Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 309
WordPress Plugin Banners Lite – ‘wpbanners_show.php’ HTML Injection
source: https://www.securityfocus.com/bid/58671/info
Atmail WebMail – Message Attachment File Name Reflected Cross-Site Scripting
source: https://www.securityfocus.com/bid/65408/info
Atmail WebMail – ‘searchResultsTab5?filter’ Reflected Cross-Site Scripting
source: https://www.securityfocus.com/bid/65408/info
Atmail WebMail – ‘INBOX.Trash?mailId’ Reflected Cross-Site Scripting
source: https://www.securityfocus.com/bid/65408/info
Jaow CMS – ‘add_ons’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/58658/info
GnuTLS libgnutls – Double-Free Certificate List Parsing Remote Denial of Service
Sorry I forgot to write headers in previous mail.
TP-Link TL-WR740N Wireless Router – Denial of Service
#!/usr/local/bin/perl
WordPress Plugin IndiaNIC FAQs Manager 1.0 – Multiple Vulnerabilities
#####################################################
WordPress Plugin IndiaNIC FAQs Manager 1.0 – Blind SQL Injection
# Exploit Title: WordPress IndiaNIC FAQ 1.0 Plugin Blind SQL Injection
AContent 1.3 – Local File Inclusion
##########################################
Flatnux CMS 2013-01.17 – ‘index.php’ Local File Inclusion
##########################################
Slash CMS – Multiple Vulnerabilities
##########################################
Photodex ProShow Gold/Producer 5.0.3310/6.0.3410 – ‘ScsiAccess.exe’ Local Privilege Escalation
## Exploit-DB Note: Vuln still in 6.0.3410 as well as 'Photodex ProShow Gold'
Stradus CMS 1.0beta4 – Multiple Vulnerabilities
##########################################
OpenCart 1.5.5.1 – ‘FileManager.php’ Directory Traversal Arbitrary File Access
[waraxe-2013-SA#098] - Directory Traversal Vulnerabilities in OpenCart 1.5.5.1
EastFTP 4.6.02 – ActiveX Control
#################################################################
Verizon Fios Router MI424WR-GEN3I – Cross-Site Request Forgery
# Exploit Title: Verizon Fios Router CSRF Admin Shell
Rebus:list – ‘list.php?list_id’ SQL Injection
# Exploit Title: Rebus:list SQL Injection Vulnerability
ViewGit 0.0.6 – Multiple Cross-Site Scripting Vulnerabilities
Vulnerability Report
WordPress Plugin Occasions – Cross-Site Request Forgery
source: https://www.securityfocus.com/bid/58599/info
BlazeVideo HDTV Player Standard – ‘.plf’ File Remote Buffer Overflow
source: https://www.securityfocus.com/bid/58624/info
DaloRadius – Multiple Vulnerabilities
-------------------------------------------------------------------------
WordPress Plugin Simply Poll 1.4.1 – Multiple Vulnerabilities
# Exploit Title: WordPress Simply Poll Plugin 1.4.1 CSRF and stored XSS
Joomla! Component com_rsfiles – ‘cid’ SQL Injection
# Title : Joomla Component RSfiles
Cisco Video Surveillance Operations Manager 6.3.2 – Multiple Vulnerabilities
# Exploit Title:Cisco Video Surveillance Operations Manager Multiple
Nitro Pro 8.0.3.1 – Crash (PoC)
#!C:\Python27\python.exe
WordPress Plugin LeagueManager 3.8 – SQL Injection
#!/usr/bin/ruby
Open-Xchange Server 6 – Multiple Vulnerabilities
Multiple security issues for Open-Xchange Server have been discovered and fixed. The vendor has chosen responsible fu...
ClipShare 4.1.4 – Multiple Vulnerabilities
=====================================================================
aktiv-player 2.9.0 – Crash (PoC)
# !/usr/bin/python
Petite Annonce – Cross-Site Scripting
source: https://www.securityfocus.com/bid/58508/info
Web Cookbook – Multiple SQL Injections
# Exploit Title: Web Cookbook Multiple SQL Injection
Cam2pc 4.6.2 – ‘.BMP’ Image Processing Integer Overflow
Application: Cam2pc BMP Image Processing Integer Overflow Vulnerability
Apache Rave 0.11 < 0.20 - User Information Disclosure
CVE-2013-1814: Apache Rave exposes User over API
QlikView – ‘.qvw’ File Remote Integer Overflow
source: https://www.securityfocus.com/bid/58463/info
Cisco Video Surveillance Operations Manager – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/58476/info
Linux Kernel 3.0 < 3.3.5 - 'CLONE_NEWUSER|CLONE_FS' Local Privilege Escalation
source: https://www.securityfocus.com/bid/58478/info
RubyGems fastreader – ‘entry_controller.rb’ Remote Command Execution
source: https://www.securityfocus.com/bid/58450/info