Exploitdb Exploits

31,394 exploits tracked across all sources.

Sort: Activity Stars
CVE-2006-1556 EXPLOITDB text VERIFIED
AL-Caricatier 2.5 - Cross-Site Scripting via CatName, CaricatierID, or CatID Parameter
Multiple cross-site scripting (XSS) vulnerabilities in view_caricatier.php in AL-Caricatier 2.5 allow remote attackers to inject arbitrary web script or HTML via the (1) CatName, (2) CaricatierID, or (3) CatID parameter.
by Linux_Drox
CVE-2006-1486 EXPLOITDB text VERIFIED
realestateZONE < 4.2 - Cross-Site Scripting via bamin, bemin, pmin, or state Parameters
Multiple cross-site scripting (XSS) vulnerabilities in index.cfm in realestateZONE 4.2 allow remote attackers to inject arbitrary web script or HTML via the (1) bamin, (2) bemin, (3) pmin, and (4) state parameters.
by r0t
CVE-2006-1431 EXPLOITDB text VERIFIED
fusionZONE couponZONE 4.2 - Cross-Site Scripting via local.cfm srchfor and srchby Parameters
Cross-site scripting (XSS) vulnerability in local.cfm in fusionZONE couponZONE 4.2 allows remote attackers to inject arbitrary web script or HTML via URL-encoded (1) srchfor and (2) srchby parameters.
by r0t
CVE-2006-1429 EXPLOITDB text VERIFIED
classifiedZONE < 1.2 - Cross-Site Scripting via rtn Parameter
Cross-site scripting (XSS) vulnerability in accountlogon.cfm in classifiedZONE 1.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the rtn parameter.
by r0t
CVE-2006-1540 EXPLOITDB text VERIFIED
Microsoft Office - Remote Code Execution via Malformed Document Record
MSO.DLL in Microsoft Office 2000, Office XP (2002), and Office 2003 allows user-assisted attackers to cause a denial of service and execute arbitrary code via multiple attack vectors, as originally demonstrated using a crafted document record with a malformed string, as demonstrated by replacing a certain "01 00 00 00" byte sequence with an "FF FF FF FF" byte sequence, possibly causing an invalid array index, in (1) an Excel .xls document, which triggers an access violation in ole32.dll; (2) an Excel .xlw document, which triggers an access violation in excel.exe; (3) a Word document, which triggers an access violation in mso.dll in winword.exe; and (4) a PowerPoint document, which triggers an access violation in powerpnt.txt. NOTE: after the initial disclosure, this issue was demonstrated by triggering an integer overflow using an inconsistent size for a Unicode "Sheet Name" string.
by posidron
CVE-2006-1510 EXPLOITDB text VERIFIED
Microsoft Windows XP SP2 ntdll.dll - Buffer Overflow
Buffer overflow in calloc.c in the Microsoft Windows XP SP2 ntdll.dll system library, when used by the ILDASM disassembler in the Microsoft .NET 1.0 and 1.1 SDK, might allow user-assisted attackers to execute arbitrary code via a crafted .dll file with a large static method.
by Dinis Cruz
EIP-2026-114737 EXPLOITDB text VERIFIED
Sun Solaris 8/9 UCB/PS - Command Local Information Disclosure
by anonymous
CVE-2006-1420 EXPLOITDB text VERIFIED
SaphpLesson 2.0 - SQL Injection via print.php lessid Parameter
SQL injection vulnerability in print.php in SaphpLesson 2.0 allows remote attackers to execute arbitrary SQL commands via the lessid parameter.
by Linux_Drox
CVE-2006-1426 EXPLOITDB text VERIFIED
Pixel Motion Blog - SQL Injection via Date Parameter and Authentication Bypass via Password Parameter
Multiple SQL injection vulnerabilities in Pixel Motion Blog allow remote attackers to execute arbitrary SQL commands via the (1) date parameter in index.php or bypass authentication via the (2) password parameter in admin/index.php.
by DaBDouB-MoSiKaR
CVE-2006-1426 EXPLOITDB text VERIFIED
Pixel Motion Blog - SQL Injection via Date Parameter and Authentication Bypass via Password Parameter
Multiple SQL injection vulnerabilities in Pixel Motion Blog allow remote attackers to execute arbitrary SQL commands via the (1) date parameter in index.php or bypass authentication via the (2) password parameter in admin/index.php.
by DaBDouB-MoSiKaR
CVE-2006-1419 EXPLOITDB text VERIFIED
nuked-klan < 1.7.5 - SQL Injection via Calendar Module m Parameter
SQL injection vulnerability in the Calendar module in nuked-klan 1.7.5 and earlier allows remote attackers to execute arbitrary SQL commands via the m parameter to index.php.
by DaBDouB-MoSiKaR
CVE-2006-1334 EXPLOITDB text VERIFIED
Maian Weblog 2.0 - SQL Injection via Entry or Email Parameter
Multiple SQL injection vulnerabilities in Maian Weblog 2.0 allow remote attackers to execute arbitrary SQL commands via the (1) entry and (2) email parameters to (a) print.php and (b) mail.php.
