Exploitdb Exploits

31,394 exploits tracked across all sources.

Sort: Activity Stars
CVE-2005-2048 EXPLOITDB text VERIFIED
DUware DUforum 3.1 - SQL Injection via iMsg, iFor, or id Parameter
Multiple SQL injection vulnerabilities in DUware DUforum 3.1, and possibly other versions, allow remote attackers to execute arbitrary SQL commands via the (1) iMsg parameter to messages.asp, iFor parameter to (2) post.asp or (3) forums.asp, or (4) id parameter to userEdit.asp. NOTE: vectors 1 and 3 were later reported to affect version 3.0.
by Dedi Dwianto
CVE-2005-2048 EXPLOITDB text VERIFIED
DUware DUforum 3.1 - SQL Injection via iMsg, iFor, or id Parameter
Multiple SQL injection vulnerabilities in DUware DUforum 3.1, and possibly other versions, allow remote attackers to execute arbitrary SQL commands via the (1) iMsg parameter to messages.asp, iFor parameter to (2) post.asp or (3) forums.asp, or (4) id parameter to userEdit.asp. NOTE: vectors 1 and 3 were later reported to affect version 3.0.
by Dedi Dwianto
CVE-2005-2048 EXPLOITDB text VERIFIED
DUware DUforum 3.1 - SQL Injection via iMsg, iFor, or id Parameter
Multiple SQL injection vulnerabilities in DUware DUforum 3.1, and possibly other versions, allow remote attackers to execute arbitrary SQL commands via the (1) iMsg parameter to messages.asp, iFor parameter to (2) post.asp or (3) forums.asp, or (4) id parameter to userEdit.asp. NOTE: vectors 1 and 3 were later reported to affect version 3.0.
by Dedi Dwianto
CVE-2005-2048 EXPLOITDB text VERIFIED
DUware DUforum 3.1 - SQL Injection via iMsg, iFor, or id Parameter
Multiple SQL injection vulnerabilities in DUware DUforum 3.1, and possibly other versions, allow remote attackers to execute arbitrary SQL commands via the (1) iMsg parameter to messages.asp, iFor parameter to (2) post.asp or (3) forums.asp, or (4) id parameter to userEdit.asp. NOTE: vectors 1 and 3 were later reported to affect version 3.0.
by Dedi Dwianto
CVE-2005-2046 EXPLOITDB text VERIFIED
DUware DUamazon Pro 3.0-3.1 - SQL Injection via Multiple Parameters
Multiple SQL injection vulnerabilities in DUware DUamazon Pro 3.0 and 3.1 allow remote attackers to execute arbitrary SQL commands via the (1) iCat parameter to cat.asp, (2) iSub parameter to sub.asp, (3) iSub parameter to detail.asp, (4) iPro parameter to review.asp, iCat parameter to (5) catEdit.asp, (6) catDelete.asp, (7) productEdit.asp, or (8) productDelete.asp, or (9) iType parameter to type.asp.
by Dedi Dwianto
CVE-2005-2046 EXPLOITDB text VERIFIED
DUware DUamazon Pro 3.0-3.1 - SQL Injection via Multiple Parameters
Multiple SQL injection vulnerabilities in DUware DUamazon Pro 3.0 and 3.1 allow remote attackers to execute arbitrary SQL commands via the (1) iCat parameter to cat.asp, (2) iSub parameter to sub.asp, (3) iSub parameter to detail.asp, (4) iPro parameter to review.asp, iCat parameter to (5) catEdit.asp, (6) catDelete.asp, (7) productEdit.asp, or (8) productDelete.asp, or (9) iType parameter to type.asp.
by Dedi Dwianto
CVE-2005-2046 EXPLOITDB text VERIFIED
DUware DUamazon Pro 3.0-3.1 - SQL Injection via Multiple Parameters
Multiple SQL injection vulnerabilities in DUware DUamazon Pro 3.0 and 3.1 allow remote attackers to execute arbitrary SQL commands via the (1) iCat parameter to cat.asp, (2) iSub parameter to sub.asp, (3) iSub parameter to detail.asp, (4) iPro parameter to review.asp, iCat parameter to (5) catEdit.asp, (6) catDelete.asp, (7) productEdit.asp, or (8) productDelete.asp, or (9) iType parameter to type.asp.
