Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.866exploits catalogados
35.812CVEs com exploração pública
24.695testados em laboratório
24.455 exploits
Exploit-DBVexDay Proof
FastStone 4in1 Browser 1.2 - Web Server Directory Traversal
CVE-2005-0950remotewindows29 mar 2005
Directory traversal vulnerability in FastStone 4in1 Browser 1.2 allows remote attackers to read arbitrary files via a (1
23RISCO
abrir
Exploit-DBVexDay Proof
Lighthouse Development Squirrelcart 1.5.5 - SQL Injection
CVE-2005-0962webappsphp29 mar 2005
SQL injection vulnerability in index.php for Lighthouse Squirrelcart allows remote attackers to execute arbitrary SQL co
23RISCO
abrir
Exploit-DBVexDay Proof
mtftpd 0.0.3 - Remote Code Execution
CVE-2005-0958remotelinux29 mar 2005
Format string vulnerability in the log_do function in log.c for YepYep mtftpd 0.0.3, when the statistics option is enabl
23RISCO
abrir
Exploit-DBVexDay Proof
Iatek IntranetApp 2.3 - 'ad_click.asp?banner_id' SQL Injection
CVE-2005-0948webappsasp29 mar 2005
SQL injection vulnerability in ad_click.asp for PortalApp allows remote attackers to execute arbitrary SQL commands via
23RISCO
abrir
Exploit-DBVexDay Proof
UApplication Ublog 1.0.x - Cross-Site Scripting
CVE-2005-0925webappsphp29 mar 2005
Cross-site scripting (XSS) vulnerability in login.asp for Ublog Reload 1.0 through 1.0.4 allows remote attackers to inje
23RISCO
abrir
Exploit-DBVexDay Proof
Smail 3.2.0.120 - Remote Heap Overflow
CVE-2005-0892remotelinux28 mar 2005
Buffer overflow in smail 3.2.0.120 allows remote attackers or local users to execute arbitrary code via a long string in
23RISCO
abrir
Exploit-DBVexDay Proof
PhotoPost Pro 5.1 - 'showmembers.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-0928webappsphp28 mar 2005
Multiple cross-site scripting (XSS) vulnerabilities in PhotoPost PHP Pro 5.x allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
ACS Blog 0.8/0.9/1.0/1.1 - 'Name' HTML Injection
CVE-2005-0945webappsasp28 mar 2005
Cross-site scripting (XSS) vulnerability in ACS Blog 1.1.1 allows remote attackers to inject arbitrary web script or HTM
23RISCO
abrir
Exploit-DBVexDay Proof
Linux Kernel 2.4.x/2.6.x - BlueTooth Signed Buffer Index (PoC)
CVE-2005-0750doslinux28 mar 2005
The bluez_sock_create function in the Bluetooth stack for Linux kernel 2.4.6 through 2.4.30-rc1 and 2.6 through 2.6.11.5
23RISCO
abrir
Exploit-DBVexDay Proof
PhotoPost Pro 5.1 - 'Slideshow.php?photo' Cross-Site Scripting
CVE-2005-0928webappsphp28 mar 2005
Multiple cross-site scripting (XSS) vulnerabilities in PhotoPost PHP Pro 5.x allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
Tincat Network Library - Remote Buffer Overflow
CVE-2005-0906remotemultiple28 mar 2005
Buffer overflow in a player logging function in the Tincat network library 2.x before 2.0.28, as used in games such as S
23RISCO
abrir
Exploit-DBVexDay Proof
PhotoPost Pro 5.1 - 'showmembers.php?sl' SQL Injection
CVE-2005-0929webappsphp28 mar 2005
SQL injection vulnerability in PhotoPost PHP Pro 5.x may allow remote attackers to execute arbitrary SQL commands via (1
23RISCO
abrir
Exploit-DBVexDay Proof
Multiple Vendor Telnet Client - Env_opt_add Heap Buffer Overflow
CVE-2005-0468doslinux28 mar 2005
Heap-based buffer overflow in the env_opt_add function in telnet.c for various BSD-based Telnet clients allows remote at
28RISCO
abrir
Exploit-DBVexDay Proof
PhotoPost Pro 5.1 - 'showgallery.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-0928webappsphp28 mar 2005
Multiple cross-site scripting (XSS) vulnerabilities in PhotoPost PHP Pro 5.x allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PhotoPost Pro 5.1 - 'showphoto.php?photo' SQL Injection
CVE-2005-0929webappsphp28 mar 2005
SQL injection vulnerability in PhotoPost PHP Pro 5.x may allow remote attackers to execute arbitrary SQL commands via (1
23RISCO
