Exploitdb Exploits

31,394 exploits tracked across all sources.

Sort: Activity Stars
CVE-2006-1336 EXPLOITDB text VERIFIED
ExtCalendar 1.0 - Cross-Site Scripting via Year Month Next or Prev Parameters
Cross-site scripting vulnerability in calendar.php in ExtCalendar 1.0 and possibly other versions before 2.0 allows remote attackers to inject arbitrary web script or HTML via the (1) year, (2) month, (3) next, and (4) prev parameters.
by Soothackers
CVE-2006-1326 EXPLOITDB text VERIFIED
Invision Power Board 2.0.4 - Cross-Site Scripting via Multiple Search Parameters
Multiple cross-site scripting (XSS) vulnerabilities in Invision Power Board 2.0.4 allow remote attackers to inject arbitrary web script or HTML via the (1) result_type, (2) search_in, (3) nav, (4) forums, and (5) s parameters in the Search action to index.php; (6) st parameter to index.php with showtopics set to 1; (7) m, (8) y, and (9) d parameters in a calendar action; (10) t parameter in a Print action; (11) MID parameter in a Mail action; (12) HID parameter in a Help action; (13) active parameter in a search action; (14) sort_order, (15) max_results, or (16) sort_key parameter in a Members action.
by Mr.SNAKE
CVE-2006-1326 EXPLOITDB text VERIFIED
Invision Power Board 2.0.4 - Cross-Site Scripting via Multiple Search Parameters
Multiple cross-site scripting (XSS) vulnerabilities in Invision Power Board 2.0.4 allow remote attackers to inject arbitrary web script or HTML via the (1) result_type, (2) search_in, (3) nav, (4) forums, and (5) s parameters in the Search action to index.php; (6) st parameter to index.php with showtopics set to 1; (7) m, (8) y, and (9) d parameters in a calendar action; (10) t parameter in a Print action; (11) MID parameter in a Mail action; (12) HID parameter in a Help action; (13) active parameter in a search action; (14) sort_order, (15) max_results, or (16) sort_key parameter in a Members action.
by Mr.SNAKE
CVE-2006-1326 EXPLOITDB text VERIFIED
Invision Power Board 2.0.4 - Cross-Site Scripting via Multiple Search Parameters
Multiple cross-site scripting (XSS) vulnerabilities in Invision Power Board 2.0.4 allow remote attackers to inject arbitrary web script or HTML via the (1) result_type, (2) search_in, (3) nav, (4) forums, and (5) s parameters in the Search action to index.php; (6) st parameter to index.php with showtopics set to 1; (7) m, (8) y, and (9) d parameters in a calendar action; (10) t parameter in a Print action; (11) MID parameter in a Mail action; (12) HID parameter in a Help action; (13) active parameter in a search action; (14) sort_order, (15) max_results, or (16) sort_key parameter in a Members action.
by Mr.SNAKE
CVE-2006-1326 EXPLOITDB text VERIFIED
Invision Power Board 2.0.4 - Cross-Site Scripting via Multiple Search Parameters
Multiple cross-site scripting (XSS) vulnerabilities in Invision Power Board 2.0.4 allow remote attackers to inject arbitrary web script or HTML via the (1) result_type, (2) search_in, (3) nav, (4) forums, and (5) s parameters in the Search action to index.php; (6) st parameter to index.php with showtopics set to 1; (7) m, (8) y, and (9) d parameters in a calendar action; (10) t parameter in a Print action; (11) MID parameter in a Mail action; (12) HID parameter in a Help action; (13) active parameter in a search action; (14) sort_order, (15) max_results, or (16) sort_key parameter in a Members action.
by Mr.SNAKE
CVE-2006-1326 EXPLOITDB text VERIFIED
Invision Power Board 2.0.4 - Cross-Site Scripting via Multiple Search Parameters
Multiple cross-site scripting (XSS) vulnerabilities in Invision Power Board 2.0.4 allow remote attackers to inject arbitrary web script or HTML via the (1) result_type, (2) search_in, (3) nav, (4) forums, and (5) s parameters in the Search action to index.php; (6) st parameter to index.php with showtopics set to 1; (7) m, (8) y, and (9) d parameters in a calendar action; (10) t parameter in a Print action; (11) MID parameter in a Mail action; (12) HID parameter in a Help action; (13) active parameter in a search action; (14) sort_order, (15) max_results, or (16) sort_key parameter in a Members action.
