Seleccionar Idioma

¿Quién está en línea?

We have 308 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 1-4 de Marzo de 2008
User Rating: / 0
PoorBest 
Friday, 04 April 2008 19:26
smaller text tool iconmedium text tool iconlarger text tool icon
Enterate de Los ultimos Bugs (Vulnerabilidades) reconocidas en este día, gracias a: Alerta-Antivirus,
También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs
Nombre: CVE-2008-1620
Vulnerabilidad de salto de directorio en el servicio 2X TFTP (TFTPd.exe) 3.2.0.0. y anteriores en 2X ThinClientServer 5.0_sp1-r3497 y anteriores, permite a atacantes remotos leer o sobreescribir ficheros de su elección mediante un ... (punto punto punto) en el nombre del fichero.
Fecha publicación: 02/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1621
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en GeeCarts permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro id a (1) show.php, (2) search.php y (3) view.php. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 02/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1622
Múltiples vulnerabilidades de inclusión de archivos PHP remotos en GeeCarts permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro id a (1) show.php, (2) search.php y (3) view.php. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 02/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1623
Vulnerabilidad de inyección SQL en admin_view_image.php de Smoothflash, permite a atacantes remotos ejecutar comandos SQL de su elección mediante un parámetro cid.
Fecha publicación: 02/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1624
Vulnerabilidad de salto de directorio en v2demo/page.php en Jshop Server 1.x a 2.x, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro xPage.
Fecha publicación: 02/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1626
Vulnerabilidad de inyección de SQL en eggBlog versiones anteriores a 4.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie no especificada. NOTA: puede coincidir con CVE-2008-0159.
Fecha publicación: 02/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1629
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PHPkrm anterior a 1.5.0, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante vectores no especificados.
Fecha publicación: 02/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1630
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en CuteFlow 1.5.0 y 2.10.0, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro de idioma de (1) page/showcirculation.php; y (2) edittemplate_step2.php, (3) showfields.php, (4) showuser.php, (5) editmailinglist_step1.php, y (6) showtemplates.php en pages/.
Fecha publicación: 02/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1631
Vulnerabilidad de inyección SQL en login.php de CuteFlow 1.5.0 y 2.10.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro UserId, relacionado con el campo de acceso del formulario en index.php.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1632
Múltiples vulnerabilidades de inyección SQL en CuteFlow 2.10.0, permite a usuarios autenticados en remoto ejecutar comandos SQL de su elección a través de los parámetros (1) listid de pages/editmailinglist_step1.php, (2) userid de pages/edituser.php, (3) fieldid de pages/editfield.php, y (4) templateid de pages/edittemplate_step1.php. NOTA: se desconoce el origen de esta información; los detalles son obtenidos únicamente de fuentes de terceros.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1633
Vulnerabilidad sin especificar en Mondo Rescue antes de 2.2.5 tiene un efecto y unos vectores de ataque desconocidos, relacionados con el uso de 1) /tmp y (2) MINDI_CACHE.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1634
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JV2 Folder Gallery 3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro image. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1635
Vulnerabilidad de salto de directorio en view_private.php en Keep It Simple Guest Book (KISGB) 5.0.0 y anteriores, que permite a atacantes remotos añadir y ejecutar ficheros locales de su elección a través de un parámetro .. (punto punto). NOTA: la versión 5.1.1 también se encuentra afectada.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1636
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JV2 Quick Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro f. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1639
Vulnerabilidad de inyección SQL en index.php de Neat weblog 0.2, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro articleId en una acción show, probablemente esté relacionado con la función showArticle de lib/lib_article.include.php.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1640
Vulnerabilidad de inyección SQL en jgs_treffen.php en el añadido JGS-XA JGS-Treffen 2.0.2 y anteriores para Woltlab Burning Board (wBB) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro view_id en una acción ansicht.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1641
Vulnerabilidad de inyección SQL en default.asp de EfesTECH Video 5.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro catID.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1642
