Exploitdb Exploits

31,394 exploits tracked across all sources.

Sort: Activity Stars
CVE-2005-1884 EXPLOITDB text VERIFIED
YaPiG 0.92b, 0.93u, 0.94u - Directory Traversal via dir Parameter in upload.php
Directory traversal vulnerability in the (1) rmdir or (2) mkdir commands in upload.php in YaPiG 0.92b, 0.93u and 0.94u allows remote attackers to create or delete arbitrary directories via a .. (dot dot) in the dir parameter.
by anonymous
CVE-2005-1899 EXPLOITDB text VERIFIED
Rakkarsoft RakNet < 2.33 - Denial of Service via Zero-Byte UDP Packet
Rakkarsoft RakNet network library 2.33 and earlier, when released before 30 May 2005, and as used in multiple products including nFusion Elite Warriors: Vietnam, allows remote attackers to cause a denial of service (infinite loop) via a zero-byte UDP packet.
by Luigi Auriemma
EIP-2026-100630 EXPLOITDB text VERIFIED
WWWeb Concepts Events System 1.0 - 'login.asp' SQL Injection
by Romty
CVE-2005-1967 EXPLOITDB text VERIFIED
ProductCart Ecommerce < 2.7 - SQL Injection via idcategory, lid, icd, or idccr Parameter
Multiple SQL injection vulnerabilities in ProductCart Ecommerce before 2.7 allow remote attackers to execute arbitrary SQL commands via the (1) idcategory parameter to viewPrd.asp, (2) lid parameter to editCategories.asp, (3) icd parameter to modCustomCardPaymentOpt.asp, or (4) idccr parameter to OptionFieldsEdit.asp.
by Dedi Dwianto
CVE-2005-1967 EXPLOITDB text VERIFIED
ProductCart Ecommerce < 2.7 - SQL Injection via idcategory, lid, icd, or idccr Parameter
Multiple SQL injection vulnerabilities in ProductCart Ecommerce before 2.7 allow remote attackers to execute arbitrary SQL commands via the (1) idcategory parameter to viewPrd.asp, (2) lid parameter to editCategories.asp, (3) icd parameter to modCustomCardPaymentOpt.asp, or (4) idccr parameter to OptionFieldsEdit.asp.
by Dedi Dwianto
CVE-2005-1967 EXPLOITDB text VERIFIED
ProductCart Ecommerce < 2.7 - SQL Injection via idcategory, lid, icd, or idccr Parameter
Multiple SQL injection vulnerabilities in ProductCart Ecommerce before 2.7 allow remote attackers to execute arbitrary SQL commands via the (1) idcategory parameter to viewPrd.asp, (2) lid parameter to editCategories.asp, (3) icd parameter to modCustomCardPaymentOpt.asp, or (4) idccr parameter to OptionFieldsEdit.asp.
by Dedi Dwianto
CVE-2005-1967 EXPLOITDB text VERIFIED
ProductCart Ecommerce < 2.7 - SQL Injection via idcategory, lid, icd, or idccr Parameter
Multiple SQL injection vulnerabilities in ProductCart Ecommerce before 2.7 allow remote attackers to execute arbitrary SQL commands via the (1) idcategory parameter to viewPrd.asp, (2) lid parameter to editCategories.asp, (3) icd parameter to modCustomCardPaymentOpt.asp, or (4) idccr parameter to OptionFieldsEdit.asp.
by Dedi Dwianto
CVE-2005-1870 EXPLOITDB text VERIFIED
Popper <= 1.41-r2 - Remote File Inclusion via childwindow.inc.php Form Parameter
PHP remote file inclusion vulnerability in childwindow.inc.php in Popper 1.41-r2 and earlier allows remote attackers to execute arbitrary PHP code via the form parameter.
