Dolibarr ERP/CRM 7.0.0 – (Authenticated) SQL Injection
# [CVE-2018-10094] Dolibarr SQL Injection vulnerability
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# [CVE-2018-10094] Dolibarr SQL Injection vulnerability
Vendor: Appnitro
# Exploit title: Yosoro 1.0.4 - Remote Code Execution
# Exploit Title: CSRF Privilege Escalation (Creation of an administrator
# Exploit Title: Facebook Clone Script 1.0.5 - Cross-Site Request Forgery
# Exploit Title: Facebook Clone Script 1.0.5 - 'search' SQL Injection
# Exploit Title: MyBB ChangUonDyU Advanced Statistics Plugin v1.0.2 - Cross-Site Scripting
# Exploit Title: NUUO NVRmini2 / NVRsolo Arbitrary File Upload Vulnerability
================
# Exploit Title: wityCMS 0.6.1 Persistent XSS on "Website's name" field
# Exploit Title: Joomla! extension JoomOCShop 1.0 - Cross site request forgery
# Exploit Title: Joomla! extension jCart for OpenCart 2.3.0.2 - Cross site request forgery
# Exploit Title: Joomla! extension Full Social 1.1.0 - 'search_query' SQL
# Exploit Title: Wordpress Plugin Events Calendar - SQL Injection
# Exploit Title: DomainMod v4.09.03 has XSS via the assets/edit/ssl-provider-account.php sslpaid parameter
# Exploit Title: DomainMod v4.09.03 has XSS via the assets/edit/account-owner.php oid parameter
Title: TP-Link Multiple Router(TL-WR840N and TL-WR841N) Unauthenticated
# Exploit Title: Baby Names Search Engine v1.0 - 'a' SQL Injection
# Exploit Title: My Directory 2.0 - SQL Injection / Cross-Site Scripting
# Exploit Title: ClipperCMS 1.3.3 Persistent XSS on 'Site name' field
# Exploit Title: Listing Hub CMS 1.0 - Multiple SQL Injection
# Exploit Title: BookingWizz Booking System 5.5 - 'bs-services-add.php' SQL Injection
# Exploit Title: Lyrist - Music Lyrics Script - SQL Injection
# Exploit Title: Sharetronix CMS XSRF Vulnerability
# Exploit Title: Ingenious School Management System - SQL Injection
# Exploit Title: Wordpress Plugin Booking Calendar 3.0.0 - SQL Injection / Cross-Site Scripting
# Exploit Title: easyLetters 1.0 - 'id' SQL Injection
# Exploit Title: mySurvey 1.0 - 'statistic.php' SQL Injection
# Exploit Title: Ajax Full Featured Calendar 2.0 - 'search' SQL Injection
# Exploit Title: EWS 5.9 - 'search' SQL Injection
# Exploit Title: Oracle WebCenter FatWire Content Server < 7 - Improper Access Control
# Exploit Title: SAP Internet Transaction Server (ITS) 6200.X.X - Session Fixation/ Cross-Site Scripting
# Exploit Title: MyBB Moderator Log Notes Plugin 1.1 - Cross-Site Scripting
# Exploit Title: KomSeo Cart 1.3 - 'edit.php' SQL Injection
# Exploit Title: Multiple XSS Oracle WebCenter Sites (FatWire Content
# Exploit Title: EU MRV Regulatory Complete Solution 1 - Authentication Bypass
# Exploit Title: Honeywell XL Web Controller - Cross-Site Scripting
# Exploit Title: Timber - Ultimate Freelancer Platform 1.1 - Cross site request forgery
# Exploit Title: PaulNews 1.0 - 'keyword' SQL Injection / Cross-Site Scripting
# Exploit Title: ASP.NET jVideo Kit - 'query' SQL Injection
# Exploit Title: Wordpress Plugin Peugeot Music - Arbitrary File Upload
# Exploit Title: SKT LTE Wi-Fi SDT-CW3B1 - Unauthorized Admin Credential Change
# Exploit Title: Honeywell Scada System - Information Disclosure
# Exploit Title: # Exploit Title: Mcard Mobile Card Selling Platform 1 - SQL Injection
# Exploit Title: eWallet - Online Payment Gateway 2 - Cross-Site Request Forgery
# Exploit Title: Wecodex Restaurant CMS 1.0 - 'Login' SQL Injection