Ihsan Sencan
985 exploits
Active since Sep 2017
ownDMS 4.7 SQL Injection via pdfstream.php imagestream.php
CVSS 8.2
phpTransformer 2016.9 Directory Traversal via jQueryFileUpload
CVSS 7.5
phpTransformer 2016.9 SQL Injection via GeneratePDF.php
CVSS 8.2
SeoToaster Ecommerce 3.0.0 Local File Inclusion via backend_theme
CVSS 5.5
Kepler Wallpaper Script 1.1 SQL Injection via category
CVSS 8.2
SimplePress CMS 1.0.7 SQL Injection via p and s Parameters
CVSS 8.2
Green CMS 2.x Path Traversal Arbitrary File Download
CVSS 6.5
Green CMS 2.x SQL Injection via cat Parameter
CVSS 7.1
OOP CMS BLOG 1.0 - Unauthenticated Cross-Site Request Forgery via addUser.php
CVSS 5.3
OOP CMS BLOG 1.0 - Unauthenticated SQL Injection via Search Parameter
CVSS 8.2
eToolz 3.4.8.0 - Denial of Service via Oversized Input Buffer
CVSS 6.2
PlayJoom 0.10.1 - Unauthenticated SQL Injection via catid Parameter
CVSS 8.2
ServerZilla 1.0 - Unauthenticated SQL Injection via Email Parameter
CVSS 8.2
Nominas 0.27 - Unauthenticated SQL Injection via Username Parameter
CVSS 8.2
Mongoose Web Server 6.9 - Denial of Service via Multiple Socket Connections
CVSS 7.5
GPS Tracking System 2.12 - SQL Injection
CVSS 8.2
Facturation System 1.0 - SQL Injection
CVSS 7.1
Easyndexer 1.0 - Unauthenticated Cross-Site Request Forgery via createuser.php
CVSS 5.3
Data Center Audit 2.6.2 - SQL Injection
CVSS 8.2
Webiness Inventory 2.3 - SQL Injection
CVSS 8.2
Tina4 Stack 1.0.3 - Unauthenticated SQL Injection and Database File Download via Menu Endpoint
CVSS 8.2
Tina4 Stack 1.0.3 - Cross-Site Request Forgery via Profile Endpoint
CVSS 5.3
Surreal ToDo 0.6.1.2 - Path Traversal
CVSS 6.2
Silurus Classifieds Script 2.0 - SQL Injection
CVSS 8.2
Musicco 2.0.0 - Unauthenticated Path Traversal via Parent Parameter
CVSS 7.5