Vulnerabilidad de salto de directorio en index.php de Sava's GuestBook 2.0, permite a atacantes remotos incluir y ejecutar en archivos locales de su elección mediante secuencias de salto de directorio en el parámetro action. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1643
Vulnerabilidad de salto de directorio en PXE TFTP Service (PXEMTFTP.exe) de LANDesk Management Suite (LDMS) 8.7 SP5 y anteriores y 8.8 permite a atacantes remotos leer archivos de su elección a través de vectores no especificados.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1644
Vulnerabilidad de Inyección SQL en viewlinks.php en Sava's Link Manager 2.0, que permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetro "category". NOTA: el origen de esta información es desconocida. Los detalles se han obtenido a través de información por parte de terceros.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1645
Vulnerabilidad de salto de directorio en body.php de phpSpamManager (phpSM) 0.53 beta, permite a atacantes remotos leer archivos locales de su elección mediante un .. (punto punto) en el parámetro filename.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1646
Vulnerabilidad de inyección SQL en wp-download.php de la extensión WP-Download 1.2 de WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro dl_id.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1649
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en staticpages/easypublish/index.php de EasyNews 4.0, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro de lectura (read) en una acción edp_pupublish.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1650
Vulnerabilidad de inyección SQL en dynamicpages/index.php de EasyNews 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro read en una acción edp_Help_Internal_News.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1651
Vulnerabilidad de salto de directorio en admin/login.php de EasyNews 4.0, permite a atacantes remotos añadir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro lang.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1652
Vulnerabilidad de salto de directorio en la función _serve_request_multiple en lib/Perlbal/ClientHTTPBase.pm de Perlbal antes de 1.70, cuando está habilitado concat get, permite a atacantes remotos leer archivos de su elección en un directorio padre mediante una secuencia de salto de directorio en un parámetro no especificado. NOTA: alguno de estos detalles se ha obtenido de información de terceros.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1653
Vulnerabilidad de salto de directorio en index.php de Sava's Link Manager 2.0, permite a atacantes remotos añadir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro q. NOTA: se desconoce el origen de esta información; los detalles son obtenidos únicamente de fuentes de terceros.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1331
Vulnerabilidad no especificada en OmniPCX Office con Internet Access services OXO210 anterior a 210/091.001, OXO600 anterior a 610/014.001 y otras versiones, permite a atacantes remotos obtener fuentes OXO a través de una secuencia de comandos CGI no especificada.
Fecha publicación: 02/04/2008 - Última modificación: 03/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1603
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en GNB DesignForm versiones anteriores a la 3.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar en el formulario email.
Fecha publicación: 01/04/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1604
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en PerlMailer versiones anteriores a la 3.02, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
Fecha publicación: 01/04/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1606
Múltiples vulnerabilidades de Salto de Directorio en Elastic Path (EP) 4.1 y 4.1.1, permiten a atacantes remotos (1) descargar archivos de su elección mediante un .. (punto punto) en el parámetro file de manager/getImportFileRedirect.jsp, (2) subir archivos de su elección mediante un ".." (punto punto barra invertida) en el parámetro file de importData.jsp y (3) listar contenidos de directorio mediante un .. (punto punto) en el parámetro dir de manager/fileManager.jsp.
Fecha publicación: 01/04/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1607
Vulnerabilidad de Inyección SQL en haberoku.php de Serbay Arslanhan Bomba Haber 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro haber.
Fecha publicación: 01/04/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1608
Vulnerabilidad de Inyección SQL en postview.php de Clever Copy 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID, un vector diferente al CVE-2008-0363 y CVE-2006-0583. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 01/04/2008 - Última modificación: 01/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1609
Múltiples vulnerabilidades de inclusión remota de archivos PHP en just another flat file (JAF) CMS 4.0 RC2, permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en (1) el parámetro website de (a) forum.php, (b) headlines.php y (c) main.php en forum/ y (2) el parámetro main_dir de forum/forum.php. NOTA: otros vectores main_dir ya están contemplados en CVE-2006-7127.
