Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 326
Cannonbolt Portfolio Manager 1.0 – Multiple Vulnerabilities
Cannonbolt Portfolio Manager v1.0 Stored XSS and SQL Injection Vulnerabilities
Clipster Video – Persistent Cross-Site Scripting
##########################################
Sitecom Home Storage Center – Authentication Bypass
Security Advisory AA-006: Authorization Bypass Vulnerability in Password Reset Function Sitecom Home Storage Center (...
TestLink 1.9.3 – Cross-Site Request Forgery
Advisory ID: HTB23088
GNU glibc – ‘strcoll()’ Routine Integer Overflow
// source: https://www.securityfocus.com/bid/55462/info
WordPress Theme Purity – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55605/info
web@all – Local File Inclusion / Multiple Arbitrary File Upload Vulnerabilities
source: https://www.securityfocus.com/bid/55426/info
OpenFiler 2.3 – Multiple Cross-Site Scripting / Information Disclosure Vulnerabilities
source: https://www.securityfocus.com/bid/55500/info
QNAP Turbo NAS TS-1279U-RP – Multiple Path Injections
# Exploit Title: QNAP Turbo NAS Multiple Path Injection
Ektron CMS 8.5.0 – Multiple Vulnerabilities
Sense of Security - Security Advisory - SOS-12-009
Cm3 CMS – ‘search.asp’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55395/info
Kayako Fusion – ‘download.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/55417/info
Flogr – ‘index.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55418/info
Extcalendar 2.0 – Multiple SQL Injections / HTML Injection Vulnerabilities
source: https://www.securityfocus.com/bid/55424/info
Net-SNMP – SNMPD AgentX Subagent Timeout Denial of Service
source: https://www.securityfocus.com/bid/64048/info
jira 4.4.3 / greenhopper < 5.9.8 - Multiple Vulnerabilities
-----BEGIN PGP SIGNED MESSAGE-----
Splunk 4.3.3 – Arbitrary File Read
# Exploit Title: Splunk
Support4Arabs Pages 2.0 – SQL Injection
############################################
Group Office Calendar – ‘/calendar/json.php’ SQL Injection
/-------------------------------------\
Sciretech (Multiple Products) – Multiple SQL Injections
source: https://www.securityfocus.com/bid/55390/info
PHPFox 3.0.1 – ‘ajax.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55405/info
ThinPrint – ‘tpfc.dll’ Insecure Library Loading Arbitrary Code Execution
// source: https://www.securityfocus.com/bid/55421/info
Conceptronic Grab’n’Go Network Storage – Directory Traversal
Security Advisory AA-003: Directory Traversal Vulnerability in Conceptronic Grab’n’Go Network Storage
Sitecom Home Storage Center – Directory Traversal
Security Advisory AA-004: Directory Traversal Vulnerability in Sitecom Home Storage Center
Sitemax Maestro – SQL Injection / Local File Inclusion
source: https://www.securityfocus.com/bid/55386/info
Admidio 2.3.5 – Multiple Vulnerabilities
Advisory: Admidio 2.3.5 Multiple security vulnerabilities
AV Arcade Free Edition – ‘add_rating.php?id’ Blind SQL Injection
##########################################
Adobe Photoshop CS6 – ‘.png’ Parsing Heap Overflow
#####################################################################################
SugarCRM Community Edition 6.5.2 (Build 8410) – Multiple Vulnerabilities
################################################################################
Joomla! Component Spider Calendar – SQL Injection
Exploit Title: Joomla spider calendar lite Remote Exploit
Internet Download Manager – Memory Corruption
#!/usr/bin/perl
vBulletin Yet Another Awards System 4.0.2 – SQL Injection
# Exploit Title: vBulletin Yet Another Awards System 4.0.2 Time Based SQL Injection 0day
WarFTP Daemon 1.82 RC 11 – Remote Format String
# Exploit Title: War FTP Daemon Remote Format String Vulnerability
OTRS Open Technology Real Services 3.1.8/3.1.9 – Cross-Site Scripting
#!/usr/bin/python
SugarCRM Community Edition – Multiple Information Disclosure Vulnerabilities
source: https://www.securityfocus.com/bid/55347/info
Booking System Pro – Cross-Site Request Forgery
# Exploit Title: Booking System Pro CSRF Vulnerability
SquidGuard 1.4 – Long URL Handling Remote Denial of Service
source: https://www.securityfocus.com/bid/55291/info
TomatoCart – ‘example_form.ajax.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/55295/info
XM Forum – ‘search.asp’ SQL Injection
source: https://www.securityfocus.com/bid/55299/info
Crowbar – ‘file’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/55315/info
WordPress Plugin Download Monitor – ‘dlsearch’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/55487/info
Disqus Blog Comments – Blind SQL Injection
:--------------------------------------------------------------------------------------------------------------------...
ActFax Server 4.31 Build 0225 – Local Privilege Escalation
#!/usr/bin/python
Winlog Lite SCADA HMI system – Overwrite (SEH)
######################################################################################