Wecodex Hotel CMS 1.0 – ‘Admin Login’ SQL Injection
# Exploit Title: Wecodex Hotel CMS 1.0 - 'Admin Login' SQL Injection
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Wecodex Hotel CMS 1.0 - 'Admin Login' SQL Injection
# Exploit Title: Library CMS 1.0 - SQL Injection
# Exploit Title: School Management System CMS 1.0 - Admin Login SQL
# Exploit Title: SAT CFDI 3.3 - SQL Injection
# Exploit Title: Wecodex Store Paypal 1.0 - SQL Injection
# Exploit Title: Shipping System CMS 1.0 - SQL Injection
# Exploit Title: GPSTracker v1.0 - Login Page SQL Injection
# Exploit Title: Online Store System CMS 1.0 - SQL Injection
# Exploit Title: Gigs v2.0 - Login Page SQL Injection
# Exploit Title: Mcard - Mobile Card Selling Platform 1 - Cross-Site Request Forgery
# Exploit Title: PHP Dashboards 4.5 - SQL Injection
# Exploit Title: PHP Dashboards v4.5 - Registration Page SQL Injection
# Exploit Title: MySQL Blob Uploader 1.7 - 'home-filet-edit.php' SQL Injection
# Exploit Title: MySQL Blob Uploader 1.7 - 'home-filet-edit.php' SQL Injection / Cross-Site Scripting
# Exploit Title: MySQL Blob Uploader 1.7 - 'home-file-edit.php' SQL Injection / Cross-Site Scripting
# Exploit Title: MySQL Blob Uploader 1.7 - 'download.php' SQL Injection / Cross-Site Scripting
# Exploit Title: MySQL Smart Reports 1.0 - SQL Injection / Cross-Site Scripting
# Exploit Title: EasyService Billing 1.0 - 'customer-new-s.php' SQL
# Exploit Title: EasyService Billing 1.0 - 'template_().php' SQL Injection / Cross-Site Scripting
# Exploit Title: Easy File Uploader 1.7 - SQL Injection / Cross-Site
# Exploit Title: NewsBee CMS 1.4 - 'download.php' SQL Injection
# Exploit Title: Feedy RSS News Ticker 2.0 - 'cat' SQL Injection
# Exploit Title: NewsBee CMS 1.4 - 'home-text-edit.php' SQL Injection
# Exploit Title: Auto car 1.2 - 'car_title' SQL Injection / Cross-Site Scripting
# Exploit Title: NewsBee CMS 1.4 - 'home-text-edit.php' SQL Injection
# Exploit Title: iSocial 1.2.0 - Cross-Site Scripting / Cross-Site Request Forgery
# Exploit Title: ERPnext 11.x.x - Cross-Site Scripting
# Exploit Title: PaulPrinting CMS Printing 1.0 - SQL Injection
# Exploit Title: Siemens SIMATIC S7-1200 CPU - Cross-Site Scripting
# Exploit Title: WebSocket Live Chat - Cross-Site Scripting
# Exploit Title: Zechat 1.5 - 'hashtag' / 'v' SQL Injection / Cross site request forgery
# Exploit Title: Nordex N149/4.0-4.5 Wind Turbine Web Server - SQL Injection
# Exploit Title: Wchat - Fully Responsive PHP AJAX Chat Script 1.5 - Persistent cross site scripting
# Exploit Title: Model Agency Media House & Model Gallery 1.0 - Persistent Cross-Site Scripting / Cross-Site Request ...
# Exploit Title: Merge PACS 7.0 - Cross-Site Request Forgery
# Exploit Title: Auto Dealership & Vehicle Showroom WebSys 1.0 - Persistent Cross-Site Scripting / Cross-Site Reques...
# Exploit Title: Schneider Electric PLCs - Cross-Site Request Forgery
Teradek VidiU Pro 3.0.3 SSRF Vulnerability
# Exploit Title: GitBucket 4.23.1 Unauthenticated RCE
# Exploit Title: Siemens SIMATIC S7-1200 CPU - Cross-Site Request Forgery
# Exploit Title: ManageEngine Recovery Manager Plus 5.3 (Build 5330) - Persistent Cross-Site Scripting
# Exploit Title: Zenar Content Management System - Cross-Site Scripting
# Exploit Title: Flippy DamnFacts - Viral Fun Facts Sharing Script 1.1.0 - Persistent cross site scripting / Cross s...
# Exploit Title: Private Message PHP Script 2.0 - Persistent Cross-Site scripting
# Exploit Title: Superfood - Restaurants & Online Food Order System 1.0 - Persistent cross site scripting / Cross s...
# Exploit Title: Joomla! extension EkRishta 2.10 - Persistent Cross-Site Scripting / SQL Injection
# Exploit Title: D-Link DSL 3782 - Authentication Bypass