Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 316
Astaro Security Gateway 8.1 – HTML Injection
source: https://www.securityfocus.com/bid/51301/info
cPanel WebHost Manager (WHM) – ‘/webmail/x3/mail/clientconf.html?acct’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/57060/info
cPanel – ‘detailbw.html’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/57060/info
WHM – ‘filtername’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/57061/info
Guru Auction 2.0 – Multiple SQL Injections
) ) ) ( ( ( ( ( ) )
cPanel – ‘dir’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/57064/info
City Directory Review and Rating Script – ‘search.php’ SQL Injection
# Exploit Title: City Directory Review and Rating Script SQL Injection
MyBB HM My Country Flags – SQL Injection
# Exploit title: HM My Country Flags SQL Injection
MyBB AwayList Plugin – ‘index.php?id’ SQL Injection
# Exploit Title: AwayList MyBB plugin SQLi 0day
Hero Framework – ‘search?q’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/57035/info
Hero Framework – users/login ‘Username’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/57035/info
cPanel – ‘account’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/57045/info
City Reviewer – ‘search.php’ Script SQL Injection
source: https://www.securityfocus.com/bid/57049/info
Sony PC Companion 2.1 – ‘DownloadURLToFile()’ Unicode Stack Buffer Overflow
Sony PC Companion 2.1 (DownloadURLToFile()) Stack-based Unicode Buffer Overload SEH
Sony PC Companion 2.1 – ‘Load()’ Unicode Stack Buffer Overflow
Sony PC Companion 2.1 (Load()) Stack-based Unicode Buffer Overload SEH
Sony PC Companion 2.1 – ‘CheckCompatibility()’ Unicode Stack Buffer Overflow
Sony PC Companion 2.1 (CheckCompatibility()) Stack-based Unicode Buffer Overload
Sony PC Companion 2.1 – ‘Admin_RemoveDirectory()’ Unicode Stack Buffer Overflow
Sony PC Companion 2.1 (Admin_RemoveDirectory()) Stack-based Unicode Buffer Overload SEH
YeaLink IP Phone SIP-TxxP Firmware 9.70.0.100 – Multiple Vulnerabilities
#+-------------------------------------------------------------------------------------------------------------------...
SelectSurvey CMS – ‘ASP.NET’ Arbitrary File Upload
=============================================================
banana dance b.2.6 – Multiple Vulnerabilities
Advisory ID: HTB23118
FireFly Mediaserver 1.0.0.1359 – Null Pointer Dereference
Advisory ID: HTB23129
Elite Bulletin Board 2.1.21 – Multiple SQL Injections
Advisory ID: HTB23133
VoipNow Service Provider Edition – Arbitrary Command Execution
source: https://www.securityfocus.com/bid/57032/info
NetWin SurgeFTP – (Authenticated) Admin Command Injection (Metasploit)
require 'msf/core'
gdb (GNU debugger) 7.5.1 – Null Pointer Dereference
After patching an ELF file with this code, the following happens:
IDA Pro 6.3 – Crash (PoC)
pment)
WordPress Theme Clockstone (and other CMSMasters Themes) – Arbitrary File Upload
# Exploit Title: [Clockstone and Various other CMSMasters Theme File Upload Vulnerabilities]
DIMIN Viewer 5.4.0 – GIF Decode Crash (PoC)
PoC: https://gitlab.com/exploit-database/exploitdb-bin-sploits/-/raw/main/bin-sploits/23496.tar.gz
Joomla! Component com_ztautolink – ‘Controller’ Local File Inclusion
source: https://www.securityfocus.com/bid/56994/info
Joomla! Component com_bit – ‘Controller’ Local File Inclusion
source: https://www.securityfocus.com/bid/56995/info
Adobe Flash Player 11.5.502.135 – Crash (PoC)
Title : Adobe Flash Player 11,5,502,135 memory corruption
MyBB Transactions Plugin – ‘transaction’ SQL Injection
source: https://www.securityfocus.com/bid/57009/info
WordPress Plugin RokBox Plugin – ‘/wp-content/plugins/wp_rokbox/jwplayer/jwplayer.swf?abouttext’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/56953/info
MyBB User Profile Skype ID Plugin 1.0 – Persistent Cross-Site Scripting
# Exploit Title: Profile Skype ID MyBB Plugin Stored XSS
Totem Movie Player 3.4.3 (Ubuntu) – Stack Corruption
Title : Totem movie player(Ubuntu)stack corruption
Social Sites MyBB Plugin 0.2.2 – Cross-Site Scripting
# Exploit Title: Social Sites MyBB Plugin 0.2.2 Cross Site Scripting