Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 365
Centreon 2.3.1 – ‘command_name’ Remote Command Execution
source: https://www.securityfocus.com/bid/50568/info
Jara 1.6 – Multiple Vulnerabilities
#!/Mohammed/bin/YahYa
Web File Browser 0.4b14 – File Download
Exploit Title: [Web File Browser 0.4b14 File Download Vulnerability]
Calibre E-Book Reader – Local Privilege Escalation (2)
# Exploit Title: .60-Calibrer Assault Mount: Another Calibre E-Book Reader Local Root
S9Y Serendipity 1.5.5 – ‘serendipity[filter][bp.ALT]’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/50502/info
CmyDocument – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/50512/info
Google Android 2.3.5 – PowerVR SGX Driver Information Disclosure
// source: https://www.securityfocus.com/bid/57900/info
Oracle Hyperion Financial Management TList6 – ActiveX Control Remote Code Execution
Oracle Hyperion Financial Management TList6 ActiveX
BST (BestShopPro) – ‘nowosci.php’ Multiple Vulnerabilities
################################################################################################
SetSeed CMS 5.8.20 – ‘loggedInUser’ SQL Injection
SetSeed CMS 5.8.20 (loggedInUser) Remote SQL Injection Vulnerability
CaupoShop Pro (2.x < 3.70) Classic 3.01 - Local File Inclusion
CaupoShop Pro (2.x/
Microsoft Excel 2007 SP2 – Buffer Overwrite (MS11-021)
Abysssec Research
eFront 3.6.x – Multiple Cross-Site Scripting / SQL Injections
source: https://www.securityfocus.com/bid/50492/info
Apache < 2.0.64 / < 2.2.21 mod_setenvif - Integer Overflow
Source: http://www.halfdog.net/Security/2011/ApacheModSetEnvIfIntegerOverflow/
ZTE ZXDSL 831IIV7.5.0a_Z29_OV – Multiple Vulnerabilities
# Exploit Title: ZTE ZXDSL 831IIV7.5.0a_Z29_OV Multiple vulnerabilities
Domain Shop – ‘index.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/50454/info
vBulletin 4.1.7 – Multiple Remote File Inclusions
source: https://www.securityfocus.com/bid/50455/info
Hyperic HQ Enterprise 4.5.1 – Cross-Site Scripting / Multiple Security Vulnerabilities
source: https://www.securityfocus.com/bid/50456/info
IBSng B1.34(T96) – ‘str’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/50468/info
eFront 3.6.10 Build 11944 – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/50469/info
Symphony 2.2.3 – ‘/symphony/publish/images?filter’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/50470/info
Symphony 2.2.3 – ‘/symphony/publish/comments?filter’ SQL Injection
source: https://www.securityfocus.com/bid/50470/info
Joomla! Component HM Community – Multiple Vulnerabilities
_00000__00000__00000__00000__0___0__00000____0___0___000___0___0_
BroadWin Webaccess SCADA/HMI Client – Remote Code Execution
BroadWin WebAccess SCADA/HMI Remote Code Execution Vulnerability [0day]
WordPress Theme classipress 3.1.4 – Persistent Cross-Site Scripting
# Exploit Title: WordPress Classipress Theme
WordPress Plugin Glossary – SQL Injection
######################################################
jbShop e107 7 CMS Plugin – SQL Injection
# Exploit Title: jbShop - e107 v7 CMS plugin - SQL Injection vulnerability
Joomla! Component Alameda 1.0 – SQL Injection
[~] Joomla Component Alameda (com_alameda) SQL Injection Vulnerability
PHP Photo Album 0.4.1.16 – Multiple Disclosure Vulnerabilities
----------------------------------------------------------------
Joomla! Component Barter Sites 1.3 – Multiple Vulnerabilities
####################################################################################
Joomla! Component com_jeemasms 3.2 – Multiple Vulnerabilities
###################################################################
Joomla! Component Vik Real Estate 1.0 – Multiple Vulnerabilities
###################################################################
Apple Mac OSX 10.6.5 / iOS 4.3.3 Mail – Denial of Service
source: https://www.securityfocus.com/bid/50446/info
X.Org xorg 1.4 < 1.11.2 - File Permission Change
Author: vladz (http://vladz.devzero.fr)
Joomla! Component Techfolio 1.0 – SQL Injection
###################################################################
GFI Faxmaker Fax Viewer 10.0 (build 237) – Denial of Service (PoC)
#!/usr/bin/python
eFront 3.6.10 – ‘professor.php’ Script Multiple SQL Injections
source: https://www.securityfocus.com/bid/50419/info
Opera Web Browser 11.52 – Escape Sequence Stack Buffer Overflow (Denial of Service) (PoC)
source: https://www.securityfocus.com/bid/50421/info
SjXjV 2.3 – ‘post.php’ SQL Injection
source: https://www.securityfocus.com/bid/50426/info
Plici Search 2.0.0.Stable.r.1878 – ‘p48-search.html’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/50428/info
eFront 3.6.10 (build 11944) – Multiple Vulnerabilities
----------------------------------------------------------------
WordPress Plugin wptouch – SQL Injection
# Exploit Title: WordPress wptouch plugin SQL Injection Vulnerability
Online Subtitles Workshop – Cross-Site Scripting
===================================================================================