Shopy Point of Sale 1.0 – CSV Injection
# Exploit Title: Shopy Point of Sale v1.0 - CSV Injection
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Shopy Point of Sale v1.0 - CSV Injection
SEC Consult Vulnerability Lab Security Advisory < 20180423-0 >
# -*- coding: utf-8 -*-
# Exploit Title: Monstra CMS 3.0.4 allows remote attackers to delete folder via an get request
Hi Guys,
# Exploit Title: WUZHI CMS 4.1.0 - Cross-Site Request Forgery
# Exploit Title: UK Cookie Consent v2.3.9 - Persistent Cross-Site Scripting
# Exploit Title: Monstra cms 3.0.4 - Persitent Cross-Site Scripting
#Title: Drupal avatar_uploader v7.x-1.0-beta8 - Arbitrary File Disclosure
#!/usr/bin/env python
# Exploit Title: Ncomputing vSpace Pro v10 and v11 - Directory Traversal Vulnerability
# Exploit Title: phpMyAdmin 4.8.0 < 4.8.0-1 - Cross-Site Request Forgery
# Exploit Title: Cobub Razor 0.8.0 Physical path Leakage Vulnerability
# Exploit Author: bzyo
#######################################
# Exploit Title: CalderaForms 1.5.9.1 - multiple XSS
=============================================
########################################################################
# Exploit Title: Rvsitebuilder CMS Database Backup Download
# Exploit Title: MySQL Squid Access Report 2.1.4 Multiple Vulnerabilities
#######################################
# Exploit Title: Sophos Cyberoam UTM - Privilege Escalation
# Exploit Title: Cobub Razor 0.8.0 SQL injection Vulnerability
# Exploit Title: Joomla Extension Convert Forms version 2.0.3 is vulnerable to Formula Injection (CSV Injection)
# Exploit Title: WordPress Plugin WordPress File Upload 4.3.3 - Stored XSS
# Exploit Title: WordPress Plugin WordPress File Upload 4.3.2 - Stored XSS
# Exploit Title: [Dell EMC Avamar and Integrated Data Protection Appliance Installation Manager Missing Access Contro...
# Exploit Title: WUZHI CMS 4.1.0 CSRF vulnerability add user account
# Exploit Title: WUZHI CMS 4.1.0 CSRF vulnerability add admin account
# Exploit Title : Activity Log Wordpress Plugin Stored Cross Site Scripting (XSS)
# Exploit Title: iScripts Easycreate 3.2.1 - Stored Cross-Site Scripting
# Exploit Title: Plugin Google Drive for WordPress 2.2 – RCE – Unlik
# Exploit Title: iScripts SonicBB 1.0 - Reflected Cross-Site Scripting
# Exploit Title: Plugin Woocommerce CSV importer 3.3.6 – RCE – Unlink
# Exploit Title: Plugin Buddypress Xprofile Custom Fields Type 2.6.3 RCE – Unlink
#Vendor: KYOCERA Corporation
#Vendor: KYOCERA Corporation
Advisory: CyberArk Password Vault Web Access Remote Code Execution
# Exploit Title: Simple Fields 0.2 - 0.3.5 LFI/RFI/RCE
# Exploit title: Yahei-PHP Proberv0.4.7 - Cross-Site Scripting
#######################################
# Exploit Title: MyBB Recent threads
# Exploit Title: [Cobub Razor 0.7.2 Add New Superuser User]
#######################################
# Exploit Title: WP Background Takeover, Directory Traversal