Exploitdb Exploits

31,394 exploits tracked across all sources.

Sort: Activity Stars
CVE-2006-6520 EXPLOITDB text VERIFIED
Messageriescripthp 2.0 - Cross-Site Scripting via Pseudo, Email, PageName, or CSSForm Parameter
Multiple cross-site scripting (XSS) vulnerabilities in Messageriescripthp 2.0 allow remote attackers to inject arbitrary web script or HTML via the (1) pseudo parameter to (a) existepseudo.php, the (2) email parameter to (b) existeemail.php, or the (3) pageName or (4) cssform parameter to (c) Contact/contact.php.
by Mr_KaLiMaN
CVE-2006-6520 EXPLOITDB text VERIFIED
Messageriescripthp 2.0 - Cross-Site Scripting via Pseudo, Email, PageName, or CSSForm Parameter
Multiple cross-site scripting (XSS) vulnerabilities in Messageriescripthp 2.0 allow remote attackers to inject arbitrary web script or HTML via the (1) pseudo parameter to (a) existepseudo.php, the (2) email parameter to (b) existeemail.php, or the (3) pageName or (4) cssform parameter to (c) Contact/contact.php.
by Mr_KaLiMaN
CVE-2006-6520 EXPLOITDB text VERIFIED
Messageriescripthp 2.0 - Cross-Site Scripting via Pseudo, Email, PageName, or CSSForm Parameter
Multiple cross-site scripting (XSS) vulnerabilities in Messageriescripthp 2.0 allow remote attackers to inject arbitrary web script or HTML via the (1) pseudo parameter to (a) existepseudo.php, the (2) email parameter to (b) existeemail.php, or the (3) pageName or (4) cssform parameter to (c) Contact/contact.php.
by Mr_KaLiMaN
CVE-2006-6517 EXPLOITDB text VERIFIED
kdpics < 1.16 - Cross-Site Scripting via Categories Parameter
Multiple cross-site scripting (XSS) vulnerabilities in KDPics 1.16 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) categories parameter to (a) index.php3 or (b) galeries.inc.php3.
by Mr_KaLiMaN
CVE-2006-6517 EXPLOITDB text VERIFIED
kdpics < 1.16 - Cross-Site Scripting via Categories Parameter
Multiple cross-site scripting (XSS) vulnerabilities in KDPics 1.16 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) categories parameter to (a) index.php3 or (b) galeries.inc.php3.
by Mr_KaLiMaN
CVE-2006-6478 EXPLOITDB text VERIFIED
AnnonceScriptHP 2.0 - SQL Injection
Multiple SQL injection vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter in (a) email.php, the (2) no parameter in (b) voirannonce.php, the (3) idmembre parameter in (c) admin/admin_membre/fiche_membre.php, and the (4) idannonce parameter in (d) admin/admin_annonce/okvalannonce.php and (e) admin/admin_annonce/changeannonce.php.
by Mr_KaLiMaN
CVE-2006-6479 EXPLOITDB text VERIFIED
AnnonceScriptHP 2.0 - Cross-Site Scripting via Email Parameter
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary web script or HTML via the email parameter in (1) erreurinscription.php, (2) Templates/admin.dwt.php, (3) Templates/commun.dwt.php, (4) membre.dwt.php, and (5) admin/admin_config/Aide.php.
by Mr_KaLiMaN
CVE-2006-6479 EXPLOITDB text VERIFIED
AnnonceScriptHP 2.0 - Cross-Site Scripting via Email Parameter
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary web script or HTML via the email parameter in (1) erreurinscription.php, (2) Templates/admin.dwt.php, (3) Templates/commun.dwt.php, (4) membre.dwt.php, and (5) admin/admin_config/Aide.php.
by Mr_KaLiMaN
CVE-2006-6478 EXPLOITDB text VERIFIED
AnnonceScriptHP 2.0 - SQL Injection
Multiple SQL injection vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter in (a) email.php, the (2) no parameter in (b) voirannonce.php, the (3) idmembre parameter in (c) admin/admin_membre/fiche_membre.php, and the (4) idannonce parameter in (d) admin/admin_annonce/okvalannonce.php and (e) admin/admin_annonce/changeannonce.php.
by Mr_KaLiMaN
CVE-2006-6479 EXPLOITDB text VERIFIED
AnnonceScriptHP 2.0 - Cross-Site Scripting via Email Parameter
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary web script or HTML via the email parameter in (1) erreurinscription.php, (2) Templates/admin.dwt.php, (3) Templates/commun.dwt.php, (4) membre.dwt.php, and (5) admin/admin_config/Aide.php.
