Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 340
PBBoard 2.1.4 – Multiple SQL Injections
# Title: PBBoard v2.1.4 multiple SQLi Vulnerabilities
WHMCompleteSolution (WHMCS) – ‘boleto_bb.php’ SQL Injection
source: https://www.securityfocus.com/bid/53711/info
PBBoard 2.1.4 – Local File Inclusion
################################################################################################
PHP Volunteer Management System 1.0.2 – Multiple Vulnerabilities
# Exploit Title: PHP Volunteer Management System v 1.0.2 Multiple Vulnerabilities
PHP Volunteer Management System 1.0.2 – Multiple SQL Injections
# Title: PHP Volunteer Management System v 1.0.2 multiple SQLi Vulnerabilities
Yamamah Photo Gallery 1.1 – Database Information Disclosure
source: https://www.securityfocus.com/bid/53709/info
b2ePms 1.0 – Multiple SQL Injection Vulnerabilities
# Title: b2ePMS 1.0 multiple SQLi Vulnerabilities
AzDGDatingMedium 1.9.3 – Multiple Remote Vulnerabilities
source: https://www.securityfocus.com/bid/53692/info
Nilehoster Topics Viewer 2.3 – Multiple SQL Injections / Local File Inclusion
source: https://www.securityfocus.com/bid/53708/info
phpList 2.10.9 – ‘Sajax.php’ PHP Code Injection
source: https://www.securityfocus.com/bid/53693/info
Small-Cms – ‘hostname’ Remote PHP Code Injection
source: https://www.securityfocus.com/bid/53703/info
SocialEngine 4.2.2 – Multiple Vulnerabilities
Social Engine 4.2.2 Multiples Vulnerabilities
Apple iOS 5.1.1 Safari Browser – ‘JS match()’ / ‘search()’ Crash (PoC)
#!/usr/bin/env ruby
DynPage 1.0 – ‘ckfinder’ Multiple Arbitrary File Upload Vulnerabilities
source: https://www.securityfocus.com/bid/53696/info
Apache Mod_Auth_OpenID – Session Stealing
https://github.com/paranoid/mod_auth_openid/blob/master/CVE-2012-2760.markdown
Wireshark – DIAMETER Dissector Denial of Service
source: https://www.securityfocus.com/bid/53652/info
Wireshark – Multiple Dissector Denial of Service Vulnerabilities
source: https://www.securityfocus.com/bid/53651/info
Wireshark – Misaligned Memory Denial of Service
source: https://www.securityfocus.com/bid/53653/info
Jaow 2.4.5 – Blind SQL Injection
# Exploit Title: Jaow
PHPCollab 2.5 – ‘uploadfile.php’ Crafted Request Arbitrary Non-PHP File Upload
source: https://www.securityfocus.com/bid/53675/info
phpCollab 2.5 – Direct Request Multiple Protected Page Access
source: https://www.securityfocus.com/bid/53675/info
Symantec End Point Protection 11.x / Symantec Network Access Control 11.x – Local Code Execution (PoC)
# Symantec End Point Protection 11.x & Symantec Network Access Control 11.x Local Code Execution POC
Ruubikcms 1.1.x – Cross-Site Scripting / Information Disclosure / Directory Traversal
source: https://www.securityfocus.com/bid/53655/info
phpCollab 2.5 – Database Backup Information Disclosure
source: https://www.securityfocus.com/bid/53656/info
Ajaxmint Gallery 1.0 – Local File Inclusion
source: https://www.securityfocus.com/bid/53659/info
Pligg CMS 1.x – ‘module.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/53662/info
pragmaMx 1.12.1 – ‘modules.php’ URI Cross-Site Scripting
source: https://www.securityfocus.com/bid/53669/info
pragmaMx 1.12.1 – ‘/includes/wysiwyg/spaw/editor/plugins/imgpopup/img_popup.php?img_url’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/53669/info
Yellow Duck Framework 2.0 Beta1 – Local File Disclosure
source: https://www.securityfocus.com/bid/53674/info
Novell Client 4.91 SP4 – Local Privilege Escalation
# Novell Client 4.91 SP3/4 Privilege escalation exploit
Plogger Photo Gallery – SQL Injection
source: https://www.securityfocus.com/bid/53644/info
Mosh – Remote Denial of Service
source: https://www.securityfocus.com/bid/53646/info
Real-DRAW PRO 5.2.4 – Import File Crash
Real-DRAW PRO 5.2.4 Import File Crash
DVD-Lab Studio 1.25 – ‘.DAL’ File Open Crash
DVD-Lab Studio 1.25 DAL File Open Crash
Vanilla Forums About Me Plugin – Persistent Cross-Site Scripting
# Title: Vanilla About Me Plugin Persistant XSS Vulnerability