
🐞 Repository of CVE found by OCD people
Die in diesem CVE-Repository bereitgestellten Inhalte dienen ausschließlich zu Informationszwecken. Die hier dokumentierten Schwachstellen und zugehörigen Informationen werden „wie besehen“ bereitgestellt und unterliegen keinem Support. Durch die Nutzung dieses Repositorys erkennen Sie an und stimmen zu, dass Sie die darin enthaltenen Informationen auf eigenes Risiko verwenden. Wir haften nicht für direkte, indirekte oder sonstige Schäden.
Hinweis: Die Tabelle ist nach CVE-ID sortiert.
| CVE-ID | Exploit | Typ | Produkt | Autor(en) | Referenzen |
|---|
| CVE-2025-46816 | - | Nicht authentifizierte RCE | GoSHS | Guilhem RIOUX | Advisory |
| CVE-2025-32786 | PoC | Nicht authentifizierte SQLi | GLPI (glpiinventory plugin) | Guilhem RIOUX | - |
| CVE-2025-32432 | PoC | Nicht authentifizierte RCE | Craft CMS | Nicolas BOURRAS | Blog |
| CVE-2025-32104 | - | Beliebiges Lesen/Schreiben im Windows-Kernel | Sangoma Technologies driver pbsdrv.sys | Jean-Pascal THOMAS | - |
| CVE-2025-22380 | - | Fehlerhafte Zugriffskontrolle | Poweradmin | Guilhem RIOUX | - |
| CVE-2025-22379 | - | Authentifizierte SQL-Injection | PineApp Mail Secure | Aurelien CHALOT | - |
| CVE-2025-22378 | - | Befehlsinjektion | Avid Nexis Agent | Aurelien CHALOT | - |
| CVE-2024-58136 | - | Unzureichender Schutz alternativer Pfade | Yii Framework | Nicolas BOURRAS | Blog |
| CVE-2024-55931 | - | Token im Session-Speicher gespeichert | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55930 | - | Schwache Standard-Ordnerberechtigungen | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55929 | - | E-Mail-Spoofing | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55928 | - | Geheimnisse im Klartext zurückgegeben & System-Geheimnisse im Klartext | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55927 | - | Fehlerhafte Implementierung der Token-Generierung & hartcodierte Schlüssel | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55926 | - | Beliebiges Hochladen, Löschen und Lesen von Dateien durch Header-Manipulation | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55925 | - | Umgehung der API-Sicherheit durch Header-Manipulation | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-50339 | PoC | Remote-Codeausführung | GLPI | Guilhem RIOUX | Advisory & Blog |
| CVE-2024-40638 | PoC | SQL-Injection (authentifiziert) | GLPI | Guilhem RIOUX | Advisory |
| CVE-2024-37149 | PoC | Remote-Codeausführung | GLPI | Guilhem RIOUX | Advisory |
| CVE-2024-29889 | PoC | SQL-Injection (authentifiziert) | GLPI | Guilhem RIOUX | Advisory |
| CVE-2024-23767 | PoC | Konfigurationsmanipulation | Anybus X-Gateway | Claire VACHEROT | Blogbeitrag |
| CVE-2024-23766 | PoC | Denial-of-Service | Anybus X-Gateway | Claire VACHEROT | Blogbeitrag |
| CVE-2024-23765 | - | Denial-of-Service | Anybus X-Gateway | Claire VACHEROT | Blogbeitrag |
| CVE-2023-44256 | PoC | SSRF | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Advisory |
| CVE-2023-44249 | - | Umgehung der Autorisierung | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Advisory |
| CVE-2023-42787 | PoC | CLI-Zugriff auf die Web-Konsole für unprivilegierte Benutzer | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Advisory |
| CVE-2023-41320 | PoC | SQLi (UPDATE-Klausel) | GLPI < 10.1.0 | Guilhem RIOUX | Advisory |
| CVE-2023-36626 | - | Gespeichertes XSS | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| CVE-2023-36625 | - | Nicht authentifizierte RCE | Montala Resourcespace | Guilhem RIOUX | - |
| CVE-2023-33303 | - | Unzureichende Sitzungsablaufzeit | Fortinet FortiEDR | Kevin CARLI | Advisory |
