Seleccionar Idioma

¿Quién está en línea?

We have 166 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 11-19 de Marzo de 2008
User Rating: / 0
PoorBest 
Saturday, 19 April 2008 21:49
smaller text tool iconmedium text tool iconlarger text tool icon
Enterate de Los ultimos Bugs (Vulnerabilidades) reconocidas en este día, gracias a: Alerta-Antivirus,
También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs

 

Nombre: CVE-2008-1884
Vulnerabilidad de salto de directorio en index.php de Wikepage Opus 13 2007.2 permite a atacantes remotos leer archivos de su elección a través de secuencias de salto de directorio en el parámetro wiki, un vector distinto a CVE-2006-4418. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 18/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1885
Vulnerabilidad de salto de directorio en el control ActiveX NeffyLauncher 1.0.5 (NeffyLauncher.dll) de CDNetworks Nefficient Download permite a atacantes remotos descargar código de su elección en un sistema cliente a través de .. (punto punto) en el parámetro SkinPath y un URL .zip en el parámetro HttpSkin. NOTA: esto puede ser accionado para ejecución de código escribiendo a una carpeta Startup.
Fecha publicación: 18/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1888
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Microsoft Windows SharePoint Services 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo Picture Source (Fuente de Imagen) (también conocido como picture object source) en Rich Text Editor.
Fecha publicación: 18/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1889
Vulnerabilidad de inyección SQL en viewcat.php de XplodPHP AutoTutorials 2.1 y anteriores, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
Fecha publicación: 18/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1890
Vulnerabilidad de inyección SQL en el componente Jom Comment 2.0 build 345 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a mediante vectores no especificados. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 18/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1891
Vulnerabilidad de salto de directorio en WEBrick de Ruby 1.9.0 y anteriores, cuando se utilizan sistemas de ficheros NTFS o FAT, permite a atacantes remotos leer archivos CGI de su elección a través de un rastro (1) + (más), (2) %2b (más codificado), (3) . (punto), (4) %2e (punto codificado), o (5) %20 (espacio codificado) en el URI, posiblemente relacionado con la funcionalidad WEBrick::HTTPServlet::FileHandler y WEBrick::HTTPServer.new y la opción :DocumentRoot.
Fecha publicación: 18/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1892
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en bs_auth.php de Blogator-script 0.95 y 1.01 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro msg. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 18/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1893
Vulnerabilidad de inclusión de archivo PHP remoto en index.php de W2B Online Banking permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro ilang.
Fecha publicación: 18/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1894
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en desktoplaunch/InfoView/logon/logon.object de BusinessObjects InfoView XI R2 SP1, SP2 y SP3 Java version antes de FixPack 3.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro cms.
Fecha publicación: 18/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1895
Múltiples vulnerabilidades de inyección SQL en Carbon Communities 2.4 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) ID a events.asp, (2) UserName a getpassword.asp y posiblemente un parámetro no especificado a (3) option_Update.asp en una acción edit.
Fecha publicación: 18/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1896
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Carbon Communities 2.4 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) Redirect a login.asp ye (2) OrderBy a member_send.asp.
Fecha publicación: 18/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1025
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Apple WebKit, como el que se utiliza en Safari anterior a 3.1.1, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante una URL manipulada con una coma en la sección del nombre de máquina (hostname).
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1860
Vulnerabilidad de inyección de código estático en admin.php de LokiCMS 0.3.3 y versiones anteriores permite a atacantes remotos inyectar código PHP en includes/Config.php a través del parámetro default.
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1861
Vulnerabilidad de salto de directorio en modules/threadstop/threadstop.php de ExBB Italia 0.22 y versiones anteriores, cuando register_globals está activo y magic_quotes_gpc inactivo, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro exbb[default_lang].
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1863
Vulnerabilidad de inyección SLQ en view_reviews.php de Prozilla Cheat Script (también conocido como Cheats) 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1864
Vulnerabilidad de inyección SQL en project.php de Prozilla Freelancers permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro project.
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1867
Vulnerabilidad de inyección SQL en Blog Pixel Motion (también conocido como Blog PixelMotion) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro categorie de index.php, posiblemente relacionado a include/requetesIndex.php.
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1869
Vulnerabilidad de inyección SQL en Site Sift Listings, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail de index.php. NOTA: esta cuestión puede ser específica de un sitio.
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1870
Vulnerabilidad de inyección SQL en getdata.php de PIGMy-SQL 1.4.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1871
Vulnerabilidad de inyección SQL en links.php de Scriptsagent.com Links Directory 1.1 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list.
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1872
Vulnerabilidad de inyección SQL en home.news.php de Comdev News Publisher 4.1.2 permite a atacantes remotos ejecutar comandos SLQ de su elección a través de un parámetro arcmonth. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros.
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1873
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica de mesaje privados en Nuke ET 3.2 y 3.4, cuando usamos Internet Explorer, permite a atacantes remotos autenticados inyectar web script o HTML de su elección mediante una propiedad CSS en el atributo STYLE de un elemento DIV en el parámetro mensaje. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1874
Vulnerabilidad de inyección SQL en account/user/mail.html en Xpoze Pro 3.05 y anteriores, permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro reed.
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1875
Vulnerabilidad de inyección SQL en index.php de Terong PHP Photo Gallery (también conocido como Advanced Web Photo Gallery) 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro photo_id.
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1876
Vulnerabilidad de inclusión de archivo PHP remoto en index.php en VisualPic 0.3.1, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro URL _CONFIG[files][functions_page].
Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1811
Vulnerabilidad no especificada en el componente Oracle Application Express component de Oracle Application Express 3.0.1 tiene un impacto desconocido y vectores de ataque relacionados a flows_030000.wwv_execute_immediate, también conocido como APEX01.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1812
Vulnerabilidad sin especificar en el componente Oracle Enterprise Manager en Oracle Database 9.0.1.5 FIPS+; Application Server 1.0.2.2 y Enterprise Manager para AS 1.0.2.2 y Database 9.0.1.5 tiene impacto y vectores de ataque locales desconocidos, también conocido como EM01.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1813
Múltiples vulnerabilidades no especificadas en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 tienen un impacto desconocido y vectores de ataque autenticados o sin autenticar remotos relacionados a (1) SYS.DBMS_AQ en el componente Advanced Queuing, también conocido como DB01; (2) Core RDBMS, también conocido como DB03; (3) SDO_GEOM en Oracle Spatial, también conocido como DB06; (4) Export, también conocido como DB12 y (5) DBMS_STATS en Query Optimizer, también conocido como DB13. NOTA: la información anterior fue obtenida de la CPU de Oracle. Oracle no ha comentado que DB06 sea inyección SQL como afirman investigadores de confianza y DB13 aparece cuando la cuenta OUTLN es reinicializada para usar una contraseña fija.
Fecha publicación: 16/04/2008 - Última modificación: 18/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1814
Vulnerabilidad sin especificar en el componente Oracle Secure Enterprise Search o Ultrasearch en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3; Application Server 9.0.4.3 y 10.1.2.2 y Oracle Collaboration Suite 10.1.2; tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB04.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1815
Vulnerabilidad no especificada en el componente Change Data Capture de Oracle Database 10.1.0.5, 10.2.0.3, y 11.1.0.6 tienen un impacto desconocido y vectores de ataque autenticados remotos relacionados a DBMS_CDC_UTILITY, también conocido como DB02.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1816
Múltiples vulnerabilidades no especificadas en Oracle Database 10.1.0.5 y 10.2.0.3 tienen un impacto desconocido y vectores de ataque autenticados remotos relacionados a (1) SDO_UTIL en el componente Oracle Spatial, también conocido como DB05; o (2) fine grained auditing en el componente Audit, también conocido como DB14. NOTE: la información anterior se ha obtenido de la CPU de Oracle. Oracle no ha comentado que DB05 sea inyección SQL como afirman investigadores de confianza.