by Mr_KaLiMaN
CVE-2006-6479 EXPLOITDB text VERIFIED
AnnonceScriptHP 2.0 - Cross-Site Scripting via Email Parameter
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary web script or HTML via the email parameter in (1) erreurinscription.php, (2) Templates/admin.dwt.php, (3) Templates/commun.dwt.php, (4) membre.dwt.php, and (5) admin/admin_config/Aide.php.
by Mr_KaLiMaN
CVE-2006-6478 EXPLOITDB text VERIFIED
AnnonceScriptHP 2.0 - SQL Injection
Multiple SQL injection vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter in (a) email.php, the (2) no parameter in (b) voirannonce.php, the (3) idmembre parameter in (c) admin/admin_membre/fiche_membre.php, and the (4) idannonce parameter in (d) admin/admin_annonce/okvalannonce.php and (e) admin/admin_annonce/changeannonce.php.
by Mr_KaLiMaN
CVE-2006-6479 EXPLOITDB text VERIFIED
AnnonceScriptHP 2.0 - Cross-Site Scripting via Email Parameter
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary web script or HTML via the email parameter in (1) erreurinscription.php, (2) Templates/admin.dwt.php, (3) Templates/commun.dwt.php, (4) membre.dwt.php, and (5) admin/admin_config/Aide.php.
by Mr_KaLiMaN
CVE-2006-6543 EXPLOITDB text VERIFIED
AppIntellect SpotLight CRM 1.0 - SQL Injection
Multiple SQL injection vulnerabilities in login.asp in AppIntellect SpotLight CRM 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) login (UserName) and possibly (2) password parameter. NOTE: some of these details are obtained from third party information.
by ajann
CVE-2006-6559 EXPLOITDB text VERIFIED
Lotfian Request For Travel 1.0 - SQL Injection
SQL injection vulnerability in ProductDetails.asp in Lotfian Request For Travel 1.0 allows remote attackers to execute arbitrary SQL commands via the PID parameter.
by ajann
EIP-2026-100414 EXPLOITDB text VERIFIED
MaviPortal - 'Arama.asp' Cross-Site Scripting
by St@rExT
CVE-2006-6525 EXPLOITDB text VERIFIED
EzHRS HR Assist <1.05 - SQL Injection
SQL injection vulnerability in vdateUsr.asp in EzHRS HR Assist 1.05 and earlier allows remote attackers to execute arbitrary SQL commands via the password parameter. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information.
by ajann
EIP-2026-100108 EXPLOITDB text VERIFIED
AppIntellect SpotLight CRM - 'login.asp' SQL Injection
by ajann
CVE-2006-6462 EXPLOITDB text VERIFIED
CM68 News 12.02.06 - Remote Code Execution via addpath Parameter
PHP remote file inclusion vulnerability in engine/oldnews.inc.php in CM68 News 12.02.06 allows remote attackers to execute arbitrary PHP code via a URL in the addpath parameter.
by Paul Bakoyiannis
CVE-2006-6426 EXPLOITDB text VERIFIED
ThinkEdit < 1.9.2 - Remote File Inclusion via Template File Parameter
PHP remote file inclusion vulnerability in design/thinkedit/render.php in ThinkEdit 1.9.2 and earlier, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the template_file parameter.
by r0ut3r
EIP-2026-110448 EXPLOITDB text VERIFIED
paFileDB 3.5.2/3.5.3 - Remote Authentication Bypass / SQL Injection
by koray
EIP-2026-106222 EXPLOITDB text VERIFIED
cPanel Web Hosting Manager 3.1 - Multiple Cross-Site Scripting Vulnerabilities
by Aria-Security Team
CVE-2006-6523 EXPLOITDB text VERIFIED
cPanel 11 - Cross-Site Scripting via BoxTrapper Account Parameter
Cross-site scripting (XSS) vulnerability in mail/manage.html in BoxTrapper in cPanel 11 allows remote attackers to inject arbitrary web script or HTML via the account parameter.
by Aria-Security Team
CVE-2006-6544 EXPLOITDB text VERIFIED
CM68 News - Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in CM68 News allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information.
by Paul Bakoyiannis
CVE-2006-6383 EXPLOITDB text VERIFIED
PHP 5.2.0 and 4.4 - Local Restriction Bypass via Null Byte in session_save_path
PHP 5.2.0 and 4.4 allows local users to bypass safe_mode and open_basedir restrictions via a malicious path and a null byte before a ";" in a session_save_path argument, followed by an allowed path, which causes a parsing inconsistency in which PHP validates the allowed path but sets session.save_path to the malicious path.
by Maksymilian Arciemowicz