Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 346
Sony Bravia – Remote Denial of Service
# Exploit Title: Sony Bravia Remote Denial of Service
GENU CMS – SQL Injection
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Sony Bravia KDL-32CX525 – ‘hping’ Remote Denial of Service
source: https://www.securityfocus.com/bid/52893/info
WordPress Plugin TagGator – ‘tagid’ SQL Injection
source: https://www.securityfocus.com/bid/52908/info
Xion Audio Player 1.0.127 – ‘.aiff’ Denial of Service
#!/usr/bin/python
Plume CMS 1.2.4 – Multiple Persistent Cross-Site Scripting Vulnerabilities
+--------------------------------------------------------------------------------------------------------------------...
e-ticketing – SQL Injection
'e-ticketing' SQL Injection (CVE-2012-1673)
phpPaleo – Local File Inclusion
'phpPaleo' Local File Inclusion (CVE-2012-1671)
Hotel Booking Portal – SQL Injection
'Hotel Booking Portal' SQL Injection (CVE-2012-1672)
osCMax 2.5 – ‘/admin/login.php?Username’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/52886/info
osCMax 2.5 – ‘/admin/htaccess.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/52886/info
osCMax 2.5 – ‘/admin/xsell.php?search’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/52886/info
osCMax 2.5 – ‘/admin/stats_products_purchased.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/52886/info
osCMax 2.5 – ‘/admin/stats_monthly_sales.php?status’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/52886/info
osCMax 2.5 – ‘/admin/stats_customers.php?sorted’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/52886/info
osCMax 2.5 – ‘/admin/information_manager.php?information_id’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/52886/info
osCMax 2.5 – ‘/admin/geo_zones.php?zID’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/52886/info
osCMax 2.5 – ‘/admin/new_attributes_include.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/52886/info
osCMax 2.5 – ‘/admin/login.php?Username’ SQL Injection
source: https://www.securityfocus.com/bid/52886/info
osCMax 2.5 – ‘/admin/stats_monthly_sales.php?status’ SQL Injection
source: https://www.securityfocus.com/bid/52886/info
vBulletin 4.1.10 – ‘announcementid’ SQL Injection
source: https://www.securityfocus.com/bid/52897/info
BlazeVideo HDTV Player 6.6 Professional – Local Overflow (SEH + ASLR + DEP Bypass)
#!/usr/bin/python -w
Simple PHP Agenda 2.2.8 – Cross-Site Request Forgery (Add Admin / Add Event)
+--------------------------------------------------------------------------------------------------------------------...
Sysax 5.57 – Directory Traversal
#!/usr/bin/python
Arbor Networks Peakflow SP 3.6.1 – ‘index/’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/52881/info
JBMC Software DirectAdmin 1.403 – ‘domain’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/52845/info
FoxPlayer 2.6.0 – Denial of Service
Denial of Service in FoxPlayer version 2.6.0
SnackAmp 3.1.3 – ‘.aiff’ Denial of Service
SnackAmp 3.1.3 Malicious aiff File Denial of service
ManageEngine Firewall Analyzer 7.2 – ‘/fw/index2.do’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/52841/info
ManageEngine Firewall Analyzer 7.2 – ‘fw/createAnomaly.do?subTab’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/52841/info
ManageEngine Firewall Analyzer 7.2 – ‘fw/mindex.do?url’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/52841/info
ManageEngine Firewall Analyzer 7.2 – ‘fw/syslogViewer.do?port’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/52841/info
FlatnuX CMS – Traversal Arbitrary File Access
source: https://www.securityfocus.com/bid/52846/info
FlatnuX CMS – Cross-Site Request Forgery (Add Admin)
source: https://www.securityfocus.com/bid/52846/info
EMC Data Protection Advisor 5.8.1 – Denial of Service
#######################################################################
Woltlab Burning Board 2.2/2.3 [WN]KT KickTipp 3.1 – SQL Injection
========================================================================================
WordPress Plugin BuddyPress Plugin 1.5.x < 1.5.5 - SQL Injection
# Exploit Title: Buddypress plugin of Wordpress remote SQL Injection
Flock 2.6.1 – Denial of Service
source: https://www.securityfocus.com/bid/52856/info
coppermine 1.5.18 – Multiple Vulnerabilities
[waraxe-2012-SA#081] - Multiple Vulnerabilities in Coppermine 1.5.18
ArticleSetup – Multiple Persistence Cross-Site Scripting / SQL Injections
##############################################################################
MailMax 4.6 – POP3 ‘USER’ Remote Buffer Overflow
#!/usr/bin/python
dalbum 144 build 174 – Cross-Site Request Forgery
dalbum 144 build 174 and earlier CSRF Vulnerabilities
SyndeoCMS 3.0.01 – Persistent Cross-Site Scripting
+--------------------------------------------------------------------------------------------------------------------...
PHP Designer 2007 Personal – Multiple SQL Injections
source: https://www.securityfocus.com/bid/52819/info
e107 1.0 – ‘view’ SQL Injection
source: https://www.securityfocus.com/bid/52821/info