Fecha publicación: 16/04/2008 - Última modificación: 18/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1817
Múltiples vulnerabilidades sin especificar en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6 tienen impacto y vectores de ataque remotos desconocidos relacionados con (1) SDO_IDX en el componente Spatial, también conocido como DB07 y (2) Core RDBMS, también conocido como DB10. NOTE: la información anterior fue obtenida de la CPU Oracle. Oracle no ha comentado que DS07 sea inyección SQL como afirman investigadores de confianza.
Fecha publicación: 16/04/2008 - Última modificación: 18/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1818
Vulnerabilidad no especificada en el componente Authentication en Oracle Database 11.1.0.6 tiene un impacto desconocido y vectores de ataque remotos, también conocido como DB08.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1819
Vulnerabilidad no especificada en el componente Oracle Net Services en Oracle Database 9.2.0.8, 10.1.0.5 y 10.2.0.3 tiene impacto y vectores de ataque locales desconocidos, también conocido como DB09.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1820
Vulnerabilidad no especificada en el componente Data Pump en Oracle Database 9.2.0.8, 10.1.0.5, 10.2.0.3 y 11.1.0.6 tiene impacto y vectores de ataque remotos desconocidos relacionados con KUPF$FILE_INT, también conocido como DB11.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1821
Vulnerabilidad no especificada en el componente Advanced Queuing en Oracle Database 9.0.1.5 FIPS+ y 10.1.0.5 tiene impacto y vectores de ataque remotos desconocidos relacionados con SYS.DBMS_AQJMS_INTERNAL, también conocido como DB15.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1822
Vulnerabilidad no especificada en el componente Oracle Application Express en Oracle Application Express 3.0.1 tiene impacto y vectores de ataque remotos, también conocido como APEX02.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1823
Vulnerabilidad no especificada en el componente Oracle Jinitiator en Oracle Application Server 1.3.1.14 tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS01.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1824
Vulnerabilidad no especificada en el componente Oracle Dynamic Monitoring Service de Oracle Application Server 9.0.4.3, 10.1.2.2, y 10.1.3.3 tiene un impacto desconocido y vectores de ataque remoto, también conocido como AS02.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1825
Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Application Server 9.0.4.3 tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS03.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1826
Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10.2 tiene impacto y vectores de ataque desconocidos relacionados con (a) Advanced Pricing, también conocido como (1) APP01 y (2) APP10 y (b) Applications Framework, también conocido como (3) APP05.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1827
Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10.2 y 12.0.4 tienen un impacto desconocido y vectores de ataque relacionados a (a) el componente Advanced Pricing, también conocido como (1) APP02, (2) APP03, y (3) APP09; (b) el componente Application Object Library, también conocido como (4) APP04, (5) APP07, y (6) APP11; (c) el componente Applications Manager, también conocido com (7) APP06; (d) y el componente Applications Technology Stack, también conocido como (8) APP08.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1828
Vulnerabilidad sin especificar en el componente PeopleSoft PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.22.19, 8.48.16, y 8.49.09, posee un impacto desconocido y vectores de ataque para autenticación remota, también conocido como PSE01.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1829
Vulnerabilidad no especificada en el componente PeopleSoft HCM Recruiting en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.8 SP1 tiene impacto y vectores de ataque locales desconocidos, también conocido como PSE02.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1830
Vulnerabilidad sin especificar en el componente PeopleSoft HCM ePerformance de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.9 y 9.0, tiene un impacto desconocdo y vectores locales de ataque, también conocido como PSE03.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1831
Múltiples vulnerabilidades no especificadas en el componente Siebel SimBuilder en Oracle Siebel Enterprise 7.8.2 y 7.8.5 tiene impacto y vectores de ataque locales o remotos desconocidos, también conocidos como (1) SEBL01, (2) SEBL02, (3) SEBL03, (4) SEBL04, (5) SEBL05 y (6) SEBL06.
