Seleccionar Idioma

¿Quién está en línea?

We have 221 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 1-6 de Febrero de 2008
User Rating: / 0
PoorBest 
Wednesday, 05 March 2008 22:56
smaller text tool iconmedium text tool iconlarger text tool icon

Enterate de Los ultimos Bugs (Vulnerabilidades) reconocidas en este día, gracias a: Alerta-Antivirus,

También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs reconocidos

 

 

Nombre: CVE-2007-6702
goform/QuickStart_c0 sobre GoAhead Web Server en el dispositivo VDSL FS4104-AW (también conocido como rooter), permite la lectura del password del campo typepassword a través del código HTML. Vulnerabilidad distinta a CVE-2002-1603.
Fecha publicación: 04/03/2008 - Última modificación: 04/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2007-6703
Vulnerabilidad no especificada en vdccm anterior a 0.10.1 en SynCE (SynCE-dccm), que permitiría a atacantes remotos causar una denegación de servicio a través de vectores no especificados.
Fecha publicación: 04/03/2008 - Última modificación: 05/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1137
Vulnerabilidad de Inyección SQL en el componente Garys Cookbook (com_garyscookbook) 1.1.1 y anteriores para Mambo y Joomla!, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción de detalle al index.php.
Fecha publicación: 04/03/2008 - Última modificación: 05/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1138
DLMFENC.sys 1.0.0.26 en DESlock+ 3.2.6 y anteriores, permite a usuarios locales causar una denegación de servicio (caída de sistema) a través de cierta petición ZERO_MEM DLMFENC_IOCTL a \.DLKPFSD_Device, también conocida como "Vulnerabilidad ring0 link list zero".
Fecha publicación: 04/03/2008 - Última modificación: 05/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1139
DESlock+ 3.2.6 y versiones anteriores, cuando DLMFENC.sys 1.0.0.26 y DLMFDISK.sys 1.2.0.27 están presentes, permite a usuarios locales obtener privilegios a través de ciertas peticiones DLMFENC_IOCTL a \.DLKPFSD_Device que sobrescriben un puntero, también conocido como la "vulnerabilidad ring0 link list zero SYSTEM"
Fecha publicación: 04/03/2008 - Última modificación: 05/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1140
DLMFDISK.sys 1.2.0.27 in DESlock+ 3.2.6 y anteriores permiten a usuarios locales obtener privilegios a través de ciertas peticiones DLKFDISK_IOCTL a \.DLKFDisk_Control que sobrescribe una estructura de datos asociada con un pseudo-sistema de ficheros montado. también conocida como "Vulnerabilidad ring0 SYSTEM".
Fecha publicación: 04/03/2008 - Última modificación: 05/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1145
Vulnerabilidad de salto de directorio en WEBrick 1.8 anterior 1.8.5-p115 y 1.8.6-p114, y de la v1.9 a la 1.9.0-1, cuando se ejecuta sobre sistemas que soportan el separador de ruta backslash () o nombres de ficheros insensibles a mayúsculas y minúsculas, permite a atacantes remotos acceder a ficheros de su elección a través de (1) secuencias "..%5c" (codigo del backslash) o (2)nombres de archivo con patrones coincidentes en la opción NondisclosureName.
Fecha publicación: 04/03/2008 - Última modificación: 05/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1115
Vulnerabilidad no especificada de Sun Solaris 8 en el directorio de funciones permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) a través de una secuencia no especificada de llamadas al sistema o comandos.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1119
Vulnerabilidad de salto de directorio en include/doc/get_image.php de Centreon 1.4.2.3 y versiones anteriores permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro img. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1120
Vulnerabilidad de cadena de formato en el componente embebido Internet Explorer para Mirabilis ICQ 6 build 6043 permite a servidores remotos ejecutar código de su elección o provocar una denegación de servicio (caída) a través de vectores no especificados relacionados con generación de código HTML.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1121
Vulnerabilidad de inyección SQL en index.php de eazyPortal 1.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cookie session_vars.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1122
Vulnerabilidad de inyección SQL en index.php de Koobi Pro 5.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro categ en procesos de descargas.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1123
Múltiples vulnerabilidades de inclusión remota de archivos en PHP en SiteBuilder Elite 1.2 permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro CarpPath de (1) files/carprss.php y (2) files/amazon-bestsellers.php.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1124
Múltiples vulnerabilidades de inclusión remota de archivos en PHP en Podcast Generator 1.0 BETA 2 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro absoluteurl de (1) components/xmlparser/loadparser.php; (2) admin.php, (3) categories.php, (4) categories_add.php, (5) categories_remove.php, (6) edit.php, (7) editdel.php, (8) ftpfeature.php, (9) login.php, (10) pgRSSnews.php, (11) showcat.php, y (12) upload.php en core/admin/; y (13) archive_cat.php, (14) archive_nocat.php, y (15) recent_list.php en core/.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1125
Múltiples vulnerabilidades de salto de directorio en Podcast Generator 1.0 BETA 2 y versiones anteriores permiten a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro (1) theme_path de core/themes.php y el parámetro (2) filename de download.php.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1126
Vulnerabilidad de inclusión remota de archivos en PHP en main.php de Barryvan Compo Manager 0.3 permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro pageURL.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1127
Vulnerabilidad de cadena de formato en la función cryactio en Crysis 1.1.1.5879 permite a usuarios remotos autenticados ejecutar código de su elección a través de cadenas de formato especificadas en el nombre de usuario, lo cual es disparado cuando el carácter game es eliminado.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1128
Vulnerabilidad de inclusión remota de archivo en PHP en tourney/index.php de phpMyTourney 2 permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro page.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1129
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en admin/users/self.php de XRMS CRM permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro msg. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1130
Vulnerabilidad no especificada en IBM WebSphere MQ 6.0.x versiones anteriores a 6.0.2.2 y 5.3 versiones anteriores Fix Pack 14 permite a atacantes evitar restricciones de acceso para un gestor de colas a través un canal SVRCONN (MQ client).
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1131
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal 6.0 permite a usuarios remotos autenticados inyectar web script o HTML de su elección a través de los títulos contenidos en los formularios editados.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: BajaDetalles...
Nombre: CVE-2008-1132
Vulnerabilidad de ruta de búsqueda no confiable en src/mainwindow.c de Net Activity Viewer 0.2.1 permite a usuarios locales con privilegios Net Activity Viewer ejecutar código de su elección a través de un programa malicioso gksu, lo cual es invocado durante una acción Restart As Root.
Fecha publicación: 03/03/2008 - Última modificación: 04/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1095

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
          Creative Commons License