Nombre: CVE-2008-3561 Vulnerabilidad de inyección SQL en s03.php en Powergap Shopsystem, cuando magic_quotes_gpc están desactivadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "ag". | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3562 Vulnerabilidad de salto de directorio en el index.php del módulo Contact en Chupix CMS 0.1.0, cuando magic_quotes_gpc están desactivadas, permite a atacantes remotos incluir y ejecutar archivos locales a través de .. (punto punto) en el parámetro "mods". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de información de terceros. | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3563 Múltiples vulnerabilidades de inyección SQL en Plogger 3.0 y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) checked array a plog_download.php en una acción "album" y a través de (2) parámetros no especificados a plog-remote.php y (3) permite a administradores autenticados remotamente la ejecución de comandos SQL de su elección a través del parámetro "activate" a admin/plog-themes.php, relacionado con los parámetros de theme_dir. | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3564 Múltiples vulnerabilidades de salto de directorio en index.php en Dayfox Blog 4, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de ..(punto punto) en los parámetros 1) p, (2) cat y (3) archive. NOTA: en algunos entornos esto puede ser aprovechado para la inclusión remota de fichero usando una ruta compartida UNC o una URL ftp, ftps o ssh2.sftp | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3565 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Meeting Room Booking System (MRBS) 1.2.6, permiten a atacantes remotos inyectar web script o HTML de su elección a través del parámetro area a (1) day.php, (2) week.php, (3) month.php. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros. | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3566 Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en ZoneO-soft freeForum 1.7, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "acuparam" a (1) la URI por defecto (2) index.php, o (3) en el PATH_INFO al index.php. NOTA: el origen de esta información es desconocidos. Los detalles han sido obtenidos a partir de información de terceros. | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3567 Vulnerabilidad sin especificar en la Funcionalidad NowPlaying de NullSoft Winamp anterior a 5.541 tiene un impacto y vectores de ataque desconocidos. | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3568 Vulnerabilidad de salto de ruta absoluta en fckeditor/editor/filemanager/browser/default/connectors/php/connector.php en UNAK-CMS 1.5.5 permite a atacantes remotos incluir y ejecutar ficheros locales arbitratios a través del path completo del fichero en el parámetro Dirroot, es una vulnerabilidad distinta a CVE-2006-4890.1. | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3569 Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en XAMPP 1.6.7, cuando register_globals está activado, permite a atacantes remos inyectar secuencias de comandos web o HTML de su eleccción a través de los parámetros (1) iart.php y (2) ming.php. | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3570 Vulnerabilidad de inclusión remota de fichero PHP en index.php en Africa Be Gone (ABG) 1.0a, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro abg_path. | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3572 Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en Pligg 9.9.5, permite a atacantes remotos inyectar4 secuencias de comandos web o HTML de su elección a través del parámetro "category" (categoría). | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3575 Vulnerabilidad de inclusión remota de fichero PHP en modules/calendar/minicalendar.php en ezContents CMS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[gsLanguaje]. Un vector diferente de los CVE-2006-4477 y CVE-2004-0132. | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3580 Múltiples vulnerabilidades de inyección SQL en Qsoft K-Links, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) id a visit.php, o PATH_INFO a la URI por defecto bajo (2) report/, (3) addreview/, o (4) refer/. | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3581 Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en Qsoft K-Links, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro login_message en una acción de "login". | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3582 Vulnerabilidad de inyección SQL en login.php en Keld PHP-MySQL News Script 0.7.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username". | ||
| Fecha publicación: 10/08/2008 - Última modificación: 11/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0964 Vulnerabilidad no especificada en snoop de Sun Solaris 8 hasta 10 y OpenSolaris versiones anteriores a snv_96, cuando la opción -o es omitida, permite a atacantes remotos ejecutar código de su elección a través de paquetes SMB manipulados, una vulnerabilidad diferente a CVE-2008-0965. | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0965 Vulnerabilidad no especificada en snoop de Sun Solaris 8 hasta 10 y OpenSolaris versiones anteriores a snv_96m cuando la opción -o es omitida, permite a atacantes remotos ejecutar código de su elección a través de paquete SMB manipulador, una vulnerabilidad diferente a CVE-2008-0964. | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1664 Vulnerabilidad no especificada en libc de HP HP-UX B.11.23 y B.11.31 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos. | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2377 Vulnerabilidad de uso después de liberación en la función _gnutls_handshake_hash_buffers_clear de lib/gnutls_handshake.c en libgnutls de GnuTLS 2.3.5 hasta 2.4.0 permite a atacantes remotos provocar una denegación de servicio (caida) o posiblemente ejecutar código de su elección a través de transmisiones TLS de datos que no son usadas apropiadamente cuando las llamadas pares gnutls_handshake dentro de una sesión normal, conducen a intentos de acceso a manejadores libgcrypt no asignados. | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3550 La página de login de CQWeb en IBM Rational ClearQuest 7.0.1 permite a atacantes remotos obtener información sensible (página de código fuente) a través de una combinación de secuencias de ?script? y ?/script? en el campo id, posiblemente relacionado con una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS). | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3551 Múltiples vulnerabilidades no especificadas en Sun Java Platform Micro Edition (también conocido como Java ME, J2ME, o mobile Java), como lo distribuido enSun Wireless Toolkit 2.5.2, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento. | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3552 Múltiples vulnerabilidades no especificadas en dispositivos Nokia Series 40 3rd edition FP1 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, posiblemente relacionado con privilegios de escalado MIDP y la persistencia MIDlets, también conocido como "CUESTIONES 11-15". NOTA:a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento. | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3553 Múltiples vulnerabilidades no especificadas en dispositivos Nokia Series 40 3rd edition permiten a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, posiblemente relacionado con privilegios de escalado MIDP y la persistencia MIDlets, también conocido como "CUESTIONES 3-10". NOTA:a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento. | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3554 Vulnerabilidad de inyección SQL en index.php de Discuz! 6.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro searchid en una acción search. | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3555 Vulnerabilidad de salto de directorio en index.php de (1) WSN Forum 4.1.43 y versiones anteriores, (2) Gallery 4.1.30 y versiones anteriores, (3) Knowledge Base (WSNKB) 4.1.36 y versiones anteriores, y (4) Links 4.1.44 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales a través de .. (punto punto) en el parámetro TID, tal como lo demuestra la subida de un archivo .jpg que contiene secuencias PHP. | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3556 Múltiples vulnerabilidades de inyección SQL en index.php de Battle.net Clan Script 1.5.2 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) showmember en una acción members y el parámetro (2) thread en una acción board. NOTA: el vector 1 puede ser el mismo que en CVE-2008-2522. | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3559 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en KAPhotoservice permiten a atacantes remotos inyectar web script o HTML de su elección a través del parámetro (1) filename de search.asp y el parámetro (2) page de order.asp. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros. | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3560 Vulnerabilidad de secuencias de comandos en sitios cruzados en kshop_search.php del módulo Kshop 2.22 para Xoops permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search. | ||
| Fecha publicación: 08/08/2008 - Última modificación: 11/08/2008 | Gravedad: Media | Detalles... |
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio