Nombre: CVE-2008-3390 Vulnerabilidad de salto de directorio en libraries/general.init.php de Minishowcase Image Gallery 09b136, cuando register_globals está habilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección meidante un .. (punto punto) en el parámetro lang. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3391 Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Web Wiz Forum 9.5, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "mode" en (1) admin_group_details.asp y (2) admin_category_details.asp. | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3392 Vulnerabilidad de falsificación de petición en sitios cruzados (CSFR) en Web Wiz Forum 9.5, permite a atacantes remotos terminar la sesión de un usuario mediante un enlace o etiqueta IMG a log_off_user.asp. | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3394 Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) eb search.cfm en BookMine, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de los parámetros (1) gallery y (2) search_string. NOTA: el origen de esta información es desconocido. Los detalles han sido obtenido a partir de terceros. | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3397 Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Runesoft Cerberus CMS anterior a 3_1.4_0.9, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la cookie cerberus_user. | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3398 Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en XRMS CRM 1.99.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "msg" en componentes no especificados, posiblemente incluso login.php. NOTA: este CVE puede solaparse con el CVE-2008-1129. | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3399 Vulnerabilidad de inclusión remota de archivo en PHP en activities/workflow-activities.php de XRMS CRM 1.99.2, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro include_directory. | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3401 Vulnerabilidad de inclusión remota de archivo en PHP en hioxRandomAd.php de HIOX Random Ad (HRA) 1.3, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro hm. | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3402 Múltiples vulnerabilidades de inclusión remota de fichero PHP en HIOX Browser Statistics (HBS) 2.0, permite a atacantes remotos ejecutar código php de su elección a través del parámetro "hm" en una URL en (1) hioxupdate.php e (2) hioxstats.php. | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3403 Vulnerabilidad de inyección SQL en mojoClassified.cgi de MojoPersonals, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat. | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3404 Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en guestbook.js.php de MJGuest 6.8 GT, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro link. | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3405 Vulnerabilidad de salto de directorio en index.php en Ricardo Amaral nzFotolog 0.4.1, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de secuencias de saltos de directorio en el parámetro "action_file". | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3406 Vulnerabilidad de inyección SQL en showcat.php de phpLinkat 0.1, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro catid. | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3412 Vulnerabilidad de inyección SQL en Comsenz EPShop (también conocido como ECShop) anterior a 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro pid en una acción (1) pro_show o (2) disppro a la URI por defecto. | ||
| Fecha publicación: 31/07/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3413 Vulnerabilidad de inyección SQL en category.php de Greatclone GC Auction Platinum permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cate_id. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3414 Vulnerabilidad de inyección SQL en line2.php en SiteAdmin, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "art". | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3415 Vulnerabilidad de salto de directorio en common.php de CMScout 2.05, cuando no se soporta .htaccess, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro bit; como se ha demostrado con una subida a avatar/ de un fichero .jpg que contenía secuencias PHP. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3416 Vulnerabilidad de inyección SQL en modules/members.php en IceBB anterior a 1.0-rc9.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username" (nombre de usuario) en una acción al index.php. Relacionado con una protección incorrecta en el funcionamiento de la función clean_string en includes/functions.php. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3417 Vulnerabilidad de inyección SQL en home/index.asp en fipsCMS light 2.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "r". Un vector diferente de CVE-2006-6115 y CVE-2007-2561. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3418 Vulnerabilidad de inyección SQL en browse.php de TriO 2.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3419 Vulnerabilidad de inyección SQL en ugroups.php en Youtuber Clone, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "UID". | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3420 Múltiples vulnerabilidades de inyección SQL en Mobius Web Publishing Software 1.4.4. y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección mediante (1)el parámetro id de browse.php o (2) el parámetro s en una acción exhibitions de detail.php. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3421 Vulnerabilidad de falsificación de petición en sitios cruzados (CSFR) en Blackboard Academic Suite 8.0.260.7, permite a atacantes remotos modificar la configuración y los roles de los estudiantes a través de (1) update_module.jsp, (2) enroll_course.pl, y (3) unenroll.jsp. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3422 Múltiples vulnerabilidades de Secuencias de comandos en sitios cruzados (XSS) de las librerías de clase ASP.net en Mono 2.0 y versiones anteriores, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de atributos manipulados relacionados con (1) HtmlControl.cs (PreProcessRelativeReference), (2) HtmlForm.cs (RenderAttributes), (3) HtmlInputButton (RenderAttributes), (4) HtmlInputRadioButton (RenderAttributes), y (5) HtmlSelect (RenderChildren). | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3425 Vulnerabilidad sin especificar en el Plugin Sun Java System Web Server 7.0 de Sun N1 Service Provisioning System (SPS) 5.2 y 6.0, permite a los usuarios remotos autenticados de SPS obtener acceso administrativo al web server a través de vectores de ataque desconocidos. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3426 Vulnerabilidad no especificada del demonio Solaris Platform Information and Control Library daemon (picld) en Sun Solaris versión 8 hasta la 10, y OpenSolaris builds versión snv_01 hasta la snv_95, permite a usuarios locales provocar una denegación de servicio a través de vectores desconocidos que impiden operaciones con utilidades como prtdiag, prtpicl, y prtfru. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Baja | Detalles... |
Nombre: CVE-2008-3427 Múltiples vulnerabilidades de inyección SQL en Möbius para Mimsy XG 1.4.4.1 y anteriores, permiten a atacantes remotos ejecutar comandos SQL arbitrariamente a través de los parámetros 1) id en browse.php y (2) s en detail.php. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3428 Vulnerabilidad de fijación de sesión en phpFreeChat 1.1, permite a usuarios remotos autenticados secuestrar sesiones web estableciendo el parámetro session_id para que sea igual al parámetro nickid. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Baja | Detalles... |
Nombre: CVE-2008-3430 Desbordamiento de búfer del Control ActiveX CoVideoWindow.ocx 5.0.907.1 en Eyeball MessengerSDK, tal y como se utiliza con productos como SiOL Komunikator 1.3, permite a atacantes remotos ejecutar código arbitrariamente mediante un argumento largo proporcionado en el método BGColor. NOTA: esto podría ser una vulnerabilidad sólo en determinadas configuraciones no seguras de Internet Explorer. | ||
| Fecha publicación: 31/07/2008 - Última modificación: 01/08/2008 | Gravedad: Alta | Detalles... |
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio