Exploitdb Exploits

31,394 exploits tracked across all sources.

Sort: Activity Stars
CVE-2005-2044 EXPLOITDB text VERIFIED
ATutor 1.4.3 and 1.5 RC 1 - Cross-Site Scripting via Multiple Parameters
Multiple cross-site scripting (XSS) vulnerabilities in ATutor 1.4.3 and 1.5 RC 1 allow remote attackers to inject arbitrary web script or HTML via the (1) show_course parameter to browse.php, (2) subject parameter to contact.php, (3) cid parameter to content.php, (4) l parameter to inbox/send_message.php, the (5) search, (6) words, (7) include, (8) find_in, (9) display_as, or (10) search parameter to search.php, the (11) submit, (12) query, or (13) field parameter to tile.php, the (14) us parameter to forum/subscribe_forum.php, or the (15) roles[], (16) status, (17) submit, or (18) reset_filter parameters to directory.php.
by Lostmon
CVE-2005-2044 EXPLOITDB text VERIFIED
ATutor 1.4.3 and 1.5 RC 1 - Cross-Site Scripting via Multiple Parameters
Multiple cross-site scripting (XSS) vulnerabilities in ATutor 1.4.3 and 1.5 RC 1 allow remote attackers to inject arbitrary web script or HTML via the (1) show_course parameter to browse.php, (2) subject parameter to contact.php, (3) cid parameter to content.php, (4) l parameter to inbox/send_message.php, the (5) search, (6) words, (7) include, (8) find_in, (9) display_as, or (10) search parameter to search.php, the (11) submit, (12) query, or (13) field parameter to tile.php, the (14) us parameter to forum/subscribe_forum.php, or the (15) roles[], (16) status, (17) submit, or (18) reset_filter parameters to directory.php.
by Lostmon
CVE-2005-2044 EXPLOITDB text VERIFIED
ATutor 1.4.3 and 1.5 RC 1 - Cross-Site Scripting via Multiple Parameters
Multiple cross-site scripting (XSS) vulnerabilities in ATutor 1.4.3 and 1.5 RC 1 allow remote attackers to inject arbitrary web script or HTML via the (1) show_course parameter to browse.php, (2) subject parameter to contact.php, (3) cid parameter to content.php, (4) l parameter to inbox/send_message.php, the (5) search, (6) words, (7) include, (8) find_in, (9) display_as, or (10) search parameter to search.php, the (11) submit, (12) query, or (13) field parameter to tile.php, the (14) us parameter to forum/subscribe_forum.php, or the (15) roles[], (16) status, (17) submit, or (18) reset_filter parameters to directory.php.
by Lostmon
CVE-2005-2044 EXPLOITDB text VERIFIED
ATutor 1.4.3 and 1.5 RC 1 - Cross-Site Scripting via Multiple Parameters
Multiple cross-site scripting (XSS) vulnerabilities in ATutor 1.4.3 and 1.5 RC 1 allow remote attackers to inject arbitrary web script or HTML via the (1) show_course parameter to browse.php, (2) subject parameter to contact.php, (3) cid parameter to content.php, (4) l parameter to inbox/send_message.php, the (5) search, (6) words, (7) include, (8) find_in, (9) display_as, or (10) search parameter to search.php, the (11) submit, (12) query, or (13) field parameter to tile.php, the (14) us parameter to forum/subscribe_forum.php, or the (15) roles[], (16) status, (17) submit, or (18) reset_filter parameters to directory.php.
by Lostmon
CVE-2005-2035 EXPLOITDB text VERIFIED
Cool Cafe Chat 1.2.1 - SQL Injection via login.asp Password Parameter
SQL injection vulnerability in login.asp for Cool Cafe (Cool Café) Chat 1.2.1 allows remote attackers to execute arbitrary SQL commands via the password.
by Morning Wood
EIP-2026-110447 EXPLOITDB text VERIFIED
PAFileDB 1.1.3/2.1.1/3.0/3.1 - Multiple Input Validation Vulnerabilities
by GulfTech Security
CVE-2005-1998 EXPLOITDB text VERIFIED
McGallery 1.1 - Directory Traversal via Lang Parameter
Directory traversal vulnerability in admin.php in McGallery 1.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the lang parameter.
