Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,900cataloged exploits
35,840CVEs with public exploitation
24,695lab-tested
24,458 exploits
Exploit-DBVexDay Proof
Microsoft Windows - ASN.1 Remote (MS04-007)
CVE-2003-0818remotewindows26 Mar 2004
Multiple integer overflows in Microsoft ASN.1 library (MSASN1.DLL), as used in LSASS.EXE, CRYPT32.DLL, and other Microso
60RISK
open
Exploit-DBVexDay Proof
eSignal 7.6 - STREAMQUOTE Remote Buffer Overflow
CVE-2004-1868remotewindows26 Mar 2004
Stack-based buffer overflow in WinSig.exe in eSignal 7.5 and 7.6 allows remote attackers to execute arbitrary code via a
23RISK
open
Exploit-DBVexDay Proof
NetSupport School 7.0/7.5 - Weak Password Encryption
CVE-2004-1861locallinux26 Mar 2004
Invision NetSupport School Pro uses a weak encryption algorithm to encrypt passwords, which allows local users to obtain
23RISK
open
Exploit-DBVexDay Proof
Ethereal - EIGRP Dissector TLV_IP_INT Long IP Remote Denial of Service
CVE-2004-0176dosmultiple26 Mar 2004
Multiple buffer overflows in Ethereal 0.8.13 to 0.10.2 allow remote attackers to cause a denial of service and possibly
35RISK
open
Exploit-DBVexDay Proof
NexGen FTP Server 1.0/2.x - Directory Traversal
CVE-2004-2487remotewindows24 Mar 2004
Directory traversal vulnerability in Nexgen FTP Server before 2.2.3.23 allows remote authenticated users to read or list
23RISK
open
Exploit-DBVexDay Proof
Topic Calendar 1.0.1 - 'Calendar_Scheduler.php' Cross-Site Scripting
CVE-2005-0872webappsphp24 Mar 2004
Cross-site scripting (XSS) vulnerability in calendar_scheduler.php in the Topic Calendar 1.0.1 module for phpBB allows r
23RISK
open
Exploit-DBVexDay Proof
Trend Micro Interscan VirusWall localweb - Directory Traversal
CVE-2004-1859webappswindows24 Mar 2004
Directory traversal vulnerability in Trend Micro Interscan Web Viruswall in InterScan VirusWall 3.5x allows remote attac
23RISK
open
Exploit-DBVexDay Proof
HP Web Jetadmin 7.5.2456 - setinfo.hts Script Directory Traversal
CVE-2004-1857remotewindows24 Mar 2004
Directory traversal vulnerability in setinfo.hts in HP Web Jetadmin 7.5.2546 allows remote authenticated attackers to re
45RISK
open
Exploit-DBVexDay Proof
PicoPhone Internet Phone 1.63 - Remote Buffer Overflow
CVE-2004-1854doshardware24 Mar 2004
Buffer overflow in the logging function in Picophone 1.63 and earlier allows remote attackers to execute arbitrary code
23RISK
open
Exploit-DBVexDay Proof
HP Web Jetadmin 7.5.2456 - Arbitrary Command Execution
CVE-2004-1857remotewindows24 Mar 2004
Directory traversal vulnerability in setinfo.hts in HP Web Jetadmin 7.5.2546 allows remote authenticated attackers to re
45RISK
open
Exploit-DBVexDay Proof
HP Web Jetadmin 7.5.2456 - Printer Firmware Update Script Arbitrary File Upload
CVE-2004-1856remotewindows24 Mar 2004
devices_update_printer_fw_upload.hts in HP Web JetAdmin 7.5.2546, when no password is set, allows remote attackers to up
28RISK
open
Exploit-DBVexDay Proof
Sun Solaris 2.6/7.0/8/9 - vfs_getvfssw function Privilege Escalation
CVE-2004-2686localsolaris23 Mar 2004
Directory traversal vulnerability in the vfs_getvfssw function in Solaris 2.6, 7, 8, and 9 allows local users to load ar
23RISK
open
Exploit-DBVexDay Proof
Ipswitch WS_FTP Server 4.0.2 - ALLO Remote Buffer Overflow
CVE-2004-1883remotewindows23 Mar 2004
Multiple buffer overflows in Ipswitch WS_FTP Server 4.0.2 (1) allow remote authenticated users to execute arbitrary code
23RISK
open
Exploit-DBVexDay Proof
Invision Power Services Invision Gallery 1.0.1 - Multiple SQL Injections
CVE-2004-1835webappsphp23 Mar 2004
Multiple SQL injection vulnerabilities in index.php in Invision Gallery 1.0.1 allow remote attackers to execute arbitrar
23RISK
open
Exploit-DBVexDay Proof
Mythic Entertainment Dark Age of Camelot 1.6x - Encryption Key Signing
CVE-2004-1855remotemultiple23 Mar 2004
Dark Age of Camelot before 1.68 live patch does not sign the RSA public key, which could allow remote malicious servers
23RISK
open
Exploit-DBVexDay Proof
xweb 1.0 - Directory Traversal
CVE-2004-1838remotelinux22 Mar 2004
Directory traversal vulnerability in xweb 1.0 allows remote attackers to download arbitrary files via a .. (dot dot) in
23RISK
open
Exploit-DBVexDay Proof
Invision Power Top Site List 1.0/1.1 - 'id' SQL Injection
CVE-2004-1836webappsphp22 Mar 2004
SQL injection vulnerability in index.php in Invision Power Top Site List 1.1 RC 2 and earlier allows remote attackers to
23RISK
open
Exploit-DB
Invision Gallery < 1.0.1 - SQL Injection
CVE-2004-1835webappsphp21 Mar 2004
Multiple SQL injection vulnerabilities in index.php in Invision Gallery 1.0.1 allow remote attackers to execute arbitrar
23RISK
open
Exploit-DBVexDay Proof
Expinion.net News Manager Lite 2.5 - 'category_news_headline.asp' Cross-Site Scripting
CVE-2004-1845webappsasp20 Mar 2004
Multiple cross-site scripting (XSS) vulnerabilities in News Manager Lite 2.5 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
Expinion.net News Manager Lite 2.5 - 'NEWS_LOGIN?admin' Cookie Authentication Bypass
CVE-2004-1847webappsasp20 Mar 2004
News Manager Lite 2.5 allows remote attackers to bypass authentication and gain administrator privileges by setting the
23RISK
open
Exploit-DBVexDay Proof
Expinion.net News Manager Lite 2.5 - 'more.asp?ID' SQL Injection
CVE-2004-1846webappsasp20 Mar 2004
Multiple SQL injection vulnerabilities in News Manager Lite 2.5 allow remote attackers to execute arbitrary SQL code via
23RISK
open
Exploit-DBVexDay Proof
Expinion.net Member Management System 2.1 - 'news_view.asp?ID' SQL Injection
CVE-2004-1843webappsasp20 Mar 2004
SQL injection vulnerability in Member Management System 2.1 allows remote attackers to execute arbitrary SQL via the ID
23RISK
open
Exploit-DBVexDay Proof
Expinion.net News Manager Lite 2.5 - 'search.asp' Cross-Site Scripting
CVE-2004-1845webappsasp20 Mar 2004
Multiple cross-site scripting (XSS) vulnerabilities in News Manager Lite 2.5 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
Expinion.net News Manager Lite 2.5 - 'news_sort.asp?filter' SQL Injection
CVE-2004-1846webappsasp20 Mar 2004
Multiple SQL injection vulnerabilities in News Manager Lite 2.5 allow remote attackers to execute arbitrary SQL code via
23RISK
open
Exploit-DBVexDay Proof
Expinion.net News Manager Lite 2.5 - 'category_news.asp?ID' SQL Injection
CVE-2004-1846webappsasp20 Mar 2004
Multiple SQL injection vulnerabilities in News Manager Lite 2.5 allow remote attackers to execute arbitrary SQL code via
23RISK
open
Exploit-DBVexDay Proof
Expinion.net Member Management System 2.1 - 'error.asp?err' Cross-Site Scripting
CVE-2004-1844webappsasp20 Mar 2004
Cross-site scripting (XSS) vulnerability in Member Management System 2.1 allows remote attackers to inject arbitrary web
23RISK
open
Exploit-DBVexDay Proof
Expinion.net Member Management System 2.1 - 'resend.asp?ID' SQL Injection
CVE-2004-1843webappsasp20 Mar 2004
SQL injection vulnerability in Member Management System 2.1 allows remote attackers to execute arbitrary SQL via the ID
23RISK
open
Exploit-DBVexDay Proof
Expinion.net Member Management System 2.1 - 'register.asp?err' Cross-Site Scripting
CVE-2004-1844webappsasp20 Mar 2004
Cross-site scripting (XSS) vulnerability in Member Management System 2.1 allows remote attackers to inject arbitrary web
23RISK
open
Exploit-DBVexDay Proof
Expinion.net News Manager Lite 2.5 - 'comment_add.asp' Cross-Site Scripting
CVE-2004-1845webappsasp20 Mar 2004
Multiple cross-site scripting (XSS) vulnerabilities in News Manager Lite 2.5 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
Eudora 6.0.3 (Windows) - Attachment Spoofing
CVE-2004-1521remotewindows19 Mar 2004
Eudora 6.2.0.14 does not issue a warning when a user forwards an e-mail message that contains base64 or quoted-printable
23RISK
open
previouspage 709 / 816next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.