h00die-gr3y
55 exploits
Active since Sep 2014
D-Link DIR-859 1.05 and 1.06B01 - Unauthenticated OS Command Injection via M-SEARCH Method
CVSS 9.8
D-Link DIR-600 <2.18 - Command Injection
CVSS 9.8
Paperclip Vulnerable to Unauthenticated Remote Code Execution via Import Authorization Bypass
CVSS 10.0
Netis Wifi6 Router Multiple Versions - Out-of-bounds Read via /cgi-bin/skk_set.cgi
CVSS 7.5
Netis Routers skk_get.cgi - Information Disclosure
CVSS 2.7
TerraMaster TOS 4.2.15 or lower - RCE chain from unauthenticated to root via session crafting.
CVSS 9.8
Terramaster F4-210, F2-210 TOS 4.2.X - Info Disclosure
CVSS 8.1
TerraMaster TOS 4.2.29 or lower - Unauthenticated RCE chaining CVE-2022-24990 and CVE-2022-24989
CVSS 7.5
TerraMaster Operating System <= 4.2.06 - Unauthenticated Remote Code Execution via Event Parameter in makecvs.php
CVSS 9.8
TerraMaster Operating System <= 4.2.06 - Unauthenticated Remote Code Execution via Event Parameter in makecvs.php
CVSS 9.8
Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 to V5.4.0 build 160530 - Improper Authentication
CVSS 9.8
Acronis Cyber Protect < 29486 and Cyber Backup < 16545 - Improper Privilege Management
CVSS 8.8
Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 to V5.4.0 build 160530 - Improper Authentication
CVSS 9.8
Geoserver unauthenticated Remote Code Execution
CVSS 9.8
Gambio <= 4.9.2.0 - Remote Code Execution via Parcelshopfinder AddAddressBookEntry Search Parameter
CVSS 9.8
openmediavault - Authenticated Remote Code Execution via Cron Service Username Parameter
CVSS 8.8
Monitorr 1.7.6m - Unauthenticated Remote Code Execution via Insecure File Upload
CVSS 9.8
Openfire authentication bypass with RCE plugin
CVSS 8.6
WordPress File Manager Advanced Shortcode <2.3.2 - RCE
CVSS 9.8
SugarCRM unauthenticated Remote Code Execution (RCE)
CVSS 8.8
Gibbon < 26.0.00 - Authenticated PHP Deserialization via columnOrder Parameter
CVSS 8.8
Acronis Cyber Protect < 29486 and Cyber Backup < 16545 - Improper Privilege Management
CVSS 8.8
ManageEngine ADSelfService Plus Unauthenticated SAML RCE
CVSS 9.8
D-Link DIR-816L Firmware 2.x - OS Command Injection via UPnP SSDP M-SEARCH ST Field
CVSS 9.8
TOTOLINK X5000R V9.1.0u.6118_B20201102 and V9.1.0u.6369_B20230113 - OS Command Injection via Traceroute Configuration
CVSS 9.8