by Leon Juranic
EIP-2026-109658 EXPLOITDB text VERIFIED
MWChat 6.7 - 'Start_Lobby.php' Remote File Inclusion
by Status-x
EIP-2026-109176 EXPLOITDB text VERIFIED
LiteWEB Web Server 2.5 - Authentication Bypass
by Ziv Kamir
EIP-2026-100393 EXPLOITDB text VERIFIED
Liberum Help Desk 0.97.3 - Multiple SQL Injections
by Dedi Dwianto
EIP-2026-118861 EXPLOITDB text VERIFIED
Microsoft Outlook Express 4.x/5.x/6.0 - Attachment Processing File Extension Obfuscation
by Benjamin Tobias Franz
EIP-2026-115396 EXPLOITDB text VERIFIED
HP OpenView Radia 2.0/3.1/4.0 - Notify Daemon Multiple Remote Buffer Overflow Vulnerabilities
by John Cartwright
EIP-2026-100458 EXPLOITDB text VERIFIED
NEXTWEB (i)Site - 'login.asp' SQL Injection
by Jim Pangalos
EIP-2026-100395 EXPLOITDB text VERIFIED
Livingcolor Livingmailing 1.3 - 'login.asp' SQL Injection
by Dj romty
EIP-2026-100378 EXPLOITDB text VERIFIED
JiRo's Upload System 1.0 - 'login.asp' SQL Injection
by Romty
CVE-2005-2049 EXPLOITDB text VERIFIED
DUware DUclassmate 1.2 - SQL Injection via iState or iPro Parameter
Multiple SQL injection vulnerabilities in DUware DUclassmate 1.2 allow remote attackers to execute arbitrary SQL commands via the (1) iState parameter to default.asp or (2) iPro parameter to edit.asp.
by Dedi Dwianto
CVE-2005-2049 EXPLOITDB text VERIFIED
DUware DUclassmate 1.2 - SQL Injection via iState or iPro Parameter
Multiple SQL injection vulnerabilities in DUware DUclassmate 1.2 allow remote attackers to execute arbitrary SQL commands via the (1) iState parameter to default.asp or (2) iPro parameter to edit.asp.
by Dedi Dwianto
CVE-2005-1821 EXPLOITDB text VERIFIED
PowerDownload <3.0.3 - Code Injection
PHP remote file inclusion vulnerability in pdl_header.inc.php in PowerDownload 3.0.2 and 3.0.3 allows remote attackers to execute arbitrary PHP code via the incdir parameter to downloads.php.
by SoulBlack Group
EIP-2026-110865 EXPLOITDB text VERIFIED
PHP-Nuke 7.x - Multiple Remote File Inclusions
by ERNE
EIP-2026-109755 EXPLOITDB text VERIFIED
MyBulletinBoard (MyBB) RC4 - Multiple Cross-Site Scripting / SQL Injections
by Alberto Trivero
EIP-2026-105695 EXPLOITDB text VERIFIED
Calendarix 0.8.20071118 - Multiple SQL Injections / Cross-Site Scripting Vulnerabilities
by DarkBicho
EIP-2026-119125 EXPLOITDB text VERIFIED
ServersCheck 5.9/5.10 - Directory Traversal
by rgod
CVE-2005-1822 EXPLOITDB text VERIFIED
Qualiteam X-Cart 4.0.8 - SQL Injection via Multiple Parameters
Multiple SQL injection vulnerabilities in Qualiteam X-Cart 4.0.8 allow remote attackers to execute arbitrary SQL commands via the (1) cat or (2) printable parameter to home.php, (3) productid or (4) mode parameter to product.php, (5) id parameter to error_message.php, (6) section parameter to help.php, (7) mode parameter to orders.php, (8) mode parameter to register.php, (9) mode parameter to search.php, or the (10) gcid or (11) gcindex parameter to giftcert.php.
by CENSORED Search Vulnerabilities
CVE-2005-1823 EXPLOITDB text VERIFIED
Qualiteam X-Cart 4.0.8 - Cross-Site Scripting via Multiple Parameters
Multiple cross-site scripting (XSS) vulnerabilities in Qualiteam X-Cart 4.0.8 allow remote attackers to inject arbitrary web script or HTML via the (1) cat or (2) printable parameter to home.php, (3) productid or (4) mode parameter to product.php, (5) id parameter to error_message.php, (6) section parameter to help.php, (7) mode parameter to orders.php, (8) mode parameter to register.php, (9) mode parameter to search.php, or the (10) gcid or (11) gcindex parameter to giftcert.php.
by CENSORED Search Vulnerabilities