by Dedi Dwianto
CVE-2005-1524 EXPLOITDB text VERIFIED
Cacti < 0.8.6d - Remote Code Execution via top_graph_header.php config[library_path] Parameter
PHP file inclusion vulnerability in top_graph_header.php in Cacti 0.8.6d and possibly earlier versions allows remote attackers to execute arbitrary PHP code via the config[library_path] parameter.
by Maciej Piotr Falkiewicz
CVE-2005-1526 EXPLOITDB text VERIFIED
Cacti < 0.8.6e - Remote Code Execution via config[include_path] Parameter
PHP remote file inclusion vulnerability in config_settings.php in Cacti before 0.8.6e allows remote attackers to execute arbitrary PHP code via the config[include_path] parameter.
by Maciej Piotr Falkiewicz
CVE-2005-2011 EXPLOITDB text VERIFIED
paFAQ 1.0 Beta 4 - Cross-Site Scripting via Question Action ID Parameter
Multiple cross-site scripting (XSS) vulnerabilities in paFAQ 1.0 Beta 4 allow remote attackers to inject arbitrary web script or HTML, as demonstrated via the id parameter in a Question action.
by GulfTech Security
CVE-2005-2012 EXPLOITDB text VERIFIED
paFAQ 1.0 Beta 4 - SQL Injection via Username or ID Parameter
Multiple SQL injection vulnerabilities in login in paFAQ 1.0 Beta 4 allow remote attackers to execute arbitrary SQL commands and bypass authentication via the (1) username or (2) id parameters.
by GulfTech Security
CVE-2005-2009 EXPLOITDB text VERIFIED
Ublog Reload 1.0.5 - SQL Injection via ci, d, m, or bi Parameter
Multiple SQL injection vulnerabilities in Ublog Reload 1.0.5 allow remote attackers to execute arbitrary SQL commands via the (1) ci, (2) d, or (3) m parameter to index.asp, or the (4) bi parameter to blog_comment.asp.
by Dedi Dwianto
CVE-2005-2009 EXPLOITDB text VERIFIED
Ublog Reload 1.0.5 - SQL Injection via ci, d, m, or bi Parameter
Multiple SQL injection vulnerabilities in Ublog Reload 1.0.5 allow remote attackers to execute arbitrary SQL commands via the (1) ci, (2) d, or (3) m parameter to index.asp, or the (4) bi parameter to blog_comment.asp.
by Dedi Dwianto
CVE-2005-2010 EXPLOITDB text VERIFIED
ublog_reload 1.0.5 - Cross-Site Scripting via btitle Parameter
Cross-site scripting (XSS) vulnerability in trackback.asp in Ublog Reload 1.0.5 allows remote attackers to inject arbitrary web script or HTML via the btitle parameter.
by Dedi Dwianto
CVE-2005-2033 EXPLOITDB text VERIFIED
Blue-Collar Productions i-Gallery 3.3 - Path Traversal via Folder Parameter
Directory traversal vulnerability in folderview.asp for Blue-Collar Productions i-Gallery 3.3 allows remote attackers to read arbitrary files and directories via the folder parameter.
by Seyed Hamid Kashfi
EIP-2026-100355 EXPLOITDB text VERIFIED
I-Gallery - Folder Argument Cross-Site Scripting
by Seyed Hamid Kashfi
EIP-2026-119329 EXPLOITDB text VERIFIED
Yaws 1.5x - Source Code Disclosure
by Daniel Fabian
CVE-2005-1951 EXPLOITDB text VERIFIED
osCommerce 2.2 - HTTP Response Splitting
Multiple HTTP Response Splitting vulnerabilities in osCommerce 2.2 Milestone 2 and earlier allow remote attackers to spoof web content and poison web caches via hex-encoded CRLF ("%0d%0a") sequences in the (1) products_id or (2) pid parameter to index.php or (3) goto parameter to banner.php.
by GulfTech Security
CVE-2005-2006 EXPLOITDB text VERIFIED
JBOSS 3.2.2-4.0.2 - Info Disclosure
JBOSS 3.2.2 through 3.2.7 and 4.0.2 allows remote attackers to obtain sensitive information via a GET request (1) with a "%." (percent dot), which reveals the installation path or (2) with a % (percent) before a filename, which reveals the contents of the file.
