Exploitdb Exploits

31,394 exploits tracked across all sources.

Sort: Activity Stars
CVE-2005-3947 EXPLOITDB text VERIFIED
PHP Upload Center - Directory Traversal via Filename Parameter
Directory traversal vulnerability in index.php in PHP Upload Center allows remote attackers to read arbitrary files via "../" sequences in the filename parameter.
by liz0
CVE-2005-3940 EXPLOITDB text VERIFIED
Orca Ringmaker < 2.3c - SQL Injection via Start Parameter
SQL injection vulnerability in ringmaker.php in Orca Ringmaker 2.3c and earlier allows remote attackers to execute arbitrary SQL commands via the start parameter.
by r0t
CVE-2005-3942 EXPLOITDB text VERIFIED
Orca Knowledgebase < 2.1b - SQL Injection via qid Parameter
SQL injection vulnerability in knowledgebase-control.php in Orca Knowledgebase 2.1b and earlier allows remote attackers to execute arbitrary SQL commands via the qid parameter.
by r0t
CVE-2005-3941 EXPLOITDB text VERIFIED
Orca Blog < 1.3b - SQL Injection via msg Parameter
SQL injection vulnerability in blog.php in Orca Blog 1.3b and earlier allows remote attackers to execute arbitrary SQL commands via the msg parameter.
by r0t
EIP-2026-109222 EXPLOITDB text VERIFIED
ltwCalendar 4.1.3 - 'calendar.php' SQL Injection
by r0t
EIP-2026-108981 EXPLOITDB text VERIFIED
KBase Express 1.0 - Multiple SQL Injections
by r0t
CVE-2005-3908 EXPLOITDB text VERIFIED
Amazon Shop < 5.0.0 - Cross-Site Scripting via Search Query Parameter
Cross-site scripting (XSS) vulnerability in search.php in GhostScripter Amazon Shop 5.0.0, and other versions before 5.0.2, allows remote attackers to inject web script or HTML via the query parameter.
by r0t
CVE-2005-3943 EXPLOITDB text VERIFIED
ilyav FAQ System <1.1 - SQL Injection
Multiple SQL injection vulnerabilities in ilyav FAQ System 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) FAQ_ID and (2) action parameters in (a) viewFAQ.php; and (3) CATEGORY_ID parameter in (b) index.php.
by r0t
CVE-2005-3943 EXPLOITDB text VERIFIED
ilyav FAQ System <1.1 - SQL Injection
Multiple SQL injection vulnerabilities in ilyav FAQ System 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) FAQ_ID and (2) action parameters in (a) viewFAQ.php; and (3) CATEGORY_ID parameter in (b) index.php.
by r0t
CVE-2005-3846 EXPLOITDB text VERIFIED
Fantastic News < 2.1.1 - SQL Injection via Category Parameter
SQL injection vulnerability in news.php in Fantastic News 2.1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the category parameter.
by r0t3d3Vil
CVE-2005-3958 EXPLOITDB text VERIFIED
Entergal MX 2.0 - SQL Injection via idcat or action Parameter
SQL injection vulnerability in index.php in Entergal MX 2.0 allows remote attackers to execute arbitrary SQL commands via the (1) idcat parameter in a showcat action and (2) the action parameter.
by r0t
EIP-2026-106597 EXPLOITDB text VERIFIED
DRZES Hms 3.2 - Multiple SQL Injections
by r0t
CVE-2005-3956 EXPLOITDB text VERIFIED
DMANews 0.904 and 0.910 - SQL Injection via id, sortorder, or display_num Parameters
Multiple SQL injection vulnerabilities in index.php in DMANews 0.904 and 0.910 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter in a comments action and the (2) sortorder and (3) display_num parameters in a news_list action.
by r0t
CVE-2005-3911 EXPLOITDB text VERIFIED
BosDates 4.0 - SQL Injection via Year and Category Parameters
Multiple SQL injection vulnerabilities in calendar.php in BosDates 4.0 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) year and (2) category parameters.
by r0t
CVE-2005-3931 EXPLOITDB text VERIFIED
ASP-Rider 1.6 - SQL Injection via HTTP Referer
SQL injection vulnerability in default.asp in ASP-Rider 1.6 allows remote attackers to execute arbitrary SQL commands via the HTTP referer.
