Enterate de Los ultimos Bugs (Vulnerabilidades) reconocidas en este día, gracias a: Alerta-Antivirus,
También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs reconocidos
Nombre: CVE-2007-6702 goform/QuickStart_c0 sobre GoAhead Web Server en el dispositivo VDSL FS4104-AW (también conocido como rooter), permite la lectura del password del campo typepassword a través del código HTML. Vulnerabilidad distinta a CVE-2002-1603. | ||
| Fecha publicación: 04/03/2008 - Última modificación: 04/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2007-6703 Vulnerabilidad no especificada en vdccm anterior a 0.10.1 en SynCE (SynCE-dccm), que permitiría a atacantes remotos causar una denegación de servicio a través de vectores no especificados. | ||
| Fecha publicación: 04/03/2008 - Última modificación: 05/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1137 Vulnerabilidad de Inyección SQL en el componente Garys Cookbook (com_garyscookbook) 1.1.1 y anteriores para Mambo y Joomla!, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción de detalle al index.php. | ||
| Fecha publicación: 04/03/2008 - Última modificación: 05/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1138 DLMFENC.sys 1.0.0.26 en DESlock+ 3.2.6 y anteriores, permite a usuarios locales causar una denegación de servicio (caída de sistema) a través de cierta petición ZERO_MEM DLMFENC_IOCTL a \.DLKPFSD_Device, también conocida como "Vulnerabilidad ring0 link list zero". | ||
| Fecha publicación: 04/03/2008 - Última modificación: 05/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1139 DESlock+ 3.2.6 y versiones anteriores, cuando DLMFENC.sys 1.0.0.26 y DLMFDISK.sys 1.2.0.27 están presentes, permite a usuarios locales obtener privilegios a través de ciertas peticiones DLMFENC_IOCTL a \.DLKPFSD_Device que sobrescriben un puntero, también conocido como la "vulnerabilidad ring0 link list zero SYSTEM" | ||
| Fecha publicación: 04/03/2008 - Última modificación: 05/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1140 DLMFDISK.sys 1.2.0.27 in DESlock+ 3.2.6 y anteriores permiten a usuarios locales obtener privilegios a través de ciertas peticiones DLKFDISK_IOCTL a \.DLKFDisk_Control que sobrescribe una estructura de datos asociada con un pseudo-sistema de ficheros montado. también conocida como "Vulnerabilidad ring0 SYSTEM". | ||
| Fecha publicación: 04/03/2008 - Última modificación: 05/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1145 Vulnerabilidad de salto de directorio en WEBrick 1.8 anterior 1.8.5-p115 y 1.8.6-p114, y de la v1.9 a la 1.9.0-1, cuando se ejecuta sobre sistemas que soportan el separador de ruta backslash () o nombres de ficheros insensibles a mayúsculas y minúsculas, permite a atacantes remotos acceder a ficheros de su elección a través de (1) secuencias "..%5c" (codigo del backslash) o (2)nombres de archivo con patrones coincidentes en la opción NondisclosureName. | ||
| Fecha publicación: 04/03/2008 - Última modificación: 05/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1115 Vulnerabilidad no especificada de Sun Solaris 8 en el directorio de funciones permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) a través de una secuencia no especificada de llamadas al sistema o comandos. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1119 Vulnerabilidad de salto de directorio en include/doc/get_image.php de Centreon 1.4.2.3 y versiones anteriores permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro img. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1120 Vulnerabilidad de cadena de formato en el componente embebido Internet Explorer para Mirabilis ICQ 6 build 6043 permite a servidores remotos ejecutar código de su elección o provocar una denegación de servicio (caída) a través de vectores no especificados relacionados con generación de código HTML. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1121 Vulnerabilidad de inyección SQL en index.php de eazyPortal 1.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cookie session_vars. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1122 Vulnerabilidad de inyección SQL en index.php de Koobi Pro 5.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro categ en procesos de descargas. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1123 Múltiples vulnerabilidades de inclusión remota de archivos en PHP en SiteBuilder Elite 1.2 permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro CarpPath de (1) files/carprss.php y (2) files/amazon-bestsellers.php. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1124 Múltiples vulnerabilidades de inclusión remota de archivos en PHP en Podcast Generator 1.0 BETA 2 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro absoluteurl de (1) components/xmlparser/loadparser.php; (2) admin.php, (3) categories.php, (4) categories_add.php, (5) categories_remove.php, (6) edit.php, (7) editdel.php, (8) ftpfeature.php, (9) login.php, (10) pgRSSnews.php, (11) showcat.php, y (12) upload.php en core/admin/; y (13) archive_cat.php, (14) archive_nocat.php, y (15) recent_list.php en core/. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1125 Múltiples vulnerabilidades de salto de directorio en Podcast Generator 1.0 BETA 2 y versiones anteriores permiten a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro (1) theme_path de core/themes.php y el parámetro (2) filename de download.php. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1126 Vulnerabilidad de inclusión remota de archivos en PHP en main.php de Barryvan Compo Manager 0.3 permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro pageURL. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1127 Vulnerabilidad de cadena de formato en la función cryactio en Crysis 1.1.1.5879 permite a usuarios remotos autenticados ejecutar código de su elección a través de cadenas de formato especificadas en el nombre de usuario, lo cual es disparado cuando el carácter game es eliminado. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1128 Vulnerabilidad de inclusión remota de archivo en PHP en tourney/index.php de phpMyTourney 2 permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro page. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1129 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en admin/users/self.php de XRMS CRM permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro msg. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1130 Vulnerabilidad no especificada en IBM WebSphere MQ 6.0.x versiones anteriores a 6.0.2.2 y 5.3 versiones anteriores Fix Pack 14 permite a atacantes evitar restricciones de acceso para un gestor de colas a través un canal SVRCONN (MQ client). | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1131 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal 6.0 permite a usuarios remotos autenticados inyectar web script o HTML de su elección a través de los títulos contenidos en los formularios editados. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Baja | Detalles... |
Nombre: CVE-2008-1132 Vulnerabilidad de ruta de búsqueda no confiable en src/mainwindow.c de Net Activity Viewer 0.2.1 permite a usuarios locales con privilegios Net Activity Viewer ejecutar código de su elección a través de un programa malicioso gksu, lo cual es invocado durante una acción Restart As Root. | ||
| Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1095 | ||
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio