Exploitdb Exploits
31,394 exploits tracked across all sources.
Netquery 3.1 - 'submit.php?portnum' Cross-Site Scripting
by rgod
Netquery 3.1 - 'portlist.php?portnum' Cross-Site Scripting
by rgod
Netquery 3.1 - 'nqports2.php' Multiple Cross-Site Scripting Vulnerabilities
by rgod
Netquery 3.1 - 'nqports.php?step' Cross-Site Scripting
by rgod
Netquery 3.1 - 'nqgeoip2.php' Multiple Cross-Site Scripting Vulnerabilities
by rgod
Netquery 3.1 - 'nqgeoip.php?step' Cross-Site Scripting
by rgod
Atomic Photo Album 0.x/1.0 - 'Apa_PHPInclude.INC.php' Remote File Inclusion
by lwdz
vim 6.3 < 6.3.082 - 'modlines' Local Command Execution
by Georgi Guninski
sap internet graphics server 6.40 - Directory Traversal
by Martin O'Neal
ECI Telecom B-FOCuS Router 312+ - Unauthorized Access
by d.is.evil
Contrexx 1.0.4 - Multiple Input Validation Vulnerabilities
by Christopher Kunz
Asn Guestbook 1.5 - 'header.php?version' Cross-Site Scripting
by rgod
Asn Guestbook 1.5 - 'footer.php?version' Cross-Site Scripting
by rgod
Pyrox Search 1.0.5 - 'Newsearch.php' Whatdoreplace Cross-Site Scripting
by rgod
PHPNews 1.2.5 - SQL Injection via User Parameter
SQL injection vulnerability in auth.php in PHPNews 1.2.5 allows remote attackers to execute arbitrary SQL commands via the user parameter in an HTTP POST request.
by GHC
Greasemonkey <0.3.5 - Info Disclosure
Greasemonkey before 0.3.5 allows remote web servers to (1) read arbitrary files via a GET request to a file:// URL in the GM_xmlhttpRequest API function, (2) list installed scripts using GM_scripts, or obtain sensitive information via (3) GM_setValue and GM_getValue.
by Mark Pilgrim
Form Sender 1.0 - 'Processform.php3?Failed' Cross-Site Scripting
by rgod
FForm Sender 1.0 - 'Processform.php3?Name' Cross-Site Scripting
by rgod
Oracle Reports Server 6.0.8/9.0.x - XML File Disclosure
by Alexander Kornbrust
Oracle Reports Server 6.0.8/9.0.x - Unauthorized Report Execution
by Alexander Kornbrust
Oracle Reports Server 6.0.8/9.0.x - Arbitrary File Disclosure
by Alexander Kornbrust
Oracle Reports Server 10g 9.0.2 - Multiple Cross-Site Scripting Vulnerabilities
by Alexander Kornbrust
Oracle Forms 6i/9i/4.5.10/5.0/6.0.8/10g Services - Unauthorized Form Execution
by Alexander Kornbrust
osCommerce 2.2 - Directory Traversal via Readme File Parameter
Directory traversal vulnerability in extras/update.php in osCommerce 2.2 allows remote attackers to read arbitrary files via (1) .. sequences or (2) a full pathname in the readme_file parameter.
by Andrew Hunter
By Source