Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 343
AnvSoft Any Video Converter 4.3.6 – Local Stack Overflow
#!/usr/bin/python
Baby Gekko CMS 1.1.5c – Multiple Persistent Cross-Site Scripting Vulnerabilities
Baby Gekko CMS v1.1.5c Multiple Stored Cross-Site Scripting Vulnerabilities
PluXml 5.1.5 – Local File Inclusion
Advisory ID: HTB23086
OpenKM 5.1.7 – Cross-Site Request Forgery
source: https://www.securityfocus.com/bid/53602/info
Microsoft Windows XP – ‘win32k.sys’ Local Kernel Denial of Service
////////////////////////////////////////////////////////////////////////////
PHP-decoda – ‘Video Tag’ Cross-Site Scripting
Advisory: php-decoda: Cross-Site Scripting in Video Tags
Websense Triton – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/51086/info
iGuard Security Access Control Device Firmware 3.6.7427A – Cross-Site Scripting
source: https://www.securityfocus.com/bid/53355/info
WordPress Plugin Zingiri Web Shop 2.4.2 – Persistent Cross-Site Scripting
##############################################################################
opencart 1.5.2.1 – Multiple Vulnerabilities
Author: Janek Vind "waraxe"
STRATO NewsLetter Manager – Directory Traversal
STRATO Newsletter Manager is vulnerable against Directory Traversal
LAN Messenger 1.2.28 – Denial of Service
#!/usr/bin/python
Mikrotik Router – Denial of Service
#!/usr/bin/python
SolarWinds Storage Manager 5.1.0 – Remote SYSTEM SQL Injection
#!/usr/bin/python
McAfee Virtual Technician 6.3.0.1911 MVT.MVTControl.6300 – ActiveX ‘GetObject()’ Code Execution
McAfee Virtual Technician 6.3.0.1911 MVT.MVTControl.6300 ActiveX Control
WordPress Plugin WPsc MijnPress – ‘rwflush’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/53302/info
Soco CMS – Local File Inclusion
#######################################################################################
Alienvault Open Source SIEM (OSSIM) 3.1 – Multiple Vulnerabilities
#####################################################################################
Croogo CMS 1.3.4 – Multiple HTML Injection Vulnerabilities
source: https://www.securityfocus.com/bid/53287/info
Shawn Bradley PHP Volunteer Management 1.0.2 – ‘id’ SQL Injection
source: https://www.securityfocus.com/bid/53301/info
WordPress Core 3.3.1 – Multiple Cross-Site Request Forgery Vulnerabilities
+--------------------------------------------------------------------------------------------------------------------...
Axous 1.1.0 – SQL Injection
########################################################################################
Nokia PC Suite Video Manager 7.1.180.64 – ‘.mp4’ Denial of Service
###########################################################################################################
SilverStripe CMS 2.4.7 – ‘install.php’ PHP Code Injection
# source: https://www.securityfocus.com/bid/53282/info
SKYUC 3.2.1 – ‘encode’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/53291/info
XM Forum – ‘id’ Multiple SQL Injections
source: https://www.securityfocus.com/bid/53292/info
Uiga FanClub – ‘p’ SQL Injection
source: https://www.securityfocus.com/bid/53295/info
BBSXP CMS – Multiple SQL Injections
source: https://www.securityfocus.com/bid/53298/info
MySQLDumper 1.24.4 – ‘restore.php?Filename’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/53306/info
MySQLDumper 1.24.4 – ‘install.php?language’ Traversal Arbitrary File Access
source: https://www.securityfocus.com/bid/53306/info
MySQLDumper 1.24.4 – ‘install.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/53306/info
MySQLDumper 1.24.4 – ‘sql.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/53306/info
MySQLDumper 1.24.4 – ‘filemanagement.php?f’ Traversal Arbitrary File Access
source: https://www.securityfocus.com/bid/53306/info
MySQLDumper 1.24.4 – Multiple Script Direct Request Information Disclosures
source: https://www.securityfocus.com/bid/53306/info