# Security Research

This is a list of security advisories I've submitted to several entities. Please note that sadly Secunia is no longer providing direct links to their advisories so some of the links below will direct you to an archived page version.

* [CVE-2017-16652: Symfony Open redirect vulnerability on security handlers](https://symfony.com/blog/cve-2017-16652-open-redirect-vulnerability-on-security-handlers)
    
* [CVE-2010-4827: Snitz Forums 2000 "M\_NAME" Cross-Site Scripting and SQL Injection Vulnerabilities](https://nvd.nist.gov/vuln/detail/CVE-2010-4827) (original report [here](https://web.archive.org/web/20101215183025/http://secunia.com/advisories/42308))
    
* [CVE-2009-3533: Meeting Room Booking System SQL Injection Vulnerability](https://nvd.nist.gov/vuln/detail/CVE-2009-3533) (original report [here](https://web.archive.org/web/20110925203226/http://secunia.com/advisories/35469/))
    
* [CVE-2007-1374: Snitz Forums 2000 "MSN" Script Insertion Vulnerability](https://nvd.nist.gov/vuln/detail/CVE-2007-1374) (original report [here](https://web.archive.org/web/20111229213358/http://secunia.com/advisories/35733/))
    
* [CVE-2006-6088: i-Gallery Cross-Site Scripting and Information Disclosure Vulnerabilities](https://nvd.nist.gov/vuln/detail/CVE-2006-6088) (original report [here](https://web.archive.org/web/20111224015528/http://secunia.com/advisories/22952/))
    
* [Snitz Forums 2000 "Email" SQL Injection Vulnerability](https://web.archive.org/web/20090725053258/http://secunia.com/advisories/35733)
    
* [Snitz Forums 2000 "X-Forwarded-For" SQL Injection Vulnerability](http://www.securityspace.com/smysecure/catid.html?id=1.3.6.1.4.1.25623.1.0.100431)
    
* [Ragnarok Online Control Panel Authentication Bypass and SQL Injection](https://web.archive.org/web/20090421141034/http://secunia.com/advisories/16287)
    
* [XOOPS xNews Module Cross-Site Scripting Vulnerabilities](https://web.archive.org/web/20110414092743/http://secunia.com/advisories/42487/)
    
* [XOOPS News Module Cross-Site Scripting Vulnerabilities](https://web.archive.org/web/20110603120657/http://secunia.com/advisories/42349/)
    
* [Xoops Cross-Site Scripting and SQL Injection Vulnerabilities](https://web.archive.org/web/20110414111431/http://secunia.com/advisories/37920/)
    
* [MyBB Avatar Change File Enumeration Security Issue](https://web.archive.org/web/20100101112440/http://secunia.com/advisories/37906)
    
* [phpGroupWare Multiple Vulnerabilities](https://web.archive.org/web/20100102083952/http://secunia.com/advisories/35519)
    
* [MaxDev MDPro MDForum Module "c" SQL Injection Vulnerability](https://web.archive.org/web/20091231160647/http://secunia.com/advisories/37748/)
    
* [Advanced Electron Forum Security Issue and Two Vulnerabilities](https://web.archive.org/web/20090815092114/http://secunia.com/advisories/35646)
