MarkLee131
26 exploits
Active since Mar 2017
libusb < 1.0.30 NULL Pointer Dereference in parse_interface()
CVSS 6.2
libusb < 1.0.30 Out-of-Bounds Read in parse_iad_array()
CVSS 4.0
mangoswebv4 < 4.0.8 - Reflected Cross-Site Scripting via Install Step Parameter
CVSS 6.1
mobiledetect < 2.8.32 - Cross-Site Scripting via $_SERVER['PHP_SELF'] in session_example.php
CVSS 3.5
phpipam < 1.4 - SQL Injection via Custom Fields Order Table Parameter
CVSS 9.8
OpenRepeater <2.2 - Command Injection
CVSS 9.8
RosarioSIS 6.7.2 - Cross-Site Scripting via Preferences.php Tab Parameter
CVSS 6.1
RosarioSIS 6.7.2 - Cross-Site Scripting via PrintSchedules.php include_inactive Parameter
CVSS 6.1
Pluck 4.7.10 - Remote Code Execution via Trashcan Restore Item File Upload
CVSS 7.2
Pluck CMS < 4.7.13 - Authenticated Remote Code Execution via File Upload Restriction Bypass
CVSS 7.2
phpMyAdmin <4.9.4-5.0.1 - SQL Injection
CVSS 8.8
openSIS 8.0 - SQL Injection via ForgotPassUserName.php
CVSS 9.8
YOURLS < 1.8.3 - Cross-Site Request Forgery
CVSS 7.4
phpmyfaq < 3.1.8 - Reflected Cross-Site Scripting
CVSS 6.1
phpmyfaq < 3.1.9 - Reflected Cross-Site Scripting
CVSS 6.1
phpipam < 1.5.2 - SQL Injection
CVSS 7.2
magnusbilling 6.0.0-7.2.9 - Unauthenticated OS Command Injection
CVSS 9.8
Piwigo 13.6.0 - SQL Injection via Profile Function
CVSS 9.8
PHPGurukul Online Fire Reporting System 1.2 - SQL Injection via Username Input Field
CVSS 9.1
phpipam 1.6 - Cross-Site Scripting via Import Load Data
CVSS 6.1
WebPageTest - Stored Cross-Site Scripting in compare-cf.php
CVSS 6.1
webpagetest 3.0 - Cross-Site Scripting via bgcolor Parameter in video/view.php
CVSS 6.1
webpagetest 3.0 - Cross-Site Scripting via benchmark and time Parameters
CVSS 6.1
MiniCMS 1.10 - Cross-Site Scripting via Date Parameter
CVSS 6.1
phpipam 1.4.3 - Reflected Cross-Site Scripting via IP Calculator
CVSS 6.1