Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2017-15985 |
|
Basic B2B Script allows SQL Injection via the product_view1.php pid or id parameter.
Basic B2B Script allows SQL Injection via the product_view1.php pid or id parameter.
|
| CVE-2017-15987 |
|
SQL Injection in sqli (CVE-2017-15987)
SQL injection in sqli (CVE-2017-15987). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15988 |
|
SQL Injection in sqli (CVE-2017-15988)
SQL injection in sqli (CVE-2017-15988). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15989 |
|
SQL Injection in sqli (CVE-2017-15989)
SQL injection in sqli (CVE-2017-15989). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15990 |
|
Unrestricted File Upload in savsofteproducts (CVE-2017-15990)
vulnerability in savsofteproducts (CVE-2017-15990). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15991 |
|
SQL Injection in sqli (CVE-2017-15991)
SQL injection in sqli (CVE-2017-15991). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15992 |
|
Website Broker Script allows SQL Injection via the 'status_id' Parameter to status_list.php.
Website Broker Script allows SQL Injection via the 'status_id' Parameter to status_list.php.
|
| CVE-2017-15993 |
|
Zomato Clone Script allows SQL Injection via the restaurant-menu.php resid parameter.
Zomato Clone Script allows SQL Injection via the restaurant-menu.php resid parameter.
|
| CVE-2015-9245 |
|
Vulnerability in progress (CVE-2015-9245)
vulnerability in progress (CVE-2015-9245). Successful exploitation can lead to full system takeover.
|
| CVE-2017-10151 |
|
Vulnerability in c (CVE-2017-10151)
vulnerability in c (CVE-2017-10151). Successful exploitation can lead to full system takeover.
|
| CVE-2013-4366 |
|
Vulnerability in apache (CVE-2013-4366)
vulnerability in apache (CVE-2013-4366). Successful exploitation can lead to full system takeover.
|
| CVE-2012-4449 |
|
Vulnerability in apache (CVE-2012-4449)
vulnerability in apache (CVE-2012-4449). Successful exploitation can lead to full system takeover.
|
| CVE-2014-0073 |
|
Vulnerability in apache (CVE-2014-0073)
vulnerability in apache (CVE-2014-0073). Successful exploitation can lead to full system takeover.
|
| CVE-2014-3624 |
|
Vulnerability in apache (CVE-2014-3624)
vulnerability in apache (CVE-2014-3624). Successful exploitation can lead to full system takeover.
|
| CVE-2015-3249 |
|
Buffer Overflow in c (CVE-2015-3249)
vulnerability in c (CVE-2015-3249). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15975 |
|
SQL Injection in sqli (CVE-2017-15975)
SQL injection in sqli (CVE-2017-15975). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15976 |
|
SQL Injection in sqli (CVE-2017-15976)
SQL injection in sqli (CVE-2017-15976). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15994 |
|
Vulnerability in samba (CVE-2017-15994)
vulnerability in samba (CVE-2017-15994). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15958 |
|
D-Park Pro Domain Parking Script 1.0 allows SQL Injection via the username to admin/loginform.php.
D-Park Pro Domain Parking Script 1.0 allows SQL Injection via the username to admin/loginform.php.
|
| CVE-2017-15960 |
|
SQL Injection in sqli (CVE-2017-15960)
SQL injection in sqli (CVE-2017-15960). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15961 |
|
iProject Management System 1.0 allows SQL Injection via the ID parameter to index.php.
iProject Management System 1.0 allows SQL Injection via the ID parameter to index.php.
|
| CVE-2017-15963 |
|
SQL Injection in sqli (CVE-2017-15963)
SQL injection in sqli (CVE-2017-15963). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15966 |
|
SQL Injection in sqli (CVE-2017-15966)
SQL injection in sqli (CVE-2017-15966). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15968 |
|
MyBuilder Clone 1.0 allows SQL Injection via the phpsqlsearch_genxml.php subcategory parameter.
MyBuilder Clone 1.0 allows SQL Injection via the phpsqlsearch_genxml.php subcategory parameter.
|
| CVE-2017-15970 |
|
SQL Injection in sqli (CVE-2017-15970)
SQL injection in sqli (CVE-2017-15970). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15971 |
|
SQL Injection in sqli (CVE-2017-15971)
SQL injection in sqli (CVE-2017-15971). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15972 |
|
SQL Injection in sqli (CVE-2017-15972)
SQL injection in sqli (CVE-2017-15972). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15973 |
|
SQL Injection in sqli (CVE-2017-15973)
SQL injection in sqli (CVE-2017-15973). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15974 |
|
tPanel 2009 allows SQL injection for Authentication Bypass via 'or 1=1 or ''=' to login.php.
tPanel 2009 allows SQL injection for Authentication Bypass via 'or 1=1 or ''=' to login.php.
|
| CVE-2017-15946 |
|
SQL Injection in sqli (CVE-2017-15946)
SQL injection in sqli (CVE-2017-15946). Successful exploitation can lead to full system takeover. Exploitable via ``tag``.
|
| CVE-2014-3579 |
|
XXE (XML External Entity) in apache (CVE-2014-3579)
vulnerability in apache (CVE-2014-3579). Successful exploitation can lead to full system takeover.
|
| CVE-2014-3600 |
|
XXE (XML External Entity) in apache (CVE-2014-3600)
vulnerability in apache (CVE-2014-3600). Successful exploitation can lead to full system takeover.
|
| CVE-2016-5003 |
|
Unsafe Deserialization in apache (CVE-2016-5003)
vulnerability in apache (CVE-2016-5003). Successful exploitation can lead to full system takeover.
|
| CVE-2017-5053 |
|
Out-of-Bounds Read in google (CVE-2017-5053)
vulnerability in google (CVE-2017-5053). Successful exploitation can lead to full system takeover.
|
| CVE-2014-2023 |
|
SQL Injection in sqli (CVE-2014-2023)
SQL injection in sqli (CVE-2014-2023). Successful exploitation can lead to full system takeover.
|
| CVE-2012-1622 |
|
Vulnerability in apache (CVE-2012-1622)
vulnerability in apache (CVE-2012-1622). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15919 |
|
SQL Injection in wordpress (CVE-2017-15919)
SQL injection in wordpress (CVE-2017-15919). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15907 |
|
SQL Injection in sqli (CVE-2017-15907)
SQL injection in sqli (CVE-2017-15907). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14695 |
|
Path Traversal in salt (CVE-2017-14695)
path traversal in salt (CVE-2017-14695). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `80d90307b07b3703428ecbb7c8bb468e28a9ae6d, 2016.3.8, 2016.11.8, 2017.7.2` or later.
|
| CVE-2014-1203 |
|
Command Injection in eyou (CVE-2014-1203)
command injection in eyou (CVE-2014-1203). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15081 |
|
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
|
| CVE-2012-4570 |
|
SQL Injection in sqli (CVE-2012-4570)
SQL injection in sqli (CVE-2012-4570). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15381 |
|
SQL Injection in sqli (CVE-2017-15381)
SQL injection in sqli (CVE-2017-15381). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15580 |
|
Unrestricted File Upload in osticket (CVE-2017-15580)
vulnerability in osticket (CVE-2017-15580). Successful exploitation can lead to full system takeover.
|
| CVE-2017-7121 |
|
Vulnerability in dos (CVE-2017-7121)
vulnerability in dos (CVE-2017-7121). Successful exploitation can lead to full system takeover.
|
| CVE-2017-7122 |
|
Vulnerability in dos (CVE-2017-7122)
vulnerability in dos (CVE-2017-7122). Successful exploitation can lead to full system takeover.
|
| CVE-2017-7123 |
|
Vulnerability in dos (CVE-2017-7123)
vulnerability in dos (CVE-2017-7123). Successful exploitation can lead to full system takeover.
|
| CVE-2017-7124 |
|
Vulnerability in dos (CVE-2017-7124)
vulnerability in dos (CVE-2017-7124). Successful exploitation can lead to full system takeover.
|
| CVE-2017-7125 |
|
Vulnerability in dos (CVE-2017-7125)
vulnerability in dos (CVE-2017-7125). Successful exploitation can lead to full system takeover.
|
| CVE-2017-7126 |
|
Vulnerability in dos (CVE-2017-7126)
vulnerability in dos (CVE-2017-7126). Successful exploitation can lead to full system takeover.
|