Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 313
glossword 1.8.12 – Multiple Vulnerabilities
===================================================
Oracle Automated Service Manager 1.3 – Installation Privilege Escalation
Oracle Automated Service Manager 1.3 local root during install
Simple Machine Forum 2.0.x < 2.0.4 - File Disclosure / Directory Traversal
# Exploit Title: SMF < 2.0.4 File Disclosure/Path Traversal
EasyITSP – ‘voicemail.php’ Directory Traversal
source: https://www.securityfocus.com/bid/57741/info
WordPress Theme flashnews – Multiple Input Validation Vulnerabilities
source: https://www.securityfocus.com/bid/57676/info
Netgear SPH200D – Multiple Vulnerabilities
Device Name: SPH200D
D-Link DCS Cameras – Multiple Vulnerabilities
Unauthenticated remote access to D-Link DCS cameras
Buffalo TeraStation TS-Series – Multiple Vulnerabilities
Title: Buffalo TeraStation TS-Series multiple vulnerabilities
Novell Groupwise Client 8.0 – Multiple Remote Code Execution Vulnerabilities
source: https://www.securityfocus.com/bid/57657/info
WordPress Plugin Audio Player – ‘playerID’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/57848/info
Apple Quick Time Player (Windows) 7.7.3 – Out of Bound Read
# Title: Apple Quick Time Player (Windows)Version 7.7.3 Out of Bound Read
pfSense UTM Platform 2.0.1 – Cross-Site Scripting
┴┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┴
Multiple Hunt CCTV – Information Disclosure
source: https://www.securityfocus.com/bid/57579/info
Microsoft Internet Explorer 8/9 – Steal Any Cookie
# Exploit Title: Internet Explorer 8 & Internet Explorer 9 steal any Cookie
PHP weby directory software 1.2 – Multiple Vulnerabilities
===========================================
DataLife Engine 9.7 – ‘preview.php’ PHP Code Injection
------------------------------------------------------------------
WordPress Plugin SolveMedia 1.1.0 – Cross-Site Request Forgery
# Exploit Title: WordPress SolveMedia 1.1.0 CSRF Vulnerability
ImageCMS 4.0.0b – Multiple Vulnerabilities
Advisory ID: HTB23132
PHPWeby Free Directory Script – ‘contact.php’ Multiple SQL Injections
source: https://www.securityfocus.com/bid/57561/info
iCart Pro – ‘section’ SQL Injection
source: https://www.securityfocus.com/bid/57564/info
Aloaha PDF Crypter (3.5.0.1164) – ActiveX Arbitrary File Overwrite
-----BEGIN PGP SIGNED MESSAGE-----
SQLiteManager 1.2.4 – Remote PHP Code Injection
#!/usr/bin/env python
WordPress Plugin WP-Table Reloaded – ‘id’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/57664/info
gpEasy CMS – ‘section’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/57522/info
WordPress Theme Chocolate WP – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/57541/info
WordPress Plugin Developer Formatter – Cross-Site Request Forgery
====================================================================================================================
Adult WebMaster Script – Password Disclosure
# Exploit Title: Yagina.com Adult Webmaster Script Admin Password Disclosure
DigiLIBE – Execution-After-Redirect Information Disclosure
source: https://www.securityfocus.com/bid/57499/info
Perforce P4Web – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/57514/info
NConf 1.3 – ‘/detail.php/detail_admin_items.php?id’ SQL Injection
# Exploit Title: nconf detail.php,detail_admin_items.php blind injection
NConf 1.3 – Arbitrary File Creation
# Exploit Title: nconf file read and wrtite exploit
GNU Coreutils ‘sort’ Text Utility – Local Buffer Overflow
source: https://www.securityfocus.com/bid/57492/info
F5 Networks BIG-IP – XML External Entity Injection
source: https://www.securityfocus.com/bid/57496/info