by info@hoder.com
CVE-2005-3884 EXPLOITDB text VERIFIED
Zainu <= 2.0 - SQL Injection via Search Term and Start Parameters
Multiple SQL injection vulnerabilities in the search action in Zainu 2.0 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) term and (2) start parameters to index.php.
by r0t
CVE-2005-3872 EXPLOITDB text VERIFIED
ugroup < 2.6.2 - SQL Injection via FORUM_ID or TOPIC_ID Parameter
Multiple SQL injection vulnerabilities in Ugroup 2.6.2 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) FORUM_ID parameter in forum.php, and the (2) TOPIC_ID, (3) FORUM_ID, and (4) CAT_ID parameters in topic.php.
by r0t
CVE-2005-3872 EXPLOITDB text VERIFIED
ugroup < 2.6.2 - SQL Injection via FORUM_ID or TOPIC_ID Parameter
Multiple SQL injection vulnerabilities in Ugroup 2.6.2 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) FORUM_ID parameter in forum.php, and the (2) TOPIC_ID, (3) FORUM_ID, and (4) CAT_ID parameters in topic.php.
by r0t
CVE-2005-4781 EXPLOITDB text VERIFIED
SergiDs Top Music module <3.0 PR3 - SQL Injection
Multiple SQL injection vulnerabilities in SergiDs Top Music module 3.0 PR3 and earlier for PHP-Nuke allow remote attackers to execute arbitrary SQL commands via the (1) idartist, (2) idsong, and (3) idalbum parameters to modules.php.
by r0t
CVE-2005-3879 EXPLOITDB text VERIFIED
Softbiz Resource Repository Script <= 1.1 - SQL Injection via sbres_id or sbcat_id Parameter
Multiple SQL injection vulnerabilities in Softbiz Resource Repository Script 1.1 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) sbres_id parameter in (a) details_res.php, (b) refer_friend.php, and (c) report_link.php, and (2) the sbcat_id parameter in (d) showcats.php.
by r0t
CVE-2005-3879 EXPLOITDB text VERIFIED
Softbiz Resource Repository Script <= 1.1 - SQL Injection via sbres_id or sbcat_id Parameter
Multiple SQL injection vulnerabilities in Softbiz Resource Repository Script 1.1 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) sbres_id parameter in (a) details_res.php, (b) refer_friend.php, and (c) report_link.php, and (2) the sbcat_id parameter in (d) showcats.php.
by r0t
CVE-2005-3879 EXPLOITDB text VERIFIED
Softbiz Resource Repository Script <= 1.1 - SQL Injection via sbres_id or sbcat_id Parameter
Multiple SQL injection vulnerabilities in Softbiz Resource Repository Script 1.1 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) sbres_id parameter in (a) details_res.php, (b) refer_friend.php, and (c) report_link.php, and (2) the sbcat_id parameter in (d) showcats.php.
by r0t
CVE-2005-3879 EXPLOITDB text VERIFIED
Softbiz Resource Repository Script <= 1.1 - SQL Injection via sbres_id or sbcat_id Parameter
Multiple SQL injection vulnerabilities in Softbiz Resource Repository Script 1.1 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) sbres_id parameter in (a) details_res.php, (b) refer_friend.php, and (c) report_link.php, and (2) the sbcat_id parameter in (d) showcats.php.
by r0t
CVE-2005-3877 EXPLOITDB text VERIFIED
Simple Document Management System < 2.0-cvs - SQL Injection via folder_id or mid Parameter
Multiple SQL injection vulnerabilities in Simple Document Management System (SDMS) 2.0-CVS and earlier allow remote attackers to execute arbitrary SQL commands via the (1) folder_id parameter in list.php and (2) mid parameter in a view action to messages.php.
by r0t
CVE-2005-3877 EXPLOITDB text VERIFIED
Simple Document Management System < 2.0-cvs - SQL Injection via folder_id or mid Parameter
Multiple SQL injection vulnerabilities in Simple Document Management System (SDMS) 2.0-CVS and earlier allow remote attackers to execute arbitrary SQL commands via the (1) folder_id parameter in list.php and (2) mid parameter in a view action to messages.php.
by r0t