Easy Transfer 1.7 for iOS – Directory Traversal
# Title: Easy Transfer 1.7 for iOS - Directory Traversal
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Title: Easy Transfer 1.7 for iOS - Directory Traversal
# Exploit Title: School ERP Pro 1.0 - Arbitrary File Read
# Exploit Title: Open-AudIT Professional 3.3.1 - Remote Code Execution
# Exploit Title: School ERP Pro 1.0 - Remote Code Execution
# Exploit Title: School ERP Pro 1.0 - 'es_messagesid' SQL Injection
# Exploit Title: Maian Support Helpdesk 4.3 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: Online Course Registration 2.0 - Authentication Bypass
# Exploit Title: Netis E1+ 1.2.32533 - Unauthenticated WiFi Password Leak
# Exploit Title: Online shopping system advanced 1.0 - 'p' SQL Injection
# Exploit Title: Netis E1+ 1.2.32533 - Backdoor Account (root)
# Exploit Title: PHP-Fusion 9.03.50 - 'Edit Profile' Arbitrary File Upload
# Exploit Title: Furukawa Electric ConsciusMAP 2.8.1 - Remote Code Execution
# Exploit Title: Edimax EW-7438RPn 1.13 - Remote Code Execution
# Exploit Title: EspoCRM 5.8.5 - Privilege Escalation
# Title: Sky File 2.1.0 iOS - Directory Traversal
# Exploit Title: Library CMS Powerful Book Management System 2.2.0 - Session Fixation
# Exploit Title: Complaint Management System 4.2 - Cross-Site Request Forgery (Delete User)
# Exploit Title: Complaint Management System 4.2 - Authentication Bypass
# Exploit Title: Complaint Management System 4.2 - Persistent Cross-Site Scripting
# Exploit Title: User Management System 2.0 - Authentication Bypass
# Exploit Title: User Management System 2.0 - Persistent Cross-Site Scripting
# Title: Mahara 19.10.2 CMS - Persistent Cross-Site Scripting
# Exploit Title: Edimax EW-7438RPn - Cross-Site Request Forgery (MAC Filtering)
# Exploit Title: Edimax EW-7438RPn 1.13 - Information Disclosure (WiFi Password)
# Exploit Title: P5 FNIP-8x16A FNIP-4xSH 1.0.20 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: jizhi CMS 1.6.7 - Arbitrary File Download
# Exploit Title: NSClient++ 0.5.2.35 - Authenticated Remote Code Execution
# Exploit Title: IQrouter 3.3.1 Firmware - Remote Code Execution
# Exploit Title: CSZ CMS 1.2.7 - 'title' HTML Injection
# Exploit Title: PMB 5.6 - 'logid' SQL Injection
# Exploit Title: CSZ CMS 1.2.7 - Persistent Cross-Site Scripting
# Title: Fork CMS 5.8.0 - Persistent Cross-Site Scripting
This is totally a legit page. Just keep reading this for a minute :)
# Exploit Title: Centreon 19.10.5 - 'id' SQL Injection
# Title: TAO Open Source Assessment Platform 3.3.0 RC02 - HTML Injection
# Title: Playable 9.18 iOS - Persistent Cross-Site Scripting
# Exploit Title: Xeroneit Library Management System 3.0 - 'category' SQL Injection
# Title: File Transfer iFamily 2.1 - Directory Traversal
# Title: DedeCMS 7.5 SP2 - Persistent Cross-Site Scripting
# Title: Macs Framework 1.14f CMS - Persistent Cross-Site Scripting
# Title: SeedDMS 5.1.18 - Persistent Cross-Site Scripting
# Title: Pinger 1.0 - Remote Code Execution
# Title: SuperBackup 2.0.5 for iOS - Persistent Cross-Site Scripting
# Title: AirDisk Pro 5.5.3 for iOS - Persistent Cross-Site Scripting
# Exploit Title: Oracle WebLogic Server 12.2.1.4.0 - Remote Code Execution
# Title: WSO2 3.1.0 - Persistent Cross-Site Scripting
# Exploit Title: Edimax Technology EW-7438RPn-v3 Mini 1.27 - Remote Code Execution
# Exploit Title: MOVEit Transfer 11.1.1 - 'token' Unauthenticated SQL Injection
# Exploit Title: Wordpress Plugin Media Library Assistant 2.81 - Local File Inclusion