Joomla! Component ARI Quiz 3.7.4 – SQL Injection
# Exploit Title: Joomla! Component ARI Quiz 3.7.4 - SQL Injection
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Joomla! Component ARI Quiz 3.7.4 - SQL Injection
# Exploit Title: Veeam ONE Reporter - Stored Cross-site Scripting (Add/Edit Widget)
# Exploit Title: Veeam ONE Reporter - Stored Cross-site Scripting (Stored XSS)
# Exploit Title: Veeam ONE Reporter - Cross-Site Request Forgery (All Actions/Methods)
Exploit Title: Stored XSS
# Exploit Title: osTicket v1.11 - Cross-Site Scripting to Local File
# Exploit Title: cgi-bin/qcmap_web_cgi on JioFi 4G M2S 1.0.2 devices has XSS and HTML injection via the mask POST p...
# Exploit Title: UliCMS - 2019.2 , 2019.1 - Multiple Cross-Site Scripting
# Exploit Title: Msvod v10 has a CSRF vulnerability to change user information
# Exploit Title: 74CMS v5.0.1 has a CSRF vulnerability to add a new admin user
# Exploit Title: Contact Form Builder [CSRF → LFI]
# Exploit Title: XXE in Oracle Business Intelligence and XML Publisher
# Exploit Title: Directory traversal in Oracle Business Intelligence
# Exploit Title: Joomla Core (1.5.0 through 3.9.4) - Directory Traversal && Authenticated Arbitrary File Deletion
# Exploit Title: Reflected XSS on Zyxel login pages
# Title: DirectAdmin Multiple Vulnerabilities to Takeover the Server
# Exploit Title: Multiple Stored and Reflected XSS vulnerabilities in D-Link DI-524
# Exploit Title: Ashop Shopping Cart Software - SQL Injection
# Exploit Title: ManageEngine ServiceDesk Plus - 9.3 User enumeration vulnerability
#!/usr/bin/env node
# Title: Tradebox - CryptoCurrency Buy Sell and Trading
# Exploit Title: CentOS Web Panel v0.9.8.793 (Free) and v0.9.8.753 (Pro) - Email Field Stored Cross-Site Scripting Vu...
# Exploit Title: Reflected HTML Injection
# Exploit Title: Shoretel Connect Multiple Vulnerability
# Exploit Title: NCrypted Jobgator - SQL Injection
# Exploit Title: Contact Form by WD [CSRF → LFI]
#!/usr/bin/python
# Exploit Title: FreeSMS 2.1.2 - Authentication Bypass
PhreeBooks ERP v5.2.3 - Arbitrary File Upload
# Exploit Title: Ashop Shopping Cart Software - SQL Injection
# Title: Clinic Pro - Clinic Management Software
# Exploit Title: iScripts ReserveLogic - SQL Injection
# Exploit Title: phpFileManager 1.7.8 - Local File Inclusion
# Exploit Title: Fiverr Clone Script 1.2.2 - SQL Injection / Cross Site Scripting
#!/usr/bin/env python
#!/usr/bin/python
# Exploit Title: JioFi 4G M2S 1.0.2 devices have CSRF via the SSID name and Security Key field under Edit Wi-Fi Setti...
# Exploit Title: cgi-bin/webscr?cmd=_cart in the WooCommerce PayPal Checkout Payment Gateway plugin 1.6.8 for WordPre...
# Exploit Title: Inout RealEstate - SQL Injection
# Exploit Title: Inout EasyRooms Ultimate Edition - SQL Injection
# Exploit Title: CentOS Web Panel 0.9.8.789 - NameServer Field Stored Cross-Site Scripting Vulnerability
# Exploit Title: Jettweb PHP Hazır Rent A Car Sitesi Scripti V2 - 'arac_kategori_id' SQL Injection
===========================================================================================
===========================================================================================
# Exploit Title: i-doit 1.12 Cross Site Scripting on qr.php file
# Exploit Title: Wordpress Loco Translate (Version 2.2.1) Plugin LFI