Atlassian Confluence 6.15.1 – Directory Traversal (Metasploit)
# Exploit Title: Atlassian Confluence 6.15.1 - Directory Traversal (Metasploit)
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Atlassian Confluence 6.15.1 - Directory Traversal (Metasploit)
# Exploit Title: Prima Access Control 2.3.35 - Arbitrary File Upload
# Exploit Title: Prima Access Control 2.3.35 - 'HwName' Persistent Cross-Site Scripting
# Exploit Title: CBAS-Web 19.0.0 - 'id' Boolean-based Blind SQL Injection
# Exploit Title: CBAS-Web 19.0.0 - Username Enumeration
# Exploit Title: CBAS-Web 19.0.0 - Cross-Site Request Forgery (Add Super Admin)
# Exploit Title: CBAS-Web 19.0.0 - Remote Code Execution
# Exploit Title: eMerge50P 5000P 4.6.07 - Remote Code Execution
# Exploit Title: eMerge E3 1.00-06 - 'layout' Reflected Cross-Site Scripting
# Exploit Title: eMerge E3 1.00-06 - Arbitrary File Upload
# Exploit Title: Atlassian Confluence 6.15.1 - Directory Traversal
# Exploit Title: eMerge E3 1.00-06 - Cross-Site Request Forgery
# Exploit Title: eMerge E3 1.00-06 - Remote Code Execution
# Exploit Title: eMerge E3 1.00-06 - Privilege Escalation
# Exploit Title: eMerge E3 1.00-06 - Unauthenticated Directory Traversal
# Exploit Title: Computrols CBAS-Web 19.0.0 - 'username' Reflected Cross-Site Scripting
# Exploit Title: Adrenalin Core HCM 5.4.0 - 'prntDDLCntrlName' Reflected Cross-Site Scripting
# Exploit Title: Prima FlexAir Access Control 2.3.38 - Remote Code Execution
# Exploit Title: Adrenalin Core HCM 5.4.0 - 'strAction' Reflected Cross-Site Scripting
# Exploit Title: Nextcloud 17 - Cross-Site Request Forgery
# Exploit Title: Adive Framework 2.0.7 - Privilege Escalation
# Exploit Title: Jenkins build-metrics plugin 1.3 - 'label' Cross-Site Scripting
# Title: Smartwares HOME easy 1.0.9 - Database Backup Information Disclosure
# Exploit Title: Smartwares HOME easy 1.0.9 - Client-Side Authentication Bypass
# Exploit Title: SD.NET RIM 4.7.3c - 'idtyp' SQL Injection
# Exploit Title: html5_snmp 1.11 - 'Router_ID' SQL Injection
# Exploit Title: html5_snmp 1.11 - 'Remark' Persistent Cross-Site Scripting
# Exploit Title: rimbalinux AhadPOS 1.11 - 'alamatCustomer' SQL Injection
# Exploit Title: thrsrossi Millhouse-Project 1.414 - 'content' Persistent Cross-Site Scripting
# Exploit Title: thejshen Globitek CMS 1.4 - 'id' SQL Injection
# Title: Apache Solr 8.2.0 - Remote Code Execution
# Exploit Title: ownCloud 10.3.0 stable - Cross-Site Request Forgery
# Exploit Title: TheJshen contentManagementSystem 1.04 - 'id' SQL Injection
# Exploit Title: Wordpress Plugin Google Review Slider 6.1 - 'tid' SQL Injection
# Title: iSeeQ Hybrid DVR WH-H4 2.0.0.P - (get_jpeg) Stream Disclosure
# Exploit Title: Citrix StoreFront Server 7.15 - XML External Entity Injection
# Exploit Title: Ajenti 2.1.31 - Remote Code Exection (Metasploit)
# Exploit Title: Wordpress 5.2.4 - Cross-Origin Resource Sharing
# Exploit Title: rConfig 3.9.2 - Remote Code Execution
# PHuiP-FPizdaM
Exploit Title: delpino73 Blue-Smiley-Organizer 1.32 - 'datetime' SQL Injection
Exploit Title: waldronmatt FullCalendar-BS4-PHP-MySQL-JSON 1.21 - 'description' Cross-Site Scripting
# Exploit Title: Part-DB 0.4 - Authentication Bypass
Exploit Title: waldronmatt FullCalendar-BS4-PHP-MySQL-JSON 1.21 - 'start' SQL Injection
Exploit Title: Intelbras Router WRN150 1.0.18 - Cross-Site Request Forgery
# Exploit Title: ClonOs WEB UI 19.09 - Improper Access Control
# Exploit Title: AUO SunVeillance Monitoring System 1.1.9e - 'MailAdd' SQL Injection
# Exploit Title: AUO SunVeillance Monitoring System 1.1.9e - Incorrect Access Control
# Exploit Title: Wordpress Sliced Invoices 3.8.2 - 'post' SQL Injection
# Exploit Title: Joomla! 3.4.6 - Remote Code Execution (Metasploit)