Victor CMS 1.0 – ‘user_firstname’ Persistent Cross-Site Scripting
# Exploit Title: Victor CMS 1.0 - 'user_firstname' Persistent Cross-Site Scripting
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Victor CMS 1.0 - 'user_firstname' Persistent Cross-Site Scripting
# Exploit Title: OpenEMR 5.0.1 - 'controller' Remote Code Execution
# Exploit Title: FHEM 6.0 - Local File Inclusion
# Exploit title: BSA Radar 1.6.7234.24750 - Persistent Cross-Site Scripting
# Exploit Title: Online Student Enrollment System 1.0 - Cross-Site Request Forgery (Add Student)
# Exploit Title: Responsive Online Blog 1.0 - 'id' SQL Injection
# Exploit Title: Eaton Intelligent Power Manager 1.6 - Directory Traversal
# Exploit Title: WebPort 1.19.1 - 'setup' Reflected Cross-Site Scripting
# Exploit Title: WebPort 1.19.1 - Reflected Cross-Site Scripting
# Exploit Title: Online Student Enrollment System 1.0 - Unauthenticated Arbitrary File Upload
# Exploit Title: Odoo 12.0 - Local File Inclusion
# Exploit Title: Student Enrollment 1.0 - Unauthenticated Remote Code Execution
# Exploit Title: FileRun 2019.05.21 - Reflected Cross-Site Scripting
# Exploit Title: Beauty Parlour Management System 1.0 - Authentication Bypass
# Exploit Title: OpenCTI 3.3.1 - Directory Traversal
# Exploit Title: College-Management-System-Php 1.0 - Authentication Bypass / SQL Injection
# Exploit Title: Gila CMS 1.11.8 - 'query' SQL Injection
# EDB Note: Download ~ https://gitlab.com/exploit-database/exploitdb-bin-sploits/-/raw/main/bin-sploits/48588.zip
# Exploit Title: Sysax MultiServer 6.90 - Reflected Cross Site Scripting
# Exploit Title: Avaya IP Office 11 - Password Disclosure
# Exploit Title: SmarterMail 16 - Arbitrary File Upload
# Exploit Title: Virtual Airlines Manager 2.6.2 - 'id' SQL Injection
# Exploit Title: Joomla J2 Store 3.3.11 - 'filter_order_Dir' SQL Injection (Authenticated)
# Exploit Title: Sistem Informasi Pengumuman Kelulusan Online 1.0 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: Bludit 3.9.12 - Directory Traversal
# Exploit Title: Virtual Airlines Manager 2.6.2 - 'airport' SQL Injection
# Exploit Title: Virtual Airlines Manager 2.6.2 - 'notam' SQL Injection
# Exploit Title : Kyocera Printer d-COPIA253MF - Directory Traversal (PoC)
# Exploit Title: Online-Exam-System 2015 - 'feedback' SQL Injection
# Exploit Title: Online Course Registration 1.0 - Authentication Bypass
# Title: Cayin Digital Signage System xPost 2.5 - Remote Command Injection
# Title: Cayin Signage Media Player 3.0 - Remote Command Injection (root)
# Title: Secure Computing SnapGear Management Console SG560 3.1.5 - Arbitrary File Read
# Title: SnapGear Management Console SG560 3.1.5 - Cross-Site Request Forgery (Add Super User)
# Title: Cayin Content Management Server 11.0 - Remote Command Injection (root)
# Exploit Title: Online Marriage Registration System 1.0 Remote Code Execution
# Exploit Title: D-Link DIR-615 T1 20.10 - CAPTCHA Bypass
# Exploit Title: Navigate CMS 2.8.7 - Authenticated Directory Traversal
# Exploit Title: VMWAre vCloud Director 9.7.0.15498291 - Remote Code Execution
# Exploit Title: Navigate CMS 2.8.7 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: Clinic Management System 1.0 - Authenticated Arbitrary File Upload
# Exploit Title: Oriol Espinal CMS 1.0 - 'id' SQL Injection
# Exploit Title: Navigate CMS 2.8.7 - ''sidx' SQL Injection (Authenticated)
# Exploit Title: Clinic Management System 1.0 - Unauthenticated Remote Code Execution
# Exploit Title: Hostel Management System 2.0 - 'id' SQL Injection (Unauthenticated)
# Exploit Title: AirControl 1.4.2 - PreAuth Remote Code Execution
# Exploit Title: OpenCart 3.0.3.2 - Stored Cross Site Scripting (Authenticated)
# Exploit Title: Clinic Management System 1.0 - Authentication Bypass
# Exploit Title: QuickBox Pro 2.1.8 - Authenticated Remote Code Execution
# Exploit Title: VMware vCenter Server 6.7 - Authentication Bypass