Seleccionar Idioma

¿Quién está en línea?

We have 127 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 10-11 de Agosto de 2008
User Rating: / 0
PoorBest 
Monday, 11 August 2008 22:04
smaller text tool iconmedium text tool iconlarger text tool icon
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.

 

Nombre: CVE-2008-3561
Vulnerabilidad de inyección SQL en s03.php en Powergap Shopsystem, cuando magic_quotes_gpc están desactivadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "ag".
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3562
Vulnerabilidad de salto de directorio en el index.php del módulo Contact en Chupix CMS 0.1.0, cuando magic_quotes_gpc están desactivadas, permite a atacantes remotos incluir y ejecutar archivos locales a través de .. (punto punto) en el parámetro "mods". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de información de terceros.
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3563
Múltiples vulnerabilidades de inyección SQL en Plogger 3.0 y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) checked array a plog_download.php en una acción "album" y a través de (2) parámetros no especificados a plog-remote.php y (3) permite a administradores autenticados remotamente la ejecución de comandos SQL de su elección a través del parámetro "activate" a admin/plog-themes.php, relacionado con los parámetros de theme_dir.
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3564
Múltiples vulnerabilidades de salto de directorio en index.php en Dayfox Blog 4, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de ..(punto punto) en los parámetros 1) p, (2) cat y (3) archive. NOTA: en algunos entornos esto puede ser aprovechado para la inclusión remota de fichero usando una ruta compartida UNC o una URL ftp, ftps o ssh2.sftp
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3565
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Meeting Room Booking System (MRBS) 1.2.6, permiten a atacantes remotos inyectar web script o HTML de su elección a través del parámetro area a (1) day.php, (2) week.php, (3) month.php. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros.
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3566
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en ZoneO-soft freeForum 1.7, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "acuparam" a (1) la URI por defecto (2) index.php, o (3) en el PATH_INFO al index.php. NOTA: el origen de esta información es desconocidos. Los detalles han sido obtenidos a partir de información de terceros.
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3567
Vulnerabilidad sin especificar en la Funcionalidad NowPlaying de NullSoft Winamp anterior a 5.541 tiene un impacto y vectores de ataque desconocidos.
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3568
Vulnerabilidad de salto de ruta absoluta en fckeditor/editor/filemanager/browser/default/connectors/php/connector.php en UNAK-CMS 1.5.5 permite a atacantes remotos incluir y ejecutar ficheros locales arbitratios a través del path completo del fichero en el parámetro Dirroot, es una vulnerabilidad distinta a CVE-2006-4890.1.
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3569
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en XAMPP 1.6.7, cuando register_globals está activado, permite a atacantes remos inyectar secuencias de comandos web o HTML de su eleccción a través de los parámetros (1) iart.php y (2) ming.php.
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3570
Vulnerabilidad de inclusión remota de fichero PHP en index.php en Africa Be Gone (ABG) 1.0a, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro abg_path.
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3572
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en Pligg 9.9.5, permite a atacantes remotos inyectar4 secuencias de comandos web o HTML de su elección a través del parámetro "category" (categoría).
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3575
Vulnerabilidad de inclusión remota de fichero PHP en modules/calendar/minicalendar.php en ezContents CMS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[gsLanguaje]. Un vector diferente de los CVE-2006-4477 y CVE-2004-0132.
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3580
Múltiples vulnerabilidades de inyección SQL en Qsoft K-Links, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) id a visit.php, o PATH_INFO a la URI por defecto bajo (2) report/, (3) addreview/, o (4) refer/.
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3581
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en Qsoft K-Links, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro login_message en una acción de "login".
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3582
Vulnerabilidad de inyección SQL en login.php en Keld PHP-MySQL News Script 0.7.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username".
Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0964
Vulnerabilidad no especificada en snoop de Sun Solaris 8 hasta 10 y OpenSolaris versiones anteriores a snv_96, cuando la opción -o es omitida, permite a atacantes remotos ejecutar código de su elección a través de paquetes SMB manipulados, una vulnerabilidad diferente a CVE-2008-0965.
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0965
Vulnerabilidad no especificada en snoop de Sun Solaris 8 hasta 10 y OpenSolaris versiones anteriores a snv_96m cuando la opción -o es omitida, permite a atacantes remotos ejecutar código de su elección a través de paquete SMB manipulador, una vulnerabilidad diferente a CVE-2008-0964.
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1664
Vulnerabilidad no especificada en libc de HP HP-UX B.11.23 y B.11.31 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos.
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2377
Vulnerabilidad de uso después de liberación en la función _gnutls_handshake_hash_buffers_clear de lib/gnutls_handshake.c en libgnutls de GnuTLS 2.3.5 hasta 2.4.0 permite a atacantes remotos provocar una denegación de servicio (caida) o posiblemente ejecutar código de su elección a través de transmisiones TLS de datos que no son usadas apropiadamente cuando las llamadas pares gnutls_handshake dentro de una sesión normal, conducen a intentos de acceso a manejadores libgcrypt no asignados.
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3550
La página de login de CQWeb en IBM Rational ClearQuest 7.0.1 permite a atacantes remotos obtener información sensible (página de código fuente) a través de una combinación de secuencias de ?script? y ?/script? en el campo id, posiblemente relacionado con una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS).
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3551
Múltiples vulnerabilidades no especificadas en Sun Java Platform Micro Edition (también conocido como Java ME, J2ME, o mobile Java), como lo distribuido enSun Wireless Toolkit 2.5.2, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento.
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3552
Múltiples vulnerabilidades no especificadas en dispositivos Nokia Series 40 3rd edition FP1 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, posiblemente relacionado con privilegios de escalado MIDP y la persistencia MIDlets, también conocido como "CUESTIONES 11-15". NOTA:a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento.
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3553
Múltiples vulnerabilidades no especificadas en dispositivos Nokia Series 40 3rd edition permiten a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, posiblemente relacionado con privilegios de escalado MIDP y la persistencia MIDlets, también conocido como "CUESTIONES 3-10". NOTA:a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento.
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3554
Vulnerabilidad de inyección SQL en index.php de Discuz! 6.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro searchid en una acción search.
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3555
Vulnerabilidad de salto de directorio en index.php de (1) WSN Forum 4.1.43 y versiones anteriores, (2) Gallery 4.1.30 y versiones anteriores, (3) Knowledge Base (WSNKB) 4.1.36 y versiones anteriores, y (4) Links 4.1.44 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales a través de .. (punto punto) en el parámetro TID, tal como lo demuestra la subida de un archivo .jpg que contiene secuencias PHP.
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3556
Múltiples vulnerabilidades de inyección SQL en index.php de Battle.net Clan Script 1.5.2 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) showmember en una acción members y el parámetro (2) thread en una acción board. NOTA: el vector 1 puede ser el mismo que en CVE-2008-2522.
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3559
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en KAPhotoservice permiten a atacantes remotos inyectar web script o HTML de su elección a través del parámetro (1) filename de search.asp y el parámetro (2) page de order.asp. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros.
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3560
Vulnerabilidad de secuencias de comandos en sitios cruzados en kshop_search.php del módulo Kshop 2.22 para Xoops permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search.
Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 Gravedad: MediaDetalles...

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
          Creative Commons License