phpList 3.5.0 – Authentication Bypass
# Exploit Title: phpList 3.5.0 - Authentication Bypass
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: phpList 3.5.0 - Authentication Bypass
# Title: IceWarp WebMail 11.4.4.1 - Reflective Cross-Site Scripting
# Exploit Title: FlexNet Publisher 11.12.1 - Cross-Site Request Forgery (Add Local Admin)
# Exploit Title: Lotus Core CMS 1.0.1 - Local File Inclusion
# Exploit Title: rConfig 3.9.3 - Authenticated Remote Code Execution
# Exploit Title: Fifthplay S.A.M.I 2019.2_HP - Persistent Cross-Site Scripting
# Exploit Title: Centreon 19.10.5 - 'centreontrapd' Remote Command Execution
# Exploit Title: Centreon 19.10.5 - 'Pollers' Remote Command Execution
# Exploit Title: Satellian 1.12 - Remote Code Execution
# Title: Cups Easy 1.0 - Cross Site Request Forgery (Password Reset)
# Exploit Title: Liferay CE Portal 6.0.2 - Remote Command Execution
# Exploit Title: Kibana 6.6.1 - CSV Injection
# Exploit Title: Centreon 19.10.5 - Remote Command Execution
# Exploit Title: Centreon 19.10.5 - Database Credentials Disclosure
# Exploit Title: Octeth Oempro 4.8 - 'CampaignID' SQL Injection
# Exploit Title: Adive Framework 2.0.8 - Cross-Site Request Forgery (Change Admin Password)
# Exploit Title: Genexis Platinum-4410 2.1 - Authentication Bypass
# Exploit Title: OLK Web Store 2020 - Cross-Site Request Forgery
# Exploit Title: Webtareas 2.0 - 'id' SQL Injection
# Exploit Title: TP-Link TP-SG105E 1.0.0 - Unauthenticated Remote Reboot
# Exploit Title: qdPM 9.1 - Remote Code Execution
# Exploit Title: Citrix XenMobile Server 10.8 - XML External Entity Injection
# Exploit Title: ManageEngine Network Configuration Manager 12.2 - 'apiKey' SQL Injection
####################################################################
# Exploit Title: Adive Framework 2.0.8 - Persistent Cross-Site Scripting
# Exploit Title: Wordpress Time Capsule Plugin 1.21.16 - Authentication Bypass
# Exploit Title: Wordpress Plugin InfiniteWP Client 1.9.4.5 - Authentication Bypass
# Exploit Title: Rukovoditel Project Management CRM 2.5.2 - 'filters' SQL Injection
# Exploit Title: Rukovoditel Project Management CRM 2.5.2 - 'entities_id' SQL Injection
# Exploit Title: Citrix Application Delivery Controller (ADC) and Gateway 13.0 - Path Traversal
# Exploit Title: Online Book Store 1.0 - Arbitrary File Upload
# Exploit Title: Jenkins Gitlab Hook Plugin 1.4.2 - Reflected Cross-Site Scripting
# Exploit Title: Rukovoditel Project Management CRM 2.5.2 - 'reports_id' SQL Injection
# Exploit Title: WordPress Plugin Postie 1.9.40 - Persistent Cross-Site Scripting
# Exploit Title: Online Book Store 1.0 - 'bookisbn' SQL Injection
# Exploit Title: IBM RICOH 6400 Printer - HTML Injection
# Exploit Title: IBM RICOH InfoPrint 6500 Printer - HTML Injection
# Exploit Title: Digi AnywhereUSB 14 - Reflective Cross-Site Scripting
# Exploit Title: Chevereto 3.13.4 Core - Remote Code Execution
# Exploit Title: ASTPP 4.0.1 VoIP Billing - Database Backup Download
# Exploit Title: PixelStor 5000 - Remote Code Execution
# Exploit Title: Pandora 7.0NG - Remote Code Execution
# Exploit Title: Oracle Weblogic 10.3.6.0.0 - Remote Command Execution
# Exploit Title: Tomcat proprietaryEvaluate 9.0.0.M1 - Sandbox Escape
# Exploit Title: Online Book Store 1.0 - Unauthenticated Remote Code Execution
# Exploit Title: Codoforum 4.8.3 - Persistent Cross-Site Scripting