
🐞 OCDの人々によって発見されたCVEのリポジトリ
| CVE ID | Exploit | タイプ | 製品 | 著者 | 参照 |
|---|
| CVE-2025-46816 | - | 未認証RCE | GoSHS | Guilhem RIOUX | アドバイザリ |
| CVE-2025-32786 | PoC | 未認証SQLi | GLPI (glpiinventory plugin) | Guilhem RIOUX | - |
| CVE-2025-32432 | PoC | 未認証RCE | Craft CMS | Nicolas BOURRAS | ブログ |
| CVE-2025-32104 | - | Windowsカーネルの任意R/W | Sangoma Technologies driver pbsdrv.sys | Jean-Pascal THOMAS | - |
| CVE-2025-22380 | - | 不適切なアクセス制御 | Poweradmin | Guilhem RIOUX | - |
| CVE-2025-22379 | - | 認証済みSQLインジェクション | PineApp Mail Secure | Aurelien CHALOT | - |
| CVE-2025-22378 | - | コマンドインジェクション | Avid Nexis Agent | Aurelien CHALOT | - |
| CVE-2024-58136 | - | 代替パスの不適切な保護 | Yii Framework | Nicolas BOURRAS | ブログ |
| CVE-2024-55931 | - | セッションストレージに保存されたトークン | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55930 | - | 脆弱なデフォルトフォルダ権限 | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55929 | - | メールスプーフィング | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55928 | - | 平文で返されるシークレット&リモートシステムのシークレットの平文保持 | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55927 | - | 欠陥のあるトークン生成実装&ハードコードされた鍵の実装 | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55926 | - | ヘッダー操作による任意ファイルのアップロード、削除、読み取り | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55925 | - | ヘッダー操作によるAPIセキュリティバイパス | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-50339 | PoC | リモートコード実行 | GLPI | Guilhem RIOUX | アドバイザリ & ブログ |
| CVE-2024-40638 | PoC | SQLインジェクション(認証済み) | GLPI | Guilhem RIOUX | アドバイザリ |
| CVE-2024-37149 | PoC | リモートコード実行 | GLPI | Guilhem RIOUX | アドバイザリ |
| CVE-2024-29889 | PoC | SQLインジェクション(認証済み) | GLPI | Guilhem RIOUX | アドバイザリ |
| CVE-2024-23767 | PoC | 設定の改ざん | Anybus X-Gateway | Claire VACHEROT | ブログ記事 |
| CVE-2024-23766 | PoC | サービス拒否(DoS) | Anybus X-Gateway | Claire VACHEROT | ブログ記事 |
| CVE-2024-23765 | - | サービス拒否(DoS) | Anybus X-Gateway | Claire VACHEROT | ブログ記事 |
| CVE-2023-44256 | PoC | SSRF | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | アドバイザリ |
| CVE-2023-44249 | - | 認可バイパス | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | アドバイザリ |
| CVE-2023-42787 | PoC | 非特権ユーザーによるWebコンソールCLIアクセス | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | アドバイザリ |
| CVE-2023-41320 | PoC | SQLi (update句) | GLPI < 10.1.0 | Guilhem RIOUX | アドバイザリ |
| CVE-2023-36626 | - | 格納型XSS | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| CVE-2023-36625 | - | 未認証RCE | Montala Resourcespace | Guilhem RIOUX | - |
| CVE-2023-33303 | - | 不十分なセッション有効期限 | Fortinet FortiEDR | Kevin CARLI | アドバイザリ |
| CVE-2023-26469 | PoC | パストラバーサル | Jorani/bbalet | Guilhem RIOUX | - |
| CVE-2023-23565 | PoC | ローカルファイルインクルード(認証済み) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-23564 | PoC | コマンドインジェクション(認証済み) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP & Guilhem RIOUX | - |
| CVE-2023-23563 | PoC | SQLインジェクション(認証済み) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-20065 | - | ローカル権限昇格 | CISCO IOS XE Software | Mickael DORIGNY & Benoit MALABOEUF | アドバイザリ |
| CVE-2022-45186 | PoC | 認証済みデータベース漏えい | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-45185 | PoC | 認証済みRCE(任意のアンシリアライズ) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-41573 | PoC | ファイルアップロード | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| CVE-2022-41572 | PoC | 権限昇格 | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41571 | PoC | 認証済みローカルファイルインクルード | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41570 | PoC | 未認証SQLインジェクション | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-35914 | PoC | 未認証RCE | GLPI (バージョン < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | ブログ記事 |
| CVE-2022-34346 | PoC | SQLインジェクション(認証済み) | PMB (バージョン 7.4.1 ) | Mike HOUZIAUX | - |
| CVE-2022-34328 | PoC | 反射型XSS | PMB (バージョン 7.3.10 ) | Mike HOUZIAUX | - |
| CVE-2021-46107 | PoC | 未認証SSRF | Ligeo Archives (バージョン < 4.0.78) | Guilhem RIOUX | - |
| CVE-2021-44032 | PoC | 認証バイパス | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| CVE-2021-42056 | - | 権限昇格 | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| CVE-2021-36355 | - | ファイルアップロードによるRCE | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |
| CVE-2020-25287 | PoC | 認証済みRCE | Pligg 2.0.3 | Mike HOUZIAUX | - |
| CVE-2020-17454 | PoC | セルフXSS | WSO2 API Manager: 3.1.0以前 | Zakaria BRAHIMI | アドバイザリ |
| CVE-2020-14950 | PoC | 認証済みRCE | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14462 | PoC | 認証済み反射型XSS | Caldera 2.7.0 | Aurélien CHALOT | - |
| CVE-2020-14421 | PoC | 認証済みRCE | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14295 | PoC | 認証済みRCE(SQLi経由) | cacti (1.2.7, 1.2.12) | Cyril SERVIERES | アドバイザリ |
| CVE-2020-14146 | PoC | 反射型XSS | KumbiaPHP 1.1.1 | Mike HOUZIAUX | - |
| CVE-2020-11712 | PoC | 反射型XSS | Openupload 0.4.3 | Mike HOUZIAUX | - |
| CVE-2020-10787 | PoC | Root EoP | VestaCP 0.9.8-26 | Alexandre ZANNI | 記事 |
| CVE-2020-10786 | PoC | 認証済みRCE | VestaCP 0.9.8-26 | Alexandre ZANNI | 記事 |
| CVE-2020-10220 | PoC | 未認証SQLi | rConfig < 3.9.4 | Jean-Pascal THOMAS | ブログ記事 |
| CVE-2020-8776 CVE-2020-8777 CVE-2020-8778 | PoC | 格納型XSS | Alfresco 5.2.4 | Alexandre ZANNI & Romain LOISEL | 記事 |
| CVE-2020-1949 | PoC | 反射型XSS | Sling CMS App 0.14.0以前のリリース | Guillaume GRABÉ | アドバイザリ |
| CVE-2019-19585 | PoC | Root LPE | rConfig < 3.9.4 | Jean-Pascal THOMAS | ブログ記事 |
| CVE-2019-19509 | PoC & MSF | 認証済みRCE | rConfig < 3.9.4 | Jean-Pascal THOMAS | ブログ記事 |
| CVE-2019-15253 | PoC | 格納型XSS | Cisco DNAC 1.3 | Dylan GARNAUD & Benoit MALABOEUF | アドバイザリ |
| CVE-2019-13029 | PoC | 格納型XSS | REDCap 8.10/9.1 | Alexandre ZANNI & Dylan GARNAUD | 記事 |
注: 表はCVE ID順にソートされています。