Seleccionar Idioma

¿Quién está en línea?

We have 235 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 1 de Agosto de 2008
User Rating: / 0
PoorBest 
Friday, 01 August 2008 15:45
smaller text tool iconmedium text tool iconlarger text tool icon
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.

 

Nombre: CVE-2008-3390
Vulnerabilidad de salto de directorio en libraries/general.init.php de Minishowcase Image Gallery 09b136, cuando register_globals está habilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección meidante un .. (punto punto) en el parámetro lang.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3391
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Web Wiz Forum 9.5, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "mode" en (1) admin_group_details.asp y (2) admin_category_details.asp.
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3392
Vulnerabilidad de falsificación de petición en sitios cruzados (CSFR) en Web Wiz Forum 9.5, permite a atacantes remotos terminar la sesión de un usuario mediante un enlace o etiqueta IMG a log_off_user.asp.
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3394
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) eb search.cfm en BookMine, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de los parámetros (1) gallery y (2) search_string. NOTA: el origen de esta información es desconocido. Los detalles han sido obtenido a partir de terceros.
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3397
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Runesoft Cerberus CMS anterior a 3_1.4_0.9, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la cookie cerberus_user.
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3398
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en XRMS CRM 1.99.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "msg" en componentes no especificados, posiblemente incluso login.php. NOTA: este CVE puede solaparse con el CVE-2008-1129.
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3399
Vulnerabilidad de inclusión remota de archivo en PHP en activities/workflow-activities.php de XRMS CRM 1.99.2, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro include_directory.
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3401
Vulnerabilidad de inclusión remota de archivo en PHP en hioxRandomAd.php de HIOX Random Ad (HRA) 1.3, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro hm.
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3402
Múltiples vulnerabilidades de inclusión remota de fichero PHP en HIOX Browser Statistics (HBS) 2.0, permite a atacantes remotos ejecutar código php de su elección a través del parámetro "hm" en una URL en (1) hioxupdate.php e (2) hioxstats.php.
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3403
Vulnerabilidad de inyección SQL en mojoClassified.cgi de MojoPersonals, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat.
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3404
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en guestbook.js.php de MJGuest 6.8 GT, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro link.
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3405
Vulnerabilidad de salto de directorio en index.php en Ricardo Amaral nzFotolog 0.4.1, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de secuencias de saltos de directorio en el parámetro "action_file".
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3406
Vulnerabilidad de inyección SQL en showcat.php de phpLinkat 0.1, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro catid.
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3412
Vulnerabilidad de inyección SQL en Comsenz EPShop (también conocido como ECShop) anterior a 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro pid en una acción (1) pro_show o (2) disppro a la URI por defecto.
Fecha publicación: 31/07/2008 Gravedad: Detalles...
Nombre: CVE-2008-3413
Vulnerabilidad de inyección SQL en category.php de Greatclone GC Auction Platinum permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cate_id.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3414
Vulnerabilidad de inyección SQL en line2.php en SiteAdmin, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "art".
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3415
Vulnerabilidad de salto de directorio en common.php de CMScout 2.05, cuando no se soporta .htaccess, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro bit; como se ha demostrado con una subida a avatar/ de un fichero .jpg que contenía secuencias PHP.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3416
Vulnerabilidad de inyección SQL en modules/members.php en IceBB anterior a 1.0-rc9.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username" (nombre de usuario) en una acción al index.php. Relacionado con una protección incorrecta en el funcionamiento de la función clean_string en includes/functions.php.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3417
Vulnerabilidad de inyección SQL en home/index.asp en fipsCMS light 2.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "r". Un vector diferente de CVE-2006-6115 y CVE-2007-2561.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3418
Vulnerabilidad de inyección SQL en browse.php de TriO 2.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3419
Vulnerabilidad de inyección SQL en ugroups.php en Youtuber Clone, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "UID".
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3420
Múltiples vulnerabilidades de inyección SQL en Mobius Web Publishing Software 1.4.4. y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección mediante (1)el parámetro id de browse.php o (2) el parámetro s en una acción exhibitions de detail.php.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3421
Vulnerabilidad de falsificación de petición en sitios cruzados (CSFR) en Blackboard Academic Suite 8.0.260.7, permite a atacantes remotos modificar la configuración y los roles de los estudiantes a través de (1) update_module.jsp, (2) enroll_course.pl, y (3) unenroll.jsp.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3422
Múltiples vulnerabilidades de Secuencias de comandos en sitios cruzados (XSS) de las librerías de clase ASP.net en Mono 2.0 y versiones anteriores, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de atributos manipulados relacionados con (1) HtmlControl.cs (PreProcessRelativeReference), (2) HtmlForm.cs (RenderAttributes), (3) HtmlInputButton (RenderAttributes), (4) HtmlInputRadioButton (RenderAttributes), y (5) HtmlSelect (RenderChildren).
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3425
Vulnerabilidad sin especificar en el Plugin Sun Java System Web Server 7.0 de Sun N1 Service Provisioning System (SPS) 5.2 y 6.0, permite a los usuarios remotos autenticados de SPS obtener acceso administrativo al web server a través de vectores de ataque desconocidos.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3426
Vulnerabilidad no especificada del demonio Solaris Platform Information and Control Library daemon (picld) en Sun Solaris versión 8 hasta la 10, y OpenSolaris builds versión snv_01 hasta la snv_95, permite a usuarios locales provocar una denegación de servicio a través de vectores desconocidos que impiden operaciones con utilidades como prtdiag, prtpicl, y prtfru.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: BajaDetalles...
Nombre: CVE-2008-3427
Múltiples vulnerabilidades de inyección SQL en Möbius para Mimsy XG 1.4.4.1 y anteriores, permiten a atacantes remotos ejecutar comandos SQL arbitrariamente a través de los parámetros 1) id en browse.php y (2) s en detail.php.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3428
Vulnerabilidad de fijación de sesión en phpFreeChat 1.1, permite a usuarios remotos autenticados secuestrar sesiones web estableciendo el parámetro session_id para que sea igual al parámetro nickid.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: BajaDetalles...
Nombre: CVE-2008-3430
Desbordamiento de búfer del Control ActiveX CoVideoWindow.ocx 5.0.907.1 en Eyeball MessengerSDK, tal y como se utiliza con productos como SiOL Komunikator 1.3, permite a atacantes remotos ejecutar código arbitrariamente mediante un argumento largo proporcionado en el método BGColor. NOTA: esto podría ser una vulnerabilidad sólo en determinadas configuraciones no seguras de Internet Explorer.
Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 Gravedad: AltaDetalles...

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
          Creative Commons License