Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.056exploits catalogados
35.925CVEs com exploração pública
24.695testados em laboratório
24.458 exploits
Exploit-DBVexDay Proof
Darkwet Network WebcamXP 1.6.945 - Cross-Site Scripting
CVE-2004-2094remotemultiple21 jan 2004
Cross-site scripting (XSS) vulnerability in WebcamXP 1.06.945 allows remote attackers to inject arbitrary HTML or web sc
23RISCO
abrir
Exploit-DBVexDay Proof
anteco visual technologies ownserver 1.0 - Directory Traversal
CVE-2004-2745remotewindows20 jan 2004
Directory traversal vulnerability in Anteco Visual Technologies OwnServer 1.0 and earlier allows remote attackers to rea
23RISCO
abrir
Exploit-DBVexDay Proof
Leif M. Wright Web Blog 1.1 - File Disclosure
CVE-2004-2127webappscgi20 jan 2004
Directory traversal vulnerability in Web Blog 1.1 allows remote attackers to read arbitrary files via a .. (dot dot) in
23RISCO
abrir
Exploit-DBVexDay Proof
2WIRE HomePortal Series - Directory Traversal
CVE-2004-2749remotewindows20 jan 2004
Directory traversal vulnerability in wra/public/wralogin in 2Wire Gateway, possibly as used in HomePortal and other prod
23RISCO
abrir
Exploit-DBVexDay Proof
WebTrends Reporting Center 6.1 Management Interface - Full Path Disclosure
CVE-2004-2748remotewindows20 jan 2004
viewreport.pl in NetIQ WebTrends Reporting Center Enterprise Edition 6.1a allows remote attackers to determine the insta
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.x - 'Descendancy.php' Cross-Site Scripting
CVE-2004-0067webappsphp19 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
YABB SE 1.x - 'SSI.php' ID_MEMBER SQL Injection
CVE-2004-2754webappsphp19 jan 2004
SQL injection vulnerability in SSI.php in YaBB SE 1.5.4, 1.5.3, and possibly other versions before 1.5.5 allows remote a
23RISCO
abrir
Exploit-DBVexDay Proof
XtremeASP PhotoGallery 2.0 - 'Adminlogin.asp' SQL Injection
CVE-2004-2746webappsasp16 jan 2004
SQL injection vulnerability in adminlogin.asp in XTREME ASP Photo Gallery 2.0 allows remote attackers to execute arbitra
23RISCO
abrir
Exploit-DBVexDay Proof
SuSE Linux 9.0 - YaST Configuration Skribt Overwrite Files
CVE-2004-0064locallinux15 jan 2004
The SuSEconfig.gnome-filesystem script for YaST in SuSE 9.0 allows local users to overwrite arbitrary files via a symlin
23RISCO
abrir
Exploit-DBVexDay Proof
Linux Kernel 2.4.23/2.6.0 - 'do_mremap()' Bound Checking Privilege Escalation
CVE-2003-0985locallinux15 jan 2004
The mremap system call (do_mremap) in Linux kernel 2.4.x before 2.4.21, and possibly other versions before 2.4.24, does
23RISCO
abrir
Exploit-DBVexDay Proof
lftp 2.6.9 - Remote Stack Overflow
CVE-2003-0963remotelinux14 jan 2004
Buffer overflows in (1) try_netscape_proxy and (2) try_squid_eplf for lftp 2.6.9 and earlier allow remote HTTP servers t
28RISCO
abrir
Exploit-DBVexDay Proof
KAME Racoon - 'Initial Contact' SA Deletion
CVE-2004-0164dosfreebsd14 jan 2004
KAME IKE daemon (racoon) does not properly handle hash values, which allows remote attackers to delete certificates via
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'index.php' Cross-Site Scripting
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'Source.php' Cross-Site Scripting
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'Gedrecord.php' Cross-Site Scripting
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'Timeline.php' SQL Injection
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'Imageview.php' Cross-Site Scripting
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'calendar.php' Cross-Site Scripting
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'Relationship.php' Cross-Site Scripting
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'Individual.php' Cross-Site Scripting
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'login.php?Username' Cross-Site Scripting
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'login.php?URL' Cross-Site Scripting
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'login.php' Newlanguage Cross-Site Scripting
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
HD Soft Windows FTP Server 1.5/1.6 - 'Username' Format String
CVE-2004-0069remotewindows12 jan 2004
Format string vulnerability in HD Soft Windows FTP Server 1.6 and earlier allows remote attackers to execute arbitrary c
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'Placelist.php' SQL Injection
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PHPGedView 2.5/2.6 - 'Gdbi_interface.php' Cross-Site Scripting
CVE-2004-0067webappsphp12 jan 2004
Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
VisualShapers EZContents 1.4/2.0 - 'module.php' Remote Command Execution
CVE-2004-0070webappsphp10 jan 2004
PHP remote file inclusion vulnerability in module.php for ezContents allows remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
Andy's PHP Projects Man Page Lookup Script - Information Disclosure
CVE-2004-0071webappsphp10 jan 2004
Directory traversal vulnerability in buildManPage in class.manpagelookup.php for PHP Man Page Lookup 1.2.0 allows remote
23RISCO
abrir
Exploit-DBVexDay Proof
Accipiter DirectServer 6.0 - Remote File Disclosure
CVE-2004-0072remotewindows09 jan 2004
Directory traversal vulnerability in Accipiter Direct Server 6.0 allows remote attackers to read arbitrary files via enc
23RISCO
abrir
Exploit-DBVexDay Proof
Linux Kernel 2.4.23/2.6.0 - 'do_mremap()' Bound Checking Validator (2)
CVE-2003-0985locallinux07 jan 2004
The mremap system call (do_mremap) in Linux kernel 2.4.x before 2.4.21, and possibly other versions before 2.4.24, does
23RISCO
abrir
anteriorpágina 717 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.