Printable Staff ID Card Creator System 1.0 – ’email’ SQL Injection
# Exploit Title: Printable Staff ID Card Creator System 1.0 - SQLi & RCE via Arbitrary File Upload
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Printable Staff ID Card Creator System 1.0 - SQLi & RCE via Arbitrary File Upload
# Exploit Title: Subrion CMS 4.2.1 - File Upload Bypass to RCE (Authenticated)
# Exploit Title: Advanced Guestbook 2.4.4 - 'Smilies' Persistent Cross-Site Scripting (XSS)
# Exploit Title: Billing Management System 2.0 - Union based SQL injection (Authenticated)
# Exploit Title: Simple Chatbot Application 1.0 - 'Category' Stored Cross site Scripting
# Exploit Title: Dental Clinic Appointment Reservation System 1.0 - Cross Site Request Forgery (Add Admin)
# Exploit Title: Dental Clinic Appointment Reservation System 1.0 - 'Firstname' Persistent Cross Site Scripting (Auth...
# Exploit Title: IPFire 2.25 - Remote Code Execution (Authenticated)
# Exploit Title: Customer Relationship Management (CRM) System 1.0 - 'Category' Persistent Cross site Scripting
# Exploit Title: Chamilo LMS 1.11.14 - Remote Code Execution (Authenticated)
# Exploit Title: Podcast Generator 3.1 - 'Long Description' Persistent Cross-Site Scripting (XSS)
# Exploit Title: Student Management System 1.0 - 'message' Persistent Cross-Site Scripting (Authenticated)
# Exploit Title: ZeroShell 3.9.0 - Remote Command Execution
# Exploit Title: Dental Clinic Appointment Reservation System 1.0 - 'date' UNION based SQL Injection (Authenticated)
# Exploit Title: Dental Clinic Appointment Reservation System 1.0 - Authentication Bypass (SQLi)
# Exploit Title: Chevereto 3.17.1 - Cross Site Scripting (Stored)
# Exploit Title: Microweber CMS 1.1.20 - Remote Code Execution (Authenticated)
# Exploit Title: Human Resource Information System 0.1 - 'First Name' Persistent Cross-Site Scripting (Authenticated)
# Exploit Title: PHP Timeclock 1.04 - 'Multiple' Cross Site Scripting (XSS)
# Exploit Title: PHP Timeclock 1.04 - Time and Boolean Based Blind SQL Injection
# Exploit Title: Human Resource Information System 0.1 - Remote Code Execution (Unauthenticated)
# Exploit Title: Voting System 1.0 - Remote Code Execution (Unauthenticated)
# Exploit Title: Voting System 1.0 - Authentication Bypass (SQLI)
# Exploit Title: b2evolution 7-2-2 - 'cf_name' SQL Injection
# Title: Wordpress Plugin WP Super Edit 2.5.4 - Remote File Upload
# Exploit Title: Schlix CMS 2.2.6-6 - Remote Code Execution (Authenticated)
# Exploit Title: Schlix CMS 2.2.6-6 - 'title' Persistent Cross-Site Scripting (Authenticated)
# Exploit Title: Anote 1.0 - Persistent Cross-Site Scripting
# Exploit Title: Markdownify 1.2.0 - Persistent Cross-Site Scripting
# Exploit Title: Markright 1.0 - Persistent Cross-Site Scripting
# Exploit Title: Freeter 1.2.1 - Persistent Cross-Site Scripting
# Exploit Title: StudyMD 0.3.2 - Persistent Cross-Site Scripting
# Exploit Title: Marky 0.0.1 - Persistent Cross-Site Scripting
# Exploit Title: Moeditor 0.2.0 - Persistent Cross-Site Scripting
# Exploit Title: SnipCommand 0.1.0 - XSS to RCE
# Exploit Title: Tagstoo 2.0.1 - Stored XSS to RCE
# Exploit Title: Xmind 2020 - XSS to RCE
# Exploit Title: Markdown Explorer 0.1.1 - XSS to RCE
# Exploit Title: Savsoft Quiz 5 - 'User Account Settings' Persistent Cross-Site Scripting
# Exploit Title: Internship Portal Management System 1.0 - Remote Code Execution Via File Upload (Unauthenticated)
# Exploit Title: GitLab Community Edition (CE) 13.10.3 - 'Sign_Up' User Enumeration
# Exploit Title: GitLab Community Edition (CE) 13.10.3 - User Enumeration
# Exploit Title: Piwigo 11.3.0 - 'language' SQL
# Exploit Title: Voting System 1.0 - Time based SQLI (Unauthenticated SQL injection)
# Exploit Title: GetSimple CMS Custom JS 0.1 - CSRF to XSS to RCE
# Exploit Title: Moodle 3.6.1 - Persistent Cross-Site Scripting (XSS)
# Exploit Title: NodeBB Plugin Emoji 3.2.1 - Arbitrary File Write
# Exploit Title: FOGProject 1.5.9 - File Upload RCE (Authenticated)
# Exploit Title: Cacti 1.2.12 - 'filter' SQL Injection / Remote Code Execution
# Exploit Title: Kirby CMS 3.5.3.1 - 'file' Cross-Site Scripting (XSS)