by Marc Schoenefeld
EIP-2026-112880 EXPLOITDB text VERIFIED
Ultimate PHP Board 1.8/1.9 - Multiple Cross-Site Scripting Vulnerabilities
by Alberto Trivero
CVE-2005-2044 EXPLOITDB text VERIFIED
ATutor 1.4.3 and 1.5 RC 1 - Cross-Site Scripting via Multiple Parameters
Multiple cross-site scripting (XSS) vulnerabilities in ATutor 1.4.3 and 1.5 RC 1 allow remote attackers to inject arbitrary web script or HTML via the (1) show_course parameter to browse.php, (2) subject parameter to contact.php, (3) cid parameter to content.php, (4) l parameter to inbox/send_message.php, the (5) search, (6) words, (7) include, (8) find_in, (9) display_as, or (10) search parameter to search.php, the (11) submit, (12) query, or (13) field parameter to tile.php, the (14) us parameter to forum/subscribe_forum.php, or the (15) roles[], (16) status, (17) submit, or (18) reset_filter parameters to directory.php.
by Lostmon
CVE-2005-2044 EXPLOITDB text VERIFIED
ATutor 1.4.3 and 1.5 RC 1 - Cross-Site Scripting via Multiple Parameters
Multiple cross-site scripting (XSS) vulnerabilities in ATutor 1.4.3 and 1.5 RC 1 allow remote attackers to inject arbitrary web script or HTML via the (1) show_course parameter to browse.php, (2) subject parameter to contact.php, (3) cid parameter to content.php, (4) l parameter to inbox/send_message.php, the (5) search, (6) words, (7) include, (8) find_in, (9) display_as, or (10) search parameter to search.php, the (11) submit, (12) query, or (13) field parameter to tile.php, the (14) us parameter to forum/subscribe_forum.php, or the (15) roles[], (16) status, (17) submit, or (18) reset_filter parameters to directory.php.
by Lostmon
CVE-2005-2044 EXPLOITDB text VERIFIED
ATutor 1.4.3 and 1.5 RC 1 - Cross-Site Scripting via Multiple Parameters
Multiple cross-site scripting (XSS) vulnerabilities in ATutor 1.4.3 and 1.5 RC 1 allow remote attackers to inject arbitrary web script or HTML via the (1) show_course parameter to browse.php, (2) subject parameter to contact.php, (3) cid parameter to content.php, (4) l parameter to inbox/send_message.php, the (5) search, (6) words, (7) include, (8) find_in, (9) display_as, or (10) search parameter to search.php, the (11) submit, (12) query, or (13) field parameter to tile.php, the (14) us parameter to forum/subscribe_forum.php, or the (15) roles[], (16) status, (17) submit, or (18) reset_filter parameters to directory.php.
by Lostmon
CVE-2005-2044 EXPLOITDB text VERIFIED
ATutor 1.4.3 and 1.5 RC 1 - Cross-Site Scripting via Multiple Parameters
Multiple cross-site scripting (XSS) vulnerabilities in ATutor 1.4.3 and 1.5 RC 1 allow remote attackers to inject arbitrary web script or HTML via the (1) show_course parameter to browse.php, (2) subject parameter to contact.php, (3) cid parameter to content.php, (4) l parameter to inbox/send_message.php, the (5) search, (6) words, (7) include, (8) find_in, (9) display_as, or (10) search parameter to search.php, the (11) submit, (12) query, or (13) field parameter to tile.php, the (14) us parameter to forum/subscribe_forum.php, or the (15) roles[], (16) status, (17) submit, or (18) reset_filter parameters to directory.php.
by Lostmon
CVE-2005-2044 EXPLOITDB text VERIFIED
ATutor 1.4.3 and 1.5 RC 1 - Cross-Site Scripting via Multiple Parameters
Multiple cross-site scripting (XSS) vulnerabilities in ATutor 1.4.3 and 1.5 RC 1 allow remote attackers to inject arbitrary web script or HTML via the (1) show_course parameter to browse.php, (2) subject parameter to contact.php, (3) cid parameter to content.php, (4) l parameter to inbox/send_message.php, the (5) search, (6) words, (7) include, (8) find_in, (9) display_as, or (10) search parameter to search.php, the (11) submit, (12) query, or (13) field parameter to tile.php, the (14) us parameter to forum/subscribe_forum.php, or the (15) roles[], (16) status, (17) submit, or (18) reset_filter parameters to directory.php.
by Lostmon