Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 276
XOOPS Glossaire Module – ‘/modules/glossaire/glossaire-aff.php’ SQL Injection
source: https://www.securityfocus.com/bid/67460/info
Softmatica SMART iPBX – Multiple SQL Injections
source: https://www.securityfocus.com/bid/67465/info
WordPress Plugin NextGEN Gallery 1.9.1 – ‘photocrati_ajax’ Arbitrary File Upload
source: https://www.securityfocus.com/bid/68414/info
Wiser Backup – Information Disclosure
source: https://www.securityfocus.com/bid/67481/info
WordPress Plugin cnhk-Slideshow – Arbitrary File Upload
source: https://www.securityfocus.com/bid/67469/info
Wireshark 1.10.7 – Denial of Service (PoC)
#!/usr/bin/python
Mozilla Firefox 29.0 – Null Pointer Dereference
Mozilla Firefox Null Pointer Dereference Vulnerability
Nagios Plugins check_dhcp 2.0.1 – Arbitrary Option File Read
=============================================
eGroupWare 1.8.006 – Multiple Vulnerabilities
Advisory ID: HTB23212
Winamp – ‘.flv’ File Processing Memory Corruption
source: https://www.securityfocus.com/bid/67429/info
Intel Indeo – Video Memory Corruption
source: https://www.securityfocus.com/bid/67431/info
RealPlayer – ‘.3gp’ File Processing Memory Corruption
source: https://www.securityfocus.com/bid/67434/info
ALLPlayer – ‘.wav’ File Processing Memory Corruption
source: https://www.securityfocus.com/bid/67436/info
CIS Manager – ’email’ SQL Injection
source: https://www.securityfocus.com/bid/67442/info
ElasticSearch – Remote Code Execution
Toggle navigation
UPS Web/SNMP-Manager CS121 – Authentication Bypass
source: https://www.securityfocus.com/bid/67438/info
Seo Panel – ‘file’ Directory Traversal
source: https://www.securityfocus.com/bid/67911/info
TFTPD32 4.5 / TFTPD64 4.5 – Denial of Service (PoC)
# Exploit Title: TFTPD32 4.5 / TFTPD64 4.5 DoS poc
Easy File Sharing Web Server 6.8 – Remote Stack Buffer Overflow
# Exploit Title: Easy File Sharing Web Server 6.8 stack buffer overflow
Broadcom PIPA C211 – Sensitive Information Disclosure
Vulnerability title: Unauthenticated Credential And Configuration
TFTPD32 / Tftpd64 – Denial of Service
source: https://www.securityfocus.com/bid/67404/info
Alienvault Open Source SIEM (OSSIM) 4.6.1 – (Authenticated) SQL Injection (Metasploit)
Exploit Title: AlienVault newpolicyform.php SQLi
EFS Easy Chat Server 3.1 – Remote Stack Buffer Overflow
## Exploit-DB Note: The offset to SEH is influenced by the installation path of the program.
Skybox Security 6.3.x < 6.4.x - Multiple Information Disclosures
# Exploit Title: [SKYBOX Security – Multiple
Skybox Security 6.3.x < 6.4.x - Multiple Denial of Service Vulnerabilities
# Exploit Title: [SKYBOX Security - DDOS]
SpiceWorks 7.2.00174 – Persistent Cross-Site Scripting
# Exploit Title: Multiple Stored XSS vulnerabilities in SpiceWorks Ticketing system
VM Turbo Operations Manager 4.5x – Directory Traversal
Product: VM Turbo Operations Manager
VideoLAN VLC Media Player 2.1.3 – ‘.wav’ File Memory Corruption
source: https://www.securityfocus.com/bid/67315/info
OpenFiler 2.99.1 – Arbitrary Code Execution
# Exploit Title: Arbitrary Code Execution in Openfiler
OpenFiler 2.99.1 – Multiple Persistent Cross-Site Scripting Vulnerabilities
# Exploit Title: Multiple persistent XSS in Openfiler
Collabtive 1.2 – SQL Injection
Vulnerability title: SQL Injection / SQL Error message in Collabtive
Collabtive 1.2 – Persistent Cross-Site Scripting
Vulnerability title: Stored XSS vulnerability in Collabtive application
Python – Interpreter Heap Memory Corruption (PoC)
# Title: Python Interpreter Heap Memory Corruption
Cobbler 2.4.x < 2.6.x - Local File Inclusion
# Exploit Title: Local File Inclusion vulnerability in cobbler
TOA – Cross-Site Request Forgery
source: https://www.securityfocus.com/bid/67291/info
CMS Touch – ‘pages.php?Page_ID’ SQL Injection
source: https://www.securityfocus.com/bid/67377/info
CMS Touch – ‘news.php?News_ID’ SQL Injection
source: https://www.securityfocus.com/bid/67377/info
Foscam IP Camera – Predictable Credentials Security Bypass
// source: https://www.securityfocus.com/bid/67510/info
Caldera – ‘/costview2/jobs.php?tr’ SQL Injection
source: https://www.securityfocus.com/bid/67256/info
Caldera – ‘/costview2/printers.php?tr’ SQL Injection
source: https://www.securityfocus.com/bid/67256/info
TeamHelpdesk Customer Web Service (CWS) 8.3.5 & Technician Web Access (TWA) 8.3.5 – Remote User Credential Dump
# Exploit Title: Team Helpdesk Customer Web Service (CWS) Remote User Credential Dump exploit
PrestaShop – ‘getSimilarManufacturer.php?id_manufacturer’ SQL Injection
source: https://www.securityfocus.com/bid/67249/info
AssistMyTeam Team Helpdesk – Multiple Information Disclosure Vulnerabilities
source: https://www.securityfocus.com/bid/67271/info