SonicWall SSL-VPN 8.0.0.0 – ‘visualdoor’ Remote Code Execution (Unauthenticated)
# Exploit Title: SonicWall SSL-VPN 8.0.0.0 - 'shellshock/visualdoor' Remote Code Execution (Unauthenticated)
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: SonicWall SSL-VPN 8.0.0.0 - 'shellshock/visualdoor' Remote Code Execution (Unauthenticated)
# Exploit Title: Simple Public Chat Room 1.0 - 'msg' Stored Cross-Site Scripting
# Exploit Title: Simple Public Chat Room 1.0 - Authentication Bypass SQLi
# Exploit Title: MyBB Hide Thread Content Plugin 1.0 - Information Disclosure
# Exploit Title: Home Assistant Community Store (HACS) 1.10.0 - Path Traversal to Account Takeover
# Exploit Title: Quick.CMS 6.7 - Remote Code Execution (Authenticated)
# Exploit Title: Online Grading System 1.0 - 'uname' SQL Injection
# Title: BloofoxCMS 0.5.2.1 - 'text' Stored Cross Site Scripting
# Exploit Title: WordPress Plugin SuperForms 4.9 - Arbitrary File Upload to Remote Code Execution
# Exploit Title: Umbraco CMS 7.12.4 - Remote Code Execution (Authenticated)
# Title: Fuel CMS 1.4.1 - Remote Code Execution (2)
# Title: OpenEMR 5.0.1 - Remote Code Execution (Authenticated) (2)
# Exploit Title: CMSUno 1.6.2 - 'lang/user' Remote Code Execution (Authenticated)
# Exploit Title: EgavilanMedia PHPCRUD 1.0 - 'Full Name' Stored Cross Site Scripting
# Exploit Title: Openlitespeed WebServer 1.7.8 - Command Injection (Authenticated)
# Exploit Title: STVS ProVision 5.9.10 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: STVS ProVision 5.9.10 - File Disclosure (Authenticated)
# Exploit Title: Oracle WebLogic Server 12.2.1.0 - RCE (Unauthenticated)
# Exploit Title: Tenda AC5 AC1200 Wireless - 'WiFi Name & Password' Stored Cross Site Scripting
# Exploit Title: Simple College Website 1.0 - 'full' Stored Cross Site Scripting
# Exploit Title: Simple College Website 1.0 - 'name' Sql Injection (Authentication Bypass)
# Exploit Title: Cemetry Mapping and Information System 1.0 - 'user_email' Sql Injection (Authentication Bypass)
# Exploit Title: Library System 1.0 - 'category' SQL Injection
# Exploit Title: CASAP Automated Enrollment System 1.0 - 'route' Stored XSS
# Exploit Title: CASAP Automated Enrollment System 1.0 - 'First Name' Stored XSS
# Exploit Title: Collabtive 3.1 - 'address' Persistent Cross-Site Scripting
# Exploit Title: MyBB Timeline Plugin 1.0 - Cross-Site Scripting / CSRF
# Exploit Title: Atlassian Confluence Widget Connector Macro - SSTI
# Exploit Title: ERPNext 12.14.0 - SQL Injection (Authenticated)
# Exploit Title: CASAP Automated Enrollment System 1.0 - Authentication Bypass
# Exploit Title: Library System 1.0 - Authentication Bypass Via SQL Injection
# Exploit Title: Oracle WebLogic Server 14.1.1.0 - RCE (Authenticated)
# Exploit Title: Selea Targa IP OCR-ANPR Camera - 'addr' Remote Code Execution (Unauthenticated)
# Exploit Title: Selea Targa IP OCR-ANPR Camera - RTP/RTSP/M-JPEG Stream Disclosure (Unauthenticated)
# Exploit Title: Selea Targa IP OCR-ANPR Camera - CSRF Add Admin
# Exploit Title: Selea Targa IP OCR-ANPR Camera - Multiple SSRF (Unauthenticated)
# Exploit Title: Selea Targa IP OCR-ANPR Camera - Directory Traversal File Disclosure (Unauthenticated)
# Exploit Title: Selea Targa IP OCR-ANPR Camera - Developer Backdoor Config Overwrite
# Exploit Title: Selea Targa IP OCR-ANPR Camera - 'files_list' Remote Stored XSS
# Exploit Title: Selea CarPlateServer (CPS) 4.0.1.6 - Remote Program Execution
# Exploit Title: Anchor CMS 0.12.7 - CSRF (Delete user)
# Exploit Title: Nagios XI 5.7.5 - Multiple Persistent Cross-Site Scripting
# Exploit Title: Apartment Visitors Management System 1.0 - 'email' SQL Injection
# Exploit Title: Online Documents Sharing Platform 1.0 - 'user' SQL Injection
# Exploit Title: Voting System 1.0 - File Upload RCE (Authenticated Remote Code Execution)
# Exploit Title: Oracle Business Intelligence Enterprise Edition 11.1.1.7.140715 - Stored XSS
# Exploit Title: ChurchRota 2.6.4 - RCE (Authenticated)
# Exploit Title: osTicket 1.14.2 - SSRF