| CVE-2023-26469 | PoC | Pfad-Traversal | Jorani/bbalet | Guilhem RIOUX | - |
| CVE-2023-23565 | PoC | Lokale Dateieinbindung (authentifiziert) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-23564 | PoC | Befehlsinjektion (authentifiziert) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP & Guilhem RIOUX | - |
| CVE-2023-23563 | PoC | SQL-Injection (authentifiziert) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-20065 | - | Lokale Rechteausweitung | CISCO IOS XE Software | Mickael DORIGNY & Benoit MALABOEUF | Advisory |
| CVE-2022-45186 | PoC | Authentifizierter Datenbank-Leak | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-45185 | PoC | Authentifizierte RCE (beliebiges Unserialize) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-41573 | PoC | Datei-Upload | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| CVE-2022-41572 | PoC | Rechteausweitung | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41571 | PoC | Authentifizierte lokale Dateieinbindung | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41570 | PoC | Nicht authentifizierte SQL-Injection | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-35914 | PoC | Nicht authentifizierte RCE | GLPI (Versionen < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | Blogbeitrag |
| CVE-2022-34346 | PoC | SQL-Injection (authentifiziert) | PMB (Version 7.4.1 ) | Mike HOUZIAUX | - |
| CVE-2022-34328 | PoC | XSS (reflektiert) | PMB (Version 7.3.10 ) | Mike HOUZIAUX | - |
| CVE-2021-46107 | PoC | Nicht authentifizierte SSRF | Ligeo Archives (Version < 4.0.78) | Guilhem RIOUX | - |
| CVE-2021-44032 | PoC | Umgehung der Authentifizierung | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| CVE-2021-42056 | - | Rechteausweitung | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| CVE-2021-36355 | - | Datei-Upload zu RCE | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |
| CVE-2020-25287 | PoC | Authentifizierte RCE | Pligg 2.0.3 | Mike HOUZIAUX | - |
| CVE-2020-17454 | PoC | Self-XSS | WSO2 API Manager: 3.1.0 oder früher | Zakaria BRAHIMI | Advisory |
| CVE-2020-14950 | PoC | Authentifizierte RCE | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14462 | PoC | Authentifiziertes reflektiertes XSS | Caldera 2.7.0 | Aurélien CHALOT | - |
| CVE-2020-14421 | PoC | Authentifizierte RCE | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14295 | PoC | Authentifizierte RCE (aus SQLi) | cacti (1.2.7, 1.2.12) | Cyril SERVIERES | Advisory |
| CVE-2020-14146 | PoC | XSS (reflektiert) | KumbiaPHP 1.1.1 | Mike HOUZIAUX | - |
| CVE-2020-11712 | PoC | XSS (reflektiert) | Openupload 0.4.3 | Mike HOUZIAUX | - |
| CVE-2020-10787 | PoC | Root EoP | VestaCP 0.9.8-26 | Alexandre ZANNI | Post |
| CVE-2020-10786 | PoC | Authentifizierte RCE | VestaCP 0.9.8-26 | Alexandre ZANNI | Post |
| CVE-2020-10220 | PoC | Nicht authentifizierte SQLi | rConfig < 3.9.4 | Jean-Pascal THOMAS | Blogbeitrag |
| CVE-2020-8776 CVE-2020-8777 CVE-2020-8778 | PoC | Gespeichertes XSS | Alfresco 5.2.4 | Alexandre ZANNI & Romain LOISEL | Post |
| CVE-2020-1949 | PoC | Reflektiertes XSS | Sling CMS App 0.14.0 und frühere Versionen | Guillaume GRABÉ | Advisory |
| CVE-2019-19585 | PoC | Root LPE | rConfig < 3.9.4 | Jean-Pascal THOMAS | Blogbeitrag |
| CVE-2019-19509 | PoC & MSF | Authentifizierte RCE | rConfig < 3.9.4 | Jean-Pascal THOMAS | Blogbeitrag |
| CVE-2019-15253 | PoC | Gespeichertes XSS | Cisco DNAC 1.3 | Dylan GARNAUD & Benoit MALABOEUF | Advisory |
| CVE-2019-13029 | PoC | Gespeichertes XSS | REDCap 8.10/9.1 | Alexandre ZANNI & Dylan GARNAUD | Post |