by Mr.SNAKE
CVE-2006-1326 EXPLOITDB text VERIFIED
Invision Power Board 2.0.4 - Cross-Site Scripting via Multiple Search Parameters
Multiple cross-site scripting (XSS) vulnerabilities in Invision Power Board 2.0.4 allow remote attackers to inject arbitrary web script or HTML via the (1) result_type, (2) search_in, (3) nav, (4) forums, and (5) s parameters in the Search action to index.php; (6) st parameter to index.php with showtopics set to 1; (7) m, (8) y, and (9) d parameters in a calendar action; (10) t parameter in a Print action; (11) MID parameter in a Mail action; (12) HID parameter in a Help action; (13) active parameter in a search action; (14) sort_order, (15) max_results, or (16) sort_key parameter in a Members action.
by Mr.SNAKE
CVE-2006-1326 EXPLOITDB text VERIFIED
Invision Power Board 2.0.4 - Cross-Site Scripting via Multiple Search Parameters
Multiple cross-site scripting (XSS) vulnerabilities in Invision Power Board 2.0.4 allow remote attackers to inject arbitrary web script or HTML via the (1) result_type, (2) search_in, (3) nav, (4) forums, and (5) s parameters in the Search action to index.php; (6) st parameter to index.php with showtopics set to 1; (7) m, (8) y, and (9) d parameters in a calendar action; (10) t parameter in a Print action; (11) MID parameter in a Mail action; (12) HID parameter in a Help action; (13) active parameter in a search action; (14) sort_order, (15) max_results, or (16) sort_key parameter in a Members action.
by Mr.SNAKE
CVE-2006-1245 EXPLOITDB text VERIFIED
Microsoft Internet Explorer 6.0.2900.2180 - Buffer Overflow
Buffer overflow in mshtml.dll in Microsoft Internet Explorer 6.0.2900.2180, and probably other versions, allows remote attackers to execute arbitrary code via an HTML tag with a large number of script action handlers such as onload and onmouseover, as demonstrated using onclick, aka the "Multiple Event Handler Memory Corruption Vulnerability."
by Michal Zalewski
CVE-2006-1258 EXPLOITDB text VERIFIED
phpMyAdmin 2.8.0.1 - Cross-Site Scripting via set_theme Parameter
Cross-site scripting (XSS) vulnerability in phpMyAdmin 2.8.0.1 allows remote attackers to inject arbitrary web script or HTML via the set_theme parameter.
by Ali Asad
CVE-2006-1271 EXPLOITDB text VERIFIED
OxyNews - SQL Injection via oxynews_comment_id Parameter
SQL injection vulnerability in index.php in OxyNews allows remote attackers to execute arbitrary SQL commands via the oxynews_comment_id parameter.
by R00T3RR0R
EIP-2026-106150 EXPLOITDB text VERIFIED
Contrexx CMS 1.0.x - 'index.php' Cross-Site Scripting
by Soot
CVE-2006-1269 EXPLOITDB text
zoo 2.10 - Buffer Overflow via Long Filename Command Line Arguments
Buffer overflow in the parse function in parse.c in zoo 2.10 might allow local users to execute arbitrary code via long filename command line arguments, which are not properly handled during archive creation. NOTE: since this issue is local and not setuid, the set of attack scenarios is limited, although is reasonable to expect that there are some situations in which the zoo user might automatically list attacker-controlled filenames to add to the zoo archive.
by Josh Bressers
CVE-2006-1232 EXPLOITDB text VERIFIED
DSDownload 1.0 - SQL Injection via Key or Category Parameter
Multiple SQL injection vulnerabilities in DSDownload 1.0, with magic_quotes_gpc disabled, allow remote attackers to execute arbitrary SQL commands via the (1) key and (2) category parameters to (a) search.php and (b) downloads.php.
by Aliaksandr Hartsuyeu
CVE-2006-1234 EXPLOITDB text VERIFIED
DSCounter 1.2 - SQL Injection via X-Forwarded-For Header
SQL injection vulnerability in index.php in DSCounter 1.2, with magic_quotes_gpc disabled, allows remote attackers to execute arbitrary SQL commands via the X-Forwarded-For field (HTTP_X_FORWARDED_FOR environment variable) in an HTTP header.
by Aliaksandr Hartsuyeu
EIP-2026-106322 EXPLOITDB text VERIFIED
CyBoards PHP Lite 1.21/1.25 - 'post.php' SQL Injection
by Aliaksandr Hartsuyeu
CVE-2006-1275 EXPLOITDB text VERIFIED
GGZ Gaming Zone 0.0.12 - Denial of Service via Malformed XML Input
GGZ Gaming Zone 0.0.12 allows remote attackers to cause a denial of service (client disconnect) via inputs that produce malformed XML, including (1) trailing ' (apostrophe) character on the ID attribute in a PLAYER XML tag, (2) joining with a long ID attribute or non-trailing ' characters, which causes a <none> name to be assigned, and then disconnecting, or (3) a long CDATA message attribute, which prevents closing tags from being added to the string.
by Luigi Auriemma
CVE-2006-1240 EXPLOITDB text VERIFIED
Firebird <1.5.2.4731 - Buffer Overflow
Buffer overflow in inet_server.cpp in (1) fb_inet_server and (2) fbserver in Firebird 1.5.2.4731 allows local users to gain privileges via a long value of the -p argument.
by Joxean Koret
EIP-2026-113040 EXPLOITDB text VERIFIED
Vegas Forum 1.0 - 'Forumlib.php' SQL Injection
by Aliaksandr Hartsuyeu
EIP-2026-113036 EXPLOITDB text VERIFIED
vCard 2.9 - Multiple Cross-Site Scripting Vulnerabilities
by black-code
CVE-2006-1230 EXPLOITDB text VERIFIED
vCard 2.x - Cross-Site Scripting via create.php Parameters
Multiple cross-site scripting (XSS) vulnerabilities in create.php in vCard 2.x allow remote attackers to inject arbitrary web script or HTML via the (1) card_id, (2) uploaded, (3) card_fontsize, or (4) card_color parameter. NOTE: the card_id vector was later reported to affect vCard 2.9, and the uploaded vector for 2.6.
by Linux_Drox
CVE-2006-1223 EXPLOITDB text VERIFIED
Jupiter Content Manager <1.1.5 - XSS
Cross-site scripting (XSS) vulnerability in Jupiter Content Manager 1.1.5 and earlier allows remote attackers to inject arbitrary web script or HTML via a Javascript URI in the image BBcode tag.
by Nomenumbra
CVE-2006-1233 EXPLOITDB text VERIFIED
WMNews - Cross-Site Scripting via ArtCat, ctrrowcol, or ArtID Parameter
Multiple cross-site scripting (XSS) vulnerabilities in WMNews allow remote attackers to inject arbitrary web script or HTML via the (1) ArtCat parameter to wmview.php, (2) ctrrowcol parameter to footer.php, or (3) ArtID parameter to wmcomments.php.
by R00T3RR0R
CVE-2006-1233 EXPLOITDB text VERIFIED
WMNews - Cross-Site Scripting via ArtCat, ctrrowcol, or ArtID Parameter
Multiple cross-site scripting (XSS) vulnerabilities in WMNews allow remote attackers to inject arbitrary web script or HTML via the (1) ArtCat parameter to wmview.php, (2) ctrrowcol parameter to footer.php, or (3) ArtID parameter to wmcomments.php.
by R00T3RR0R
CVE-2006-1233 EXPLOITDB text VERIFIED
WMNews - Cross-Site Scripting via ArtCat, ctrrowcol, or ArtID Parameter
Multiple cross-site scripting (XSS) vulnerabilities in WMNews allow remote attackers to inject arbitrary web script or HTML via the (1) ArtCat parameter to wmview.php, (2) ctrrowcol parameter to footer.php, or (3) ArtID parameter to wmcomments.php.
by R00T3RR0R