by D_BuG
EIP-2026-105489 EXPLOITDB text VERIFIED
Bitrix Site Manager 4.0.5 - Remote File Inclusion
by Don Tukulesto
EIP-2026-105185 EXPLOITDB text VERIFIED
Annuaire 1Two 1.0/1.1 - 'index.php' Cross-Site Scripting
by An0nym0uS
EIP-2026-103110 EXPLOITDB text VERIFIED
Finjan SurfinGate 7.0 - '.ASCII' File Extension File Filter Circumvention
by d.schroeter@gmx.de
CVE-2005-1955 EXPLOITDB text VERIFIED
singapore 0.9.11 - Cross-Site Scripting via Gallery Parameter
Cross-site scripting (XSS) vulnerability in index.php in singapore 0.9.11 allows remote attackers to inject arbitrary web script or HTML via the gallery parameter.
by TheGreatOne2176
EIP-2026-107315 EXPLOITDB text VERIFIED
FusionBB 0.x - Multiple Input Validation Vulnerabilities
by GulfTech Security
CVE-2005-1959 EXPLOITDB text VERIFIED
JamMail 1.8 - Remote Code Execution
jammail.pl in jamchen JamMail 1.8 allows remote attackers to execute arbitrary commands via shell metacharacters in the mail parameter.
by blahplok
EIP-2026-110421 EXPLOITDB text VERIFIED
Ovidentia FX - Remote File Inclusion
by Status-x
CVE-2005-1948 EXPLOITDB text VERIFIED
Invision Gallery - SQL Injection via Comment or Rating Parameter
Multiple SQL injection vulnerabilities in Invision Gallery before 1.3.1 allow remote attackers to execute arbitrary SQL commands via (1) the comment parameter in an editcomment action or (2) the rating parameter when voting on a photo.
by GulfTech Security
EIP-2026-107904 EXPLOITDB text VERIFIED
Invision Community Blog 1.0/1.1 - Multiple Input Validation Vulnerabilities
by GulfTech Security
EIP-2026-100003 EXPLOITDB text VERIFIED
IBM AIX 5.x - 'Invscout' Local Buffer Overflow
by Computer Academic Underground
EIP-2026-105787 EXPLOITDB text VERIFIED
Cerberus Helpdesk 0.97.3/2.6.1 - Multiple Cross-Site Scripting Vulnerabilities
by Dedi Dwianto
CVE-2005-1943 EXPLOITDB text VERIFIED
Loki download manager 2.0 - SQL Injection
Multiple SQL injection vulnerabilities in Loki download manager 2.0 allow remote attackers to execute arbitrary SQL commands via the (1) password field to default.asp or (2) cat parameter to catinfo.asp.
by hack_912
CVE-2005-1943 EXPLOITDB text VERIFIED
Loki download manager 2.0 - SQL Injection
Multiple SQL injection vulnerabilities in Loki download manager 2.0 allow remote attackers to execute arbitrary SQL commands via the (1) password field to default.asp or (2) cat parameter to catinfo.asp.
by hack_912
CVE-2005-1893 EXPLOITDB text VERIFIED
FlatNuke 2.5.3 - Information Disclosure via Invalid Parameter Error Message
FlatNuke 2.5.3 allows remote attackers to obtain sensitive information via invalid parameters to certain scripts, which leaks the web document root in an error message.
by SecWatch
CVE-2005-1895 EXPLOITDB text VERIFIED
FlatNuke 2.5.3 - Cross-Site Scripting via Border or Back Parameter
Cross-site scripting (XSS) vulnerability in FlatNuke 2.5.3 allows remote attackers to inject arbitrary web script or HTML via the border or back parameters to (1) help.php or (2) footer.php.
by SecWatch
EIP-2026-103086 EXPLOITDB text VERIFIED
C.J. Steele Tattle - Remote Command Execution
by b0iler
CVE-2005-1881 EXPLOITDB text VERIFIED
YaPiG 0.92b, 0.93u, 0.94u - Unauthenticated Arbitrary File Upload via upload.php
upload.php in YaPiG 0.92b, 0.93u and 0.94u does not properly restrict the file extension for uploaded image files, which allows remote attackers to upload arbitrary files and execute arbitrary PHP code.
by anonymous
CVE-2005-1886 EXPLOITDB text VERIFIED
YaPiG 0.92b, 0.93u, 0.94u - Cross-Site Scripting via phid Parameter
Cross-site scripting (XSS) vulnerability in view.php in YaPiG 0.92b, 0.93u and 0.94u allows remote attackers to inject arbitrary web script or HTML via (1) the phid parameter or (2) unknown parameters when posting a new comment.
by anonymous