Fecha publicación: 16/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-0068
Vulnerabilidad de salto de directorio en OpenView5.exe de HP OpenView Network Node Manager (OV NNM) 7.51, 7.53, y posiblemente otras versiones permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en un parámetro Action.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1786
Vulnerabilidad no especificada en el control ActiveX DSM gui_cm_ctrls (gui_cm_ctrls.ocx), como se usa en múltiples productos CA incluyendo BrightStor ARCServe Backup para Laptops y Desktops r11.5, Desktop Management Suite de r11.1 a r11.2 C2; Unicenter de r11.1 a r11.2 C2 y Desktop y Server Management de r11.1 a r11.2 C2 permite a atacantes remotos ejecutar código de su elección a través de argumentos de función manipulados.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1838
Vulnerabilidad de inyección SQL en BosClassifieds Classified Ads System 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat de index.php.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1839
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en module/main.php de WORK system e-commerce 4.0.9 permiten a atacantes remotos inyectar web script o HTML a través de los parámetros (1) day, (2) month, y (3) year. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos sólamente a partir de la información de terceros.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1840
Vulnerabilidad de inyección SQL en upload.php de Coppermine Photo Gallery (CPG) 1.4.16 y anteriores; permite a usuarios autenticados en remoto o a servidores HTTP asistidos por el usuario, ejecutar comandos SQL de su elección a través de la cabecera de respuesta HTTP Content-Type proporcionada por el servidor HTTP que se utiliza para una actualización.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1841
Vulnerabilidad de inyección SQL en la funcionalidad de manejo de sesión en bridge/coppermine.inc.php de Coppermine Photo Gallery (CPG) 1.4.17 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de un campo de entrada asociado con la variable session_id, tal y como se realiza en exploits públicos desde Abril del 2008. NOTA: el parche para CVE-2008-1840 tenía el propósito de abordar esta vulnerabilidad, pero es actualmente inaplicable.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1843
Vulnerabilidad de inyección SQL en browse.php de W2B DatingClub (también conocido como Dating Club); permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro age_to en una acción browsebyCat.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1844
Vulnerabilidad de inyección SQL en cat.php de W2B phpHotResources; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro kind.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1847
Vulnerabilidad de inyección SQL en view.php de CoronaMatrix phpAddressBook 2.11 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1848
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente joomlaXplorer (com_joomlaxplorer) Mambo/Joomla! 1.6.2 y anteriores; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro de error en una acción show_error de index.php.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1849
Vulnerabilidad de salto de directorio en index.php del componente joomlaXplorer 1.6.2 y anteriores (com_joomlaxplorer) para Mambo/Joomla!, permite a atacantes remotos listar directorios de su elección a través del parámetro "dir" .. (punto punto) en una acción "show_error".
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1850
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en login.php de Omnistar Interactive OSI Affiliate permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) login, (2) profile, (3) profile2 y (4) ref.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2007-6713
Vulnerabilidad sin especificar en Flip4Mac WMV anterior a 2.2.0.49, tiene un impacto y vectores de ataque desconocido relacionados con archivos WMV mal formados.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1854
Vulnerabilidad sin especificar en SmarterMail Web Server (SMWebSvr.exe) de SmarterMail 5.0.2999, permite a atacantes remotos provocar una denegación de servicio (finalización de servicio) a través de una petición larga (1) GET, (2) HEAD, (3) PUT, (4) POST, or (5) TRACE. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos sólamente a partir de la información de terceros.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1855
FrameworkService.exe en McAfee Common Management Agent (CMA) 3.6.0.574 Patch 3 y anteriores, usado por ePolicy Orchestrator (ePO) y ProtectionPilot (PrP), permite a atacantes remotos corromper la memoria y provocar una denegación de servico (caída del servicio CMA Framework) a través de un método largo inválido en una petición al URI /spin//AVClient//AVClient.csp. Vulnerabilidad distinta del CVE-2006-5274.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: BajaDetalles...
Nombre: CVE-2008-1857
Múltiples vulnerabilidades de salto de directorio en viewsource.php de Make our Life Easy (Mole) 2.1.0, permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en los parámetros (1) dirn y (2) fname.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1858
Vulnerabilidad de inyección SQL en index.php en 724Networks 724CMS 4.01 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID.
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1859
Vulnerabilidad de inyección SQL en events.php de iScripts SocialWare, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción de mostrar (show).
Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1787
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php en Poplar Gedcom Viewer 2.0 permiten a atacantes remotos inyectar web script o HTML de su elecció