Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 391
YaCOMAS 0.3.6 Alpha – Multiple Vulnerabilities
===================================================================
Zend Java Bridge – Remote Code Execution
package ZJBpoc;
IrIran Shoping Script – SQL Injection
==========================================
BigACE 2.7.5 – Arbitrary File Upload
==========================================
CosmoQuest – Authentication Bypass
==========================================
HT Editor 2.0.18 – File Opening Stack Overflow
# Exploit Title: HT Editor File openning Stack Overflow (0day)
Andy’s PHP KnowledgeBase 0.95.2 – ‘viewusers.php’ SQL Injection
'Andy's PHP Knowledgebase' SQL Injection Vulnerability (CVE-2011-1546)
GuppY 4.6.14 – ‘lng’ Multiple SQL Injections
source: https://www.securityfocus.com/bid/47086/info
YaCOMAS 0.3.6 OpenCMS – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/47089/info
ICJobSite 1.1 – ‘pid’ SQL Injection
source: https://www.securityfocus.com/bid/47100/info
Perl 5.x – ‘lc()’ / ‘uc()’ TAINT Mode Protection Security Bypass
source: https://www.securityfocus.com/bid/47124/info
Andy’s PHP KnowledgeBase 0.95.4 – SQL Injection
------------------------------------------------------------------------
Claroline 1.10 – Persistent Cross-Site Scripting
------------------------------------------------------------------------
Easy File Sharing Web Server 5.8 – Multiple Vulnerabilities
------------------------------------------------------------------------
IDEAL Administration 2011 11.4 – Local Buffer Overflow (SEH)
#!/usr/bin/env python
jHTTPd 0.1a – Directory Traversal
# ------------------------------------------------------------------------
oscss2 2.1.0 rc12 – Multiple Vulnerabilities
------------------------------------------------------------------------
Rumble 0.25.2232 – Denial of Service
# ------------------------------------------------------------------------
GOM Player 2.1.28.5039 – AVI Denial of Service (PoC)
# done by BraniX
Winamp 5.61 – AVI Denial of Service (PoC)
# done by BraniX
osCSS 2.1 – Multiple Cross-Site Scripting / Local File Inclusions
source: https://www.securityfocus.com/bid/47074/info
Spitfire 1.0.3x – ‘cms_username’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/47077/info
Tracks 1.7.2 – URI Cross-Site Scripting
source: https://www.securityfocus.com/bid/47078/info
XOOPS – ‘view_photos.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/47085/info
Honey Soft Web Solution – Multiple Vulnerabilities
-----------------------------------------------------------------------------------------
WordPress Plugin BackWPup – Remote Code Execution / Local Code Execution
Sense of Security - Security Advisory - SOS-11-003
webEdition CMS – Local File Inclusion
===================================================================
Alkacon OpenCMS 7.5.x – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/47055/info
webEdition CMS 6.1.0.2 – ‘DOCUMENT_ROOT’ Local File Inclusion
source: https://www.securityfocus.com/bid/47065/info
Claroline 1.10 – Multiple HTML Injection Vulnerabilities
source: https://www.securityfocus.com/bid/47073/info
SimplisCMS 1.0.3.0 – Multiple Vulnerabilities
##########################################################
wodWebServer.NET 1.3.3 – Directory Traversal
------------------------------------------------------------------------
webEdition CMS 6.1.0.2 – Multiple Vulnerabilities
------------------------------------------------------------------------
RealPlayer 11 – ‘.rmp’ Remote Buffer Overflow
source: https://www.securityfocus.com/bid/47039/info
eXPert PDF Batch Creator 7.0.880.0 – Denial of Service
source: https://www.securityfocus.com/bid/47040/info
DivX Player 7 – Multiple Remote Buffer Overflow Vulnerabilities
source: https://www.securityfocus.com/bid/47042/info
Cetera eCommerce – Multiple Cross-Site Scripting / SQL Injections
source: https://www.securityfocus.com/bid/47044/info
FLVPlayer4Free 2.9 – ‘.fp4f’ Remote Buffer Overflow
source: https://www.securityfocus.com/bid/47045/info
OrangeHRM 2.6.2 – ‘jobVacancy.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/47046/info
Family Connections CMS 2.3.2 – Persistent Cross-Site Scripting / XML Injection
Family Connections CMS 2.3.2 Stored XSS And XPath Injection
Family Connections 2.3.2 – ‘subject’ HTML Injection
source: https://www.securityfocus.com/bid/47037/info