
🐞 ओसीडी लोगों द्वारा पाए गए CVE का रिपॉजिटरी
इस CVE रिपॉजिटरी में दी गई सामग्री केवल सूचनात्मक उद्देश्यों के लिए है। यहाँ प्रलेखित कमजोरियाँ और संबंधित जानकारी "जैसी है" प्रदान की गई हैं और किसी भी समर्थन के अधीन नहीं हैं। इस रिपॉजिटरी का उपयोग करके, आप स्वीकार करते हैं और सहमत हैं कि आप यहाँ निहित जानकारी का उपयोग अपने जोखिम पर कर रहे हैं। किसी भी प्रत्यक्ष, अप्रत्यक्ष या अन्य प्रकार की क्षति के लिए हम उत्तरदायी नहीं होंगे।
| CVE ID | एक्सप्लॉइट | प्रकार | उत्पाद | लेखक | संदर्भ |
|---|
| CVE-2025-46816 | - | अप्रमाणित RCE | GoSHS | Guilhem RIOUX | सलाह |
| CVE-2025-32786 | PoC | अप्रमाणित SQLi | GLPI (glpiinventory plugin) | Guilhem RIOUX | - |
| CVE-2025-32432 | PoC | अप्रमाणित RCE | Craft CMS | Nicolas BOURRAS | ब्लॉग |
| CVE-2025-32104 | - | विंडोज़ कर्नेल आर्बिट्रेरी R/W | Sangoma Technologies driver pbsdrv.sys | Jean-Pascal THOMAS | - |
| CVE-2025-22380 | - | गलत एक्सेस नियंत्रण | Poweradmin | Guilhem RIOUX | - |
| CVE-2025-22379 | - | प्रमाणित SQL इंजेक्शन | PineApp Mail Secure | Aurelien CHALOT | - |
| CVE-2025-22378 | - | कमांड इंजेक्शन | Avid Nexis Agent | Aurelien CHALOT | - |
| CVE-2024-58136 | - | वैकल्पिक पथ का अनुचित संरक्षण | Yii Framework | Nicolas BOURRAS | ब्लॉग |
| CVE-2024-55931 | - | सेशन स्टोरेज में संग्रहीत टोकन | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55930 | - | कमजोर डिफ़ॉल्ट फ़ोल्डर अनुमतियाँ | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55929 | - | मेल स्पूफिंग | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55928 | - | स्पष्ट पाठ में लौटाए गए गुप्त डेटा और स्पष्ट पाठ में रिमोट सिस्टम रहस्य | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55927 | - | दोषपूर्ण टोकन जनरेशन कार्यान्वयन और हार्ड-कोडेड कुंजी कार्यान्वयन | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55926 | - | हेडर हेरफेर के माध्यम से मनमानी फ़ाइल अपलोड, विलोपन और पढ़ना | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55925 | - | हेडर हेरफेर के माध्यम से API सुरक्षा बायपास | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-50339 | PoC | रिमोट कोड निष्पादन | GLPI | Guilhem RIOUX | सलाह & ब्लॉग |
| CVE-2024-40638 | PoC | SQL इंजेक्शन (प्रमाणित) | GLPI | Guilhem RIOUX | सलाह |
| CVE-2024-37149 | PoC | रिमोट कोड निष्पादन | GLPI | Guilhem RIOUX | सलाह |
| CVE-2024-29889 | PoC | SQL इंजेक्शन (प्रमाणित) | GLPI | Guilhem RIOUX | सलाह |
| CVE-2024-23767 | PoC | कॉन्फ़िगरेशन छेड़छाड़ | Anybus X-Gateway | Claire VACHEROT | ब्लॉग पोस्ट |
| CVE-2024-23766 | PoC | सेवा से वंचित | Anybus X-Gateway | Claire VACHEROT | ब्लॉग पोस्ट |
| CVE-2024-23765 | - | सेवा से वंचित | Anybus X-Gateway | Claire VACHEROT | ब्लॉग पोस्ट |
| CVE-2023-44256 | PoC | SSRF | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | सलाह |
| CVE-2023-44249 | - | प्राधिकरण बायपास | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | सलाह |
| CVE-2023-42787 | PoC | विशेषाधिकार-रहित उपयोगकर्ता, वेब कंसोल CLI एक्सेस | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | सलाह |
| CVE-2023-41320 | PoC | SQLi (अपडेट क्लॉज़) | GLPI < 10.1.0 | Guilhem RIOUX | सलाह |
| CVE-2023-36626 | - | संग्रहीत XSS | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| CVE-2023-36625 | - | अप्रमाणित RCE | Montala Resourcespace | Guilhem RIOUX | - |
| CVE-2023-33303 | - | अपर्याप्त सेशन समाप्ति | Fortinet FortiEDR | Kevin CARLI | सलाह |
| CVE-2023-26469 | PoC | पाथ ट्रैवर्सल | Jorani/bbalet | Guilhem RIOUX | - |
