También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs
Nombre: CVE-2008-1620 Vulnerabilidad de salto de directorio en el servicio 2X TFTP (TFTPd.exe) 3.2.0.0. y anteriores en 2X ThinClientServer 5.0_sp1-r3497 y anteriores, permite a atacantes remotos leer o sobreescribir ficheros de su elección mediante un ... (punto punto punto) en el nombre del fichero. | ||
| Fecha publicación: 02/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1621 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en GeeCarts permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro id a (1) show.php, (2) search.php y (3) view.php. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 02/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1622 Múltiples vulnerabilidades de inclusión de archivos PHP remotos en GeeCarts permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro id a (1) show.php, (2) search.php y (3) view.php. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 02/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1623 Vulnerabilidad de inyección SQL en admin_view_image.php de Smoothflash, permite a atacantes remotos ejecutar comandos SQL de su elección mediante un parámetro cid. | ||
| Fecha publicación: 02/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1624 Vulnerabilidad de salto de directorio en v2demo/page.php en Jshop Server 1.x a 2.x, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro xPage. | ||
| Fecha publicación: 02/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1626 Vulnerabilidad de inyección de SQL en eggBlog versiones anteriores a 4.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie no especificada. NOTA: puede coincidir con CVE-2008-0159. | ||
| Fecha publicación: 02/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1629 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PHPkrm anterior a 1.5.0, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante vectores no especificados. | ||
| Fecha publicación: 02/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1630 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en CuteFlow 1.5.0 y 2.10.0, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro de idioma de (1) page/showcirculation.php; y (2) edittemplate_step2.php, (3) showfields.php, (4) showuser.php, (5) editmailinglist_step1.php, y (6) showtemplates.php en pages/. | ||
| Fecha publicación: 02/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1631 Vulnerabilidad de inyección SQL en login.php de CuteFlow 1.5.0 y 2.10.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro UserId, relacionado con el campo de acceso del formulario en index.php. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1632 Múltiples vulnerabilidades de inyección SQL en CuteFlow 2.10.0, permite a usuarios autenticados en remoto ejecutar comandos SQL de su elección a través de los parámetros (1) listid de pages/editmailinglist_step1.php, (2) userid de pages/edituser.php, (3) fieldid de pages/editfield.php, y (4) templateid de pages/edittemplate_step1.php. NOTA: se desconoce el origen de esta información; los detalles son obtenidos únicamente de fuentes de terceros. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1633 Vulnerabilidad sin especificar en Mondo Rescue antes de 2.2.5 tiene un efecto y unos vectores de ataque desconocidos, relacionados con el uso de 1) /tmp y (2) MINDI_CACHE. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1634 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JV2 Folder Gallery 3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro image. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1635 Vulnerabilidad de salto de directorio en view_private.php en Keep It Simple Guest Book (KISGB) 5.0.0 y anteriores, que permite a atacantes remotos añadir y ejecutar ficheros locales de su elección a través de un parámetro .. (punto punto). NOTA: la versión 5.1.1 también se encuentra afectada. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1636 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JV2 Quick Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro f. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1639 Vulnerabilidad de inyección SQL en index.php de Neat weblog 0.2, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro articleId en una acción show, probablemente esté relacionado con la función showArticle de lib/lib_article.include.php. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1640 Vulnerabilidad de inyección SQL en jgs_treffen.php en el añadido JGS-XA JGS-Treffen 2.0.2 y anteriores para Woltlab Burning Board (wBB) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro view_id en una acción ansicht. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1641 Vulnerabilidad de inyección SQL en default.asp de EfesTECH Video 5.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro catID. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1642 Vulnerabilidad de salto de directorio en index.php de Sava's GuestBook 2.0, permite a atacantes remotos incluir y ejecutar en archivos locales de su elección mediante secuencias de salto de directorio en el parámetro action. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1643 Vulnerabilidad de salto de directorio en PXE TFTP Service (PXEMTFTP.exe) de LANDesk Management Suite (LDMS) 8.7 SP5 y anteriores y 8.8 permite a atacantes remotos leer archivos de su elección a través de vectores no especificados. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1644 Vulnerabilidad de Inyección SQL en viewlinks.php en Sava's Link Manager 2.0, que permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetro "category". NOTA: el origen de esta información es desconocida. Los detalles se han obtenido a través de información por parte de terceros. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1645 Vulnerabilidad de salto de directorio en body.php de phpSpamManager (phpSM) 0.53 beta, permite a atacantes remotos leer archivos locales de su elección mediante un .. (punto punto) en el parámetro filename. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1646 Vulnerabilidad de inyección SQL en wp-download.php de la extensión WP-Download 1.2 de WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro dl_id. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1649 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en staticpages/easypublish/index.php de EasyNews 4.0, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro de lectura (read) en una acción edp_pupublish. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1650 Vulnerabilidad de inyección SQL en dynamicpages/index.php de EasyNews 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro read en una acción edp_Help_Internal_News. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1651 Vulnerabilidad de salto de directorio en admin/login.php de EasyNews 4.0, permite a atacantes remotos añadir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro lang. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1652 Vulnerabilidad de salto de directorio en la función _serve_request_multiple en lib/Perlbal/ClientHTTPBase.pm de Perlbal antes de 1.70, cuando está habilitado concat get, permite a atacantes remotos leer archivos de su elección en un directorio padre mediante una secuencia de salto de directorio en un parámetro no especificado. NOTA: alguno de estos detalles se ha obtenido de información de terceros. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1653 Vulnerabilidad de salto de directorio en index.php de Sava's Link Manager 2.0, permite a atacantes remotos añadir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro q. NOTA: se desconoce el origen de esta información; los detalles son obtenidos únicamente de fuentes de terceros. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1331 Vulnerabilidad no especificada en OmniPCX Office con Internet Access services OXO210 anterior a 210/091.001, OXO600 anterior a 610/014.001 y otras versiones, permite a atacantes remotos obtener fuentes OXO a través de una secuencia de comandos CGI no especificada. | ||
| Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1603 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en GNB DesignForm versiones anteriores a la 3.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar en el formulario email. | ||
| Fecha publicación: 01/04/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1604 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en PerlMailer versiones anteriores a la 3.02, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | ||
| Fecha publicación: 01/04/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1606 Múltiples vulnerabilidades de Salto de Directorio en Elastic Path (EP) 4.1 y 4.1.1, permiten a atacantes remotos (1) descargar archivos de su elección mediante un .. (punto punto) en el parámetro file de manager/getImportFileRedirect.jsp, (2) subir archivos de su elección mediante un ".." (punto punto barra invertida) en el parámetro file de importData.jsp y (3) listar contenidos de directorio mediante un .. (punto punto) en el parámetro dir de manager/fileManager.jsp. | ||
| Fecha publicación: 01/04/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1607 Vulnerabilidad de Inyección SQL en haberoku.php de Serbay Arslanhan Bomba Haber 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro haber. | ||
| Fecha publicación: 01/04/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1608 Vulnerabilidad de Inyección SQL en postview.php de Clever Copy 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID, un vector diferente al CVE-2008-0363 y CVE-2006-0583. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 01/04/2008 - Última modificación: 01/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1609 Múltiples vulnerabilidades de inclusión remota de archivos PHP en just another flat file (JAF) CMS 4.0 RC2, permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en (1) el parámetro website de (a) forum.php, (b) headlines.php y (c) main.php en forum/ y (2) el parámetro main_dir de forum/forum.php. NOTA: otros vectores main_dir ya están contemplados en CVE-2006-7127. | ||
| Fecha publicación: 01/04/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1548 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Aeries Browser Interface (ABI) 3.8.3.14 de Eagle Software Aries Student Information System permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros 1) UserName a loginproc.asp y (2) usr a Login.asp. | ||
| Fecha publicación: 31/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1549 Múltiples vulnerabilidades de inyección SQL en Aeries Browser Interface (ABI) 3.8.3.14 de Eagle Software Aries Student Information System permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro GrdBk a GradebookOptions.asp y (2) la variable SchlCode a loginproc.asp, un vector distinto a CVE-2008-0942. | ||
| Fecha publicación: 31/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1550 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php de CubeCart 4.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros(1) the _a en una acción searchStr y (2) Submit. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1551 Vulnerabilidad de inyección SQL en viewcat.php del módulo Photo 3.02 para RunCMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1553 Vulnerabilidad de salto de directorio en mod.php de TopperMod 1.0 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro to. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1554 Vulnerabilidad de inyección SQL en account/index.php de TopperMod 2.0, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección a través de un primer carácter no alfanumérico en el parámetro localita, lo que evita un mecanismo de protección | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1555 vulnerabilidad de salto de directorio en system/_b/contentFiles/gbincluder.php de BolinOS 4.6.1 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro _bFileToInclude. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1556 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BolinOS 4.6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) url a (a) system/actionspages/_b/contentFiles/gBImageViewer.php, (2) ForEditor a (b) system/actionspages/_b/contentFiles/gBselectorContents.php, (3) PATH_INFO a (c) gBLoginPage.php y (d) gBPassword.php en system/actionspages/_b/contentFiles/, (4) formlogin a system/actionspages/_b/contentFiles/gBLoginPage.php y (5) bolini_searchengine46Search a (e) help/index.php. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1559 Vulnerabilidad de inyección SQL en el componente Bernard Gilly AlphaContent (com_alphacontent) 2.5.8 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción view a index.php. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0211 Vulnerabilidad sin especificar en la BIOS de F.04 a F.11 para HP Compaq Business Notebook PC permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0706 Vulnerabilidad sin especificar en la BIOS F.26 y anteriores para HP Compaq Notebook PC permite a atacantes próximos físicamente obtener acceso privilegiado a través de vectores no especificados, posiblemente implicando una evitación de autentificación de la contraseña de encendido. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1560 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Digiappz DigiDomain 2.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) domain a lookup_result.asp y (2) word1 y (3) word2 a suggest_result.asp. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1561 Múltiples vulnerabilidades no especificadas en Wireshark (anteriormente Ethereal) de 0.99.5 a 0.99.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete mal formado a los analizadores(1) X.509sat o (2) Roofnet. NOTA: el vector 2 podría llevar también a un cuelgue. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Baja | Detalles... |
Nombre: CVE-2008-1562 El analizador LDAP en Wireshark (anteriormente Ethereal) de 0.99.2 a 0.99.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete mal formado, una vulnerabilidad distinta a CVE-2006-5740. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1564 Vulnerabilidad de salto de directorio en Dan Costin File Transfer antes de 1.2f permite a atacantes remotos leer archivos de su elección a través de ".." (punto punto barra invertida) en el nombre de archivo. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1565 Vulnerabilidad de salto de directorio en forum/irc/irc.php del módulo PJIRC 0.5 para phpBB permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro phpEx. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1566 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Search.do de ManageEngine Applications Manager 8.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro query. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1600 El programa lsmcode de IBM AIX 5.2, 5.3 y 6.1 no manipula adecuadamente variables de entorno, lo que permite a usuarios locales obtener privilegios, una vulnerabilidad distinta a CVE-2004-1329. | ||
| Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 | Gravedad: Alta | Detalles... |
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio