Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 196
Microsoft Office PowerPoint 2010 – ‘MSO!Ordinal5429’ Missing Length Check Heap Corruption
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=949
Microsoft Office PowerPoint 2010 – MSO/OART Heap Out-of-Bounds Access
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=950
Microsoft Office PowerPoint 2010 – GDI ‘GDI32!ConvertDxArray’ Insufficient Bounds Check
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=951
Adobe Flash – MP4 AMF Parsing Overflow
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1018
Adobe Flash – SWF Stack Corruption
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1013
Adobe Flash – Use-After-Free in Applying Bitmap Filter
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1007
Adobe Flash – YUVPlane Decoding Heap Overflow
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1008
Lock Photos Album&Videos Safe 4.3 – Directory Traversal
Document Title:
ProjectSend r754 – Insecure Direct Object Reference
Document Title:
Grails PDF Plugin 0.6 – XML External Entity Injection
# Exploit Title: Grails PDF Plugin 0.6 XXE
Album Lock 4.0 iOS – Directory Traversal
Document Title:
PHPShell 2.4 – Session Fixation
[+] Credits: John Page AKA hyp3rlinx
Netgear DGN2200v1/v2/v3/v4 – ‘ping.cgi’ Remote Command Execution
#!/usr/bin/python
Sawmill Enterprise 8.7.9 – Authentication Bypass
[+] Credits: John Page AKA Hyp3rlinx
WordPress Plugin Mail Masta 1.0 – SQL Injection
# Exploit Title: Multiple SQL injection vulnerabilities in Mail Masta (aka mail-masta) plugin 1.0 for Wordpress.
Artifex MuPDF mujstest 1.10a – Null Pointer Dereference
Source: http://seclists.org/oss-sec/2017/q1/458
WordPress Plugin Corner Ad 1.0.7 – Cross-Site Scripting
# Exploit Title: Authorized Stored XSS at WordPress Corner-Ad plugin.
Microsoft Windows – ‘gdi32.dll’ EMR_SETDIBITSTODEVICE Heap Out-of-Bounds Reads / Memory Disclosure
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=992
NVIDIA Driver 375.70 – DxgkDdiEscape 0x100008b Out-of-Bounds Read/Write
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=985
NVIDIA Driver 375.70 – Buffer Overflow in Command Buffer Submission
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1012
OpenText Documentum D2 – Remote Code Execution
CVE Identifier: CVE-2017-5586
GOM Player 2.3.10.5266 – ‘.fpx’ Denial of Service
# Exploit Title: GOM Player 2.3.10.5266 - Remote heap corruption (.fpx)