| CVE-2023-23565 | PoC | लोकल फ़ाइल इंक्लूज़न (प्रमाणित) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-23564 | PoC | कमांड इंजेक्शन (प्रमाणित) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP & Guilhem RIOUX | - |
| CVE-2023-23563 | PoC | SQL इंजेक्शन (प्रमाणित) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-20065 | - | लोकल विशेषाधिकार वृद्धि | CISCO IOS XE Software | Mickael DORIGNY & Benoit MALABOEUF | सलाह |
| CVE-2022-45186 | PoC | प्रमाणित डेटाबेस लीक | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-45185 | PoC | प्रमाणित RCE (मनमाना unserialize) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-41573 | PoC | फ़ाइल अपलोड | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| CVE-2022-41572 | PoC | विशेषाधिकार वृद्धि | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41571 | PoC | प्रमाणित लोकल फ़ाइल इंक्लूज़न | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41570 | PoC | अप्रमाणित SQL इंजेक्शन | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-35914 | PoC | अप्रमाणित RCE | GLPI (versions < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | ब्लॉग पोस्ट |
| CVE-2022-34346 | PoC | SQL इंजेक्शन (प्रमाणित) | PMB (version 7.4.1 ) | Mike HOUZIAUX | - |
| CVE-2022-34328 | PoC | XSS (रिफ्लेक्टेड) | PMB (version 7.3.10 ) | Mike HOUZIAUX | - |
| CVE-2021-46107 | PoC | अप्रमाणित SSRF | Ligeo Archives (version < 4.0.78) | Guilhem RIOUX | - |
| CVE-2021-44032 | PoC | प्रमाणीकरण बायपास | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| CVE-2021-42056 | - | विशेषाधिकार वृद्धि | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| CVE-2021-36355 | - | फ़ाइल अपलोड से RCE | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |
| CVE-2020-25287 | PoC | प्रमाणित RCE | Pligg 2.0.3 | Mike HOUZIAUX | - |
| CVE-2020-17454 | PoC | सेल्फ XSS | WSO2 API Manager: 3.1.0 or earlier | Zakaria BRAHIMI | सलाह |
| CVE-2020-14950 | PoC | प्रमाणित RCE | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14462 | PoC | प्रमाणित रिफ्लेक्टेड XSS | Caldera 2.7.0 | Aurélien CHALOT | - |
| CVE-2020-14421 | PoC | प्रमाणित RCE | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14295 | PoC | प्रमाणित RCE (SQLi से) | cacti (1.2.7, 1.2.12) | Cyril SERVIERES | सलाह |
| CVE-2020-14146 | PoC | XSS (रिफ्लेक्टेड) | KumbiaPHP 1.1.1 | Mike HOUZIAUX | - |
| CVE-2020-11712 | PoC | XSS (रिफ्लेक्टेड) | Openupload 0.4.3 | Mike HOUZIAUX | - |
| CVE-2020-10787 | PoC | रूट EoP | VestaCP 0.9.8-26 | Alexandre ZANNI | पोस्ट |
| CVE-2020-10786 | PoC | प्रमाणित RCE | VestaCP 0.9.8-26 | Alexandre ZANNI | पोस्ट |
| CVE-2020-10220 | PoC | अप्रमाणित SQLi | rConfig < 3.9.4 | Jean-Pascal THOMAS | ब्लॉग पोस्ट |
| CVE-2020-8776 CVE-2020-8777 CVE-2020-8778 | PoC | संग्रहीत XSS | Alfresco 5.2.4 | Alexandre ZANNI & Romain LOISEL | पोस्ट |
| CVE-2020-1949 | PoC | रिफ्लेक्टेड XSS | Sling CMS App 0.14.0 and previous releases | Guillaume GRABÉ | सलाह |
| CVE-2019-19585 | PoC | रूट LPE | rConfig < 3.9.4 | Jean-Pascal THOMAS | ब्लॉग पोस्ट |
| CVE-2019-19509 | PoC & MSF | प्रमाणित RCE | rConfig < 3.9.4 | Jean-Pascal THOMAS | ब्लॉग पोस्ट |
| CVE-2019-15253 | PoC | संग्रहीत XSS | Cisco DNAC 1.3 | Dylan GARNAUD & Benoit MALABOEUF | सलाह |
| CVE-2019-13029 | PoC | संग्रहीत XSS | REDCap 8.10/9.1 | Alexandre ZANNI & Dylan GARNAUD | पोस्ट |
नोट: तालिका CVE ID के अनुसार क्रमबद्ध है।