Bus Pass Management System 1.0 – ‘viewid’ SQL Injection
# Exploit Title: Bus Pass Management System 1.0 - 'viewid' SQL Injection
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Bus Pass Management System 1.0 - 'viewid' SQL Injection
# Title: Usermin 1.820 - Remote Code Execution (RCE) (Authenticated)
# Title: ZesleCP 3.1.9 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: COMMAX UMS Client ActiveX Control 1.7.0.2 - 'CNC_Ctrl.dll' Heap Buffer Overflow
# Exploit Title: COMMAX WebViewer ActiveX Control 2.1.4.5 - 'Commax_WebViewer.ocx' Buffer Overflow
# Title: CyberPanel 2.1 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: ProcessMaker 3.5.4 - Local File inclusion
# Exploit Title: Online Leave Management System 1.0 - Arbitrary File Upload to Shell (Unauthenticated)
# Exploit Title: HP OfficeJet 4630/7110 MYM1FN2025AR 2117A – Stored Cross-Site Scripting (XSS)
# Exploit Title: WordPress Plugin Mail Masta 1.0 - Local File Inclusion (2)
# Exploit Title: RaspAP 2.6.6 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Simple Phone book/directory 1.0 - 'Username' SQL Injection (Unauthenticated)
# Exploit Title: Online Traffic Offense Management System 1.0 - Remote Code Execution (RCE) (Unauthenticated)
# Exploit Title: Laundry Booking Management System 1.0 - 'Multiple' Stored Cross-Site Scripting (XSS)
# Exploit Title: Laundry Booking Management System 1.0 - 'Multiple' SQL Injection
# Exploit Title: Online Traffic Offense Management System 1.0 - 'id' SQL Injection (Authenticated)
# Exploit Title: Charity Management System CMS 1.0 - Multiple Vulnerabilities
# Exploit Title: COVID19 Testing Management System 1.0 - 'Multiple' SQL Injections
# Exploit Title: Simple Image Gallery 1.0 - Remote Code Execution (RCE) (Unauthenticated)
# Exploit Title: Crime records Management System 1.0 - 'Multiple' SQL Injection (Authenticated)
# Exploit Title: GeoVision Geowebserver 5.3.3 - LFI / XSS / HHI / RCE
# Exploit Title: COMMAX CVD-Axx DVR 5.1.4 - Weak Default Credentials Stream Disclosure
# Exploit Title: COMMAX Smart Home Ruvie CCTV Bridge DVR Service - Config Write / DoS (Unauthenticated)
# Exploit Title: COMMAX Smart Home Ruvie CCTV Bridge DVR Service - RTSP Credentials Disclosure
# Exploit Title: COMMAX Smart Home IoT Control System CDP-1020n - SQL Injection Authentication Bypass
# Exploit Title: COMMAX Biometric Access Control System 1.0.0 - Authentication Bypass
# Exploit Title: Simple Water Refilling Station Management System 1.0 - Remote Code Execution (RCE) through File Upload
# Exploit Title: Simple Water Refilling Station Management System 1.0 - Authentication Bypass
# Exploit Title: NetGear D1500 V1.0.0.21_1.0.1PE - 'Wireless Repeater' Stored Cross-Site Scripting (XSS)
# Exploit Title: CentOS Web Panel 0.9.8.1081 - Stored Cross-Site Scripting (XSS)
# Exploit Title: RATES SYSTEM 1.0 - Authentication Bypass
# Exploit Title: Simple Image Gallery System 1.0 - 'id' SQL Injection
# Exploit Title: Care2x Open Source Hospital Information Management 2.7 Alpha - 'Multiple' Stored XSS
# Exploit Title: Police Crime Record Management System 1.0 - 'casedetails' SQL Injection
# Exploit Title: Police Crime Record Management System 1.0 - 'Multiple' Stored Cross-Site Scripting (XSS)
# Exploit Title: easy-mock 1.6.0 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: 4images 1.8 - 'limitnumber' SQL Injection (Authenticated)
# Exploit Title: RATES SYSTEM 1.0 - 'Multiple' SQL Injections
# Exploit Title: Altova MobileTogether Server 7.3 - XML External Entity Injection (XXE)
# Exploit Title: COVID19 Testing Management System 1.0 - 'searchdata' SQL Injection
# Exploit Title: Simple Library Management System 1.0 - 'rollno' SQL Injection
# Exploit Title: WordPress Plugin Picture Gallery 1.4.2 - 'Edit Content URL' Stored Cross-Site Scripting (XSS)
# Exploit Title: Cockpit CMS 0.11.1 - 'Username Enumeration & Password Reset' NoSQL Injection
# Exploit Title: IPCop 2.1.9 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: GFI Mail Archiver 15.1 - Telerik UI Component Arbitrary File Upload (Unauthenticated)
# Exploit Title: Moodle 3.9 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: CMSuno 1.7 - 'tgo' Stored Cross-Site Scripting (XSS) (Authenticated)
# Exploit Title: ApacheOfBiz 17.12.01 - Remote Command Execution (RCE) via Unsafe Deserialization of XMLRPC arguments
# Exploit Title: Client Management System 1.1 - 'cname' Stored Cross-site scripting (XSS)
# Exploit Title: qdPM 9.2 - DB Connection String and Password Exposure (Unauthenticated)