SQL Injection
# Exploit Title: Wordpress Plugin Download From Files 1.48 - Arbitrary File Upload
# Exploit Title: ECOA Building Automation System - Arbitrary File Deletion
# Exploit Title: ECOA Building Automation System - Local File Disclosure
# Exploit Title: ECOA Building Automation System - Remote Privilege Escalation
# Exploit Title: ECOA Building Automation System - Configuration Download Information Disclosure
# Exploit Title: ECOA Building Automation System - Cookie Poisoning Authentication Bypass
# Exploit Title: ECOA Building Automation System - 'multiple' Cross-Site Request Forgery (CSRF)
# Exploit Title: ECOA Building Automation System - Directory Traversal Content Disclosure
# Exploit Title: ECOA Building Automation System - Path Traversal Arbitrary File Upload
# Exploit Title: ECOA Building Automation System - Weak Default Credentials
# Exploit Title: Men Salon Management System 1.0 - Multiple Vulnerabilities
# Exploit Title: Bus Pass Management System 1.0 - 'adminname' Stored Cross-Site Scripting (XSS)
# Exploit Title: WordPress Plugin TablePress 1.14 - CSV Injection
# Exploit Title: WordPress Plugin Survey & Poll 1.5.7.3 - 'sss_params' SQL Injection (2)
# Exploit Title: WordPress Plugin WP Sitemap Page 1.6.4 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Antminer Monitor 0.5.0 - Authentication Bypass
# Exploit Title: Patient Appointment Scheduler System 1.0 - Persistent/Stored XSS
# Exploit Title: Patient Appointment Scheduler System 1.0 - Unauthenticated File Upload
# Exploit Title: Bus Pass Management System 1.0 - 'viewid' Insecure direct object references (IDOR)
# Exploit Title: FlatCore CMS 2.0.7 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: OpenEMR 6.0.0 - 'noteid' Insecure Direct Object Reference (IDOR)
# Exploit Title: OpenSIS 8.0 'modname' - Directory/Path Traversal
# Exploit Title: WordPress Plugin Duplicate Page 4.4.1 - Stored Cross-Site Scripting (XSS)
# Exploit Title: WPanel 4.3.1 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Compro Technology IP Camera - ' mjpegStreamer.cgi' Screenshot Disclosure
# Exploit Title: Compro Technology IP Camera - ' index_MJpeg.cgi' Stream Disclosure
# Exploit Title: Compro Technology IP Camera - 'Multiple' Credential Disclosure
# Exploit Title: Compro Technology IP Camera - RTSP stream disclosure (Unauthenticated)
# Exploit Title: Compro Technology IP Camera - 'killps.cgi' Denial-of-Service (DoS)
# Exploit Title: OpenSIS Community 8.0 - 'cp_id_miss_attn' SQL Injection
# Exploit Title: Dolibarr ERP/CRM 14.0.1 - Privilege Escalation
# Exploit Title: WordPress Plugin Payments Plugin | GetPaid 2.4.6 - HTML Injection
# Exploit Title: Traffic Offense Management System 1.0 - SQLi to Remote Code Execution (RCE) (Unauthenticated)
# Exploit Title: Confluence Server 7.12.4 - 'OGNL injection' Remote Code Execution (RCE) (Unauthenticated)
# Exploit Title: WordPress Plugin ProfilePress 3.1.3 - Privilege Escalation (Unauthenticated)
# Exploit Title: Umbraco CMS 8.9.1 - Path traversal and Arbitrary File Write (Authenticated)
# Exploit Title: Projectsend r1295 - 'name' Stored XSS
# Exploit Title: Strapi CMS 3.0.0-beta.17.4 - Remote Code Execution (RCE) (Unauthenticated)
# Exploit Title: Strapi 3.0.0-beta.17.7 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Strapi 3.0.0-beta - Set Password (Unauthenticated)