by Aliaksandr Hartsuyeu
CVE-2006-1334 EXPLOITDB text VERIFIED
Maian Weblog 2.0 - SQL Injection via Entry or Email Parameter
Multiple SQL injection vulnerabilities in Maian Weblog 2.0 allow remote attackers to execute arbitrary SQL commands via the (1) entry and (2) email parameters to (a) print.php and (b) mail.php.
by Aliaksandr Hartsuyeu
CVE-2006-1238 EXPLOITDB text VERIFIED
DSLogin 1.0 - SQL Injection via $log_userid Variable
SQL injection vulnerability in DSLogin 1.0, with magic_quotes_gpc disabled, allows remote attackers to execute arbitrary SQL commands and bypass authentication via the $log_userid variable in (1) index.php and (2) admin/index.php.
by Aliaksandr Hartsuyeu
CVE-2006-1482 EXPLOITDB text VERIFIED
ConfTool 1.1 - Cross-Site Scripting via Page Parameter
Cross-site scripting (XSS) vulnerability in index.php in ConfTool 1.1 allows remote attackers to inject arbitrary web script or HTML via the page parameter.
by botan
CVE-2006-1487 EXPLOITDB text VERIFIED
ActiveCampaign SupportTrio 2.50.2 - XSS
Cross-site scripting (XSS) vulnerability in ActiveCampaign SupportTrio 2.50.2 allows remote attackers to inject arbitrary web script or HTML via unspecified parameters to the KnowledgeBase search module.
by r0t
CVE-2006-1404 EXPLOITDB text VERIFIED
BlankOL < 1 - Cross-Site Scripting via File or Function Parameter
Multiple cross-site scripting (XSS) vulnerabilities in bol.cgi in BlankOL 1.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) file or (2) function parameter.
by r0t
CVE-2006-1489 EXPLOITDB text VERIFIED
FusionZONE CouponZONE <4.2 - SQL Injection
Multiple SQL injection vulnerabilities in FusionZONE CouponZONE local.cfm in 4.2 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) companyid, (2) scat, and (3) coid parameters.
by r0t
CVE-2006-1407 EXPLOITDB text VERIFIED
Helm Web Hosting Control Panel <3.2.10 - XSS
Multiple cross-site scripting (XSS) vulnerabilities in Helm Web Hosting Control Panel 3.2.10 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) txtDomainName parameter to domains.asp or (2) SearchText or (3) UserLevel parameters to default.asp.
by r0t
CVE-2006-1407 EXPLOITDB text VERIFIED
Helm Web Hosting Control Panel <3.2.10 - XSS
Multiple cross-site scripting (XSS) vulnerabilities in Helm Web Hosting Control Panel 3.2.10 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) txtDomainName parameter to domains.asp or (2) SearchText or (3) UserLevel parameters to default.asp.
by r0t
CVE-2006-1414 EXPLOITDB text VERIFIED
Toast Forums <= 1.6 - Cross-Site Scripting via Author, Subject, Message, or Dayprune Parameter
Multiple cross-site scripting (XSS) vulnerabilities in toast.asp in Toast Forums 1.6 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) author, (2) subject, (3) message, or (4) dayprune parameter.
by r0t
CVE-2006-1417 EXPLOITDB text VERIFIED
Caloris Planitia Online Quiz System <1.0 - XSS
Multiple cross-site scripting (XSS) vulnerabilities in Caloris Planitia Online Quiz System (aka Web Quiz pro), possibly 1.0, allow remote attackers to inject arbitrary web script or HTML via the (1) exam parameter in prequiz.asp or (2) msg parameter in student.asp.
by r0t
CVE-2006-1417 EXPLOITDB text VERIFIED
Caloris Planitia Online Quiz System <1.0 - XSS
Multiple cross-site scripting (XSS) vulnerabilities in Caloris Planitia Online Quiz System (aka Web Quiz pro), possibly 1.0, allow remote attackers to inject arbitrary web script or HTML via the (1) exam parameter in prequiz.asp or (2) msg parameter in student.asp.
by r0t
CVE-2006-1413 EXPLOITDB text VERIFIED
EZHomepagePro < 1.5 - Cross-Site Scripting via Multiple Parameters
Multiple cross-site scripting (XSS) vulnerabilities in EZHomepagePro 1.5 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) adid or (2) aname parameter in (a) common/email.asp, (b) users/users_search.asp, or (c) users/users_profiles.asp; (3) page parameter in (d) users/users_calendar.asp; (4) usid parameter in (e) users/users_mgallery.asp; or (5) m parameter in (f) users/users_search.asp.
by r0t
CVE-2006-1413 EXPLOITDB text VERIFIED
EZHomepagePro < 1.5 - Cross-Site Scripting via Multiple Parameters
Multiple cross-site scripting (XSS) vulnerabilities in EZHomepagePro 1.5 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) adid or (2) aname parameter in (a) common/email.asp, (b) users/users_search.asp, or (c) users/users_profiles.asp; (3) page parameter in (d) users/users_calendar.asp; (4) usid parameter in (e) users/users_mgallery.asp; or (5) m parameter in (f) users/users_search.asp.
by r0t