Fecha publicación: 01/04/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1548
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Aeries Browser Interface (ABI) 3.8.3.14 de Eagle Software Aries Student Information System permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros 1) UserName a loginproc.asp y (2) usr a Login.asp.
Fecha publicación: 31/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1549
Múltiples vulnerabilidades de inyección SQL en Aeries Browser Interface (ABI) 3.8.3.14 de Eagle Software Aries Student Information System permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro GrdBk a GradebookOptions.asp y (2) la variable SchlCode a loginproc.asp, un vector distinto a CVE-2008-0942.
Fecha publicación: 31/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1550
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php de CubeCart 4.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros(1) the _a en una acción searchStr y (2) Submit. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1551
Vulnerabilidad de inyección SQL en viewcat.php del módulo Photo 3.02 para RunCMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1553
Vulnerabilidad de salto de directorio en mod.php de TopperMod 1.0 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro to.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1554
Vulnerabilidad de inyección SQL en account/index.php de TopperMod 2.0, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección a través de un primer carácter no alfanumérico en el parámetro localita, lo que evita un mecanismo de protección
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1555
vulnerabilidad de salto de directorio en system/_b/contentFiles/gbincluder.php de BolinOS 4.6.1 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro _bFileToInclude.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1556
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BolinOS 4.6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) url a (a) system/actionspages/_b/contentFiles/gBImageViewer.php, (2) ForEditor a (b) system/actionspages/_b/contentFiles/gBselectorContents.php, (3) PATH_INFO a (c) gBLoginPage.php y (d) gBPassword.php en system/actionspages/_b/contentFiles/, (4) formlogin a system/actionspages/_b/contentFiles/gBLoginPage.php y (5) bolini_searchengine46Search a (e) help/index.php.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1559
Vulnerabilidad de inyección SQL en el componente Bernard Gilly AlphaContent (com_alphacontent) 2.5.8 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción view a index.php.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0211
Vulnerabilidad sin especificar en la BIOS de F.04 a F.11 para HP Compaq Business Notebook PC permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0706
Vulnerabilidad sin especificar en la BIOS F.26 y anteriores para HP Compaq Notebook PC permite a atacantes próximos físicamente obtener acceso privilegiado a través de vectores no especificados, posiblemente implicando una evitación de autentificación de la contraseña de encendido.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1560
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Digiappz DigiDomain 2.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) domain a lookup_result.asp y (2) word1 y (3) word2 a suggest_result.asp.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1561
Múltiples vulnerabilidades no especificadas en Wireshark (anteriormente Ethereal) de 0.99.5 a 0.99.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete mal formado a los analizadores(1) X.509sat o (2) Roofnet. NOTA: el vector 2 podría llevar también a un cuelgue.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: BajaDetalles...
Nombre: CVE-2008-1562
El analizador LDAP en Wireshark (anteriormente Ethereal) de 0.99.2 a 0.99.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete mal formado, una vulnerabilidad distinta a CVE-2006-5740.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1564
Vulnerabilidad de salto de directorio en Dan Costin File Transfer antes de 1.2f permite a atacantes remotos leer archivos de su elección a través de ".." (punto punto barra invertida) en el nombre de archivo.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1565
Vulnerabilidad de salto de directorio en forum/irc/irc.php del módulo PJIRC 0.5 para phpBB permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro phpEx.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1566
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Search.do de ManageEngine Applications Manager 8.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro query. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1600
El programa lsmcode de IBM AIX 5.2, 5.3 y 6.1 no manipula adecuadamente variables de entorno, lo que permite a usuarios locales obtener privilegios, una vulnerabilidad distinta a CVE-2004-1329.
Fecha publicación: 31/03/2008 - Última modificación: 01/04/2008 Gravedad: AltaDetalles...
Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."