abrir
Exploit-DBVexDay Proof
phpMyFamily 1.4.0 - SQL Injection
CVE-2005-2323webappsphp27 mar 2005
Multiple SQL injection vulnerabilities in Class-1 Forum 0.24.4 and 0.23.2, and Clever Copy with forums installed, allow
23RISCO
abrir
Exploit-DBVexDay Proof
ESMI PayPal StoreFront 1.7 - Cross-Site Scripting
CVE-2005-0936webappsphp26 mar 2005
Cross-site scripting vulnerability in products1h.php in ESMI PayPal Storefront allows remote attackers to inject arbitra
23RISCO
abrir
Exploit-DBVexDay Proof
ESMI PayPal StoreFront 1.7 - 'products1.php?id2' SQL Injection
CVE-2005-0935webappsphp26 mar 2005
Multiple SQL injection vulnerabilities in ESMI PayPal Storefront allow remote attackers to execute arbitrary SQL command
23RISCO
abrir
Exploit-DBVexDay Proof
Apple QuickTime 6.5.1 - PictureViewer Buffer Overflow
CVE-2005-0903doswindows26 mar 2005
Buffer overflow in QuickTime PictureViewer 6.5.1 allows remote attackers to cause a denial of service (application crash
23RISCO
abrir
Exploit-DBVexDay Proof
ESMI PayPal StoreFront 1.7 - 'pages.php?idpages' SQL Injection
CVE-2005-0935webappsphp26 mar 2005
Multiple SQL injection vulnerabilities in ESMI PayPal Storefront allow remote attackers to execute arbitrary SQL command
23RISCO
abrir
Exploit-DBVexDay Proof
Maxthon Web Browser 1.2 - Search Bar Information Disclosure
CVE-2005-0905remotewindows25 mar 2005
Maxthon 1.2.0 allows remote malicious web sites to obtain potentially sensitive data from the search bar via the m2_sear
23RISCO
abrir
Exploit-DBVexDay Proof
Netcomm NB1300 Modem/Router - Remote Denial of Service
CVE-2005-0895doshardware25 mar 2005
Netcomm 1300NB DSL Modem allows remote attackers to cause a denial of service (device hang) via a large number of ping p
23RISCO
abrir
Exploit-DBVexDay Proof
Smail 3 - Multiple Remote/Local Vulnerabilities
CVE-2005-0892remotelinux25 mar 2005
Buffer overflow in smail 3.2.0.120 allows remote attackers or local users to execute arbitrary code via a long string in
23RISCO
abrir
Exploit-DBVexDay Proof
PHPMyDirectory 10.1.3 - 'review.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-0896webappsphp25 mar 2005
Multiple cross-site scripting (XSS) vulnerabilities in review.php in phpMyDirectory 10.1.3-rel allow remote attackers to
23RISCO
abrir
Exploit-DBVexDay Proof
AIX 5.3.0 - 'invscout' Local Command Execution
CVE-2004-1054localaix25 mar 2005
Untrusted execution path vulnerability in invscout in IBM AIX 5.1.0, 5.2.0, and 5.3.0 allows local users to gain privile
23RISCO
abrir
Exploit-DBVexDay Proof
phpBB 2.0.12 - Change User Rights Authentication Bypass
CVE-2005-0614webappsphp24 mar 2005
sessions.php in phpBB 2.0.12 and earlier allows remote attackers to gain administrator privileges via the autologinid va
23RISCO
abrir
Exploit-DBVexDay Proof
Double Choco Latte 0.9.3/0.9.4 - 'main.php' Arbitrary PHP Code Execution
CVE-2005-0887webappsphp24 mar 2005
Eval injection vulnerability in Double Choco Latte before 0.9.4.3 allows remote attackers to execute arbitrary PHP code
23RISCO
abrir
Exploit-DBVexDay Proof
Oracle Reports Server 10g - Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-0873webappsjsp24 mar 2005
Multiple cross-site scripting (XSS) vulnerabilities in test.jsp in Oracle Reports Server 10g (9.0.4.3.3) allow remote at
28RISCO
abrir
Exploit-DBVexDay Proof
Dream4 Koobi CMS 4.2.3 - 'index.php' SQL Injection
CVE-2005-0890webappsphp24 mar 2005
SQL injection vulnerability in Dream4 Koobi CMS 4.2.3 allows remote attackers to execute arbitrary SQL commands via the
23RISCO
abrir
Exploit-DBVexDay Proof
Dream4 Koobi CMS 4.2.3 - 'index.php' Cross-Site Scripting
CVE-2005-0889webappsphp24 mar 2005
Cross-site scripting (XSS) vulnerability in index.php for Dream4 Koobi CMS 4.2.3 allows remote attackers to inject arbit
23RISCO
abrir
anteriorpágina 676 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.