También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs
Nombre: CVE-2008-1884 Vulnerabilidad de salto de directorio en index.php de Wikepage Opus 13 2007.2 permite a atacantes remotos leer archivos de su elección a través de secuencias de salto de directorio en el parámetro wiki, un vector distinto a CVE-2006-4418. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 18/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1885 Vulnerabilidad de salto de directorio en el control ActiveX NeffyLauncher 1.0.5 (NeffyLauncher.dll) de CDNetworks Nefficient Download permite a atacantes remotos descargar código de su elección en un sistema cliente a través de .. (punto punto) en el parámetro SkinPath y un URL .zip en el parámetro HttpSkin. NOTA: esto puede ser accionado para ejecución de código escribiendo a una carpeta Startup. | ||
| Fecha publicación: 18/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1888 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Microsoft Windows SharePoint Services 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo Picture Source (Fuente de Imagen) (también conocido como picture object source) en Rich Text Editor. | ||
| Fecha publicación: 18/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1889 Vulnerabilidad de inyección SQL en viewcat.php de XplodPHP AutoTutorials 2.1 y anteriores, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | ||
| Fecha publicación: 18/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1890 Vulnerabilidad de inyección SQL en el componente Jom Comment 2.0 build 345 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a mediante vectores no especificados. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 18/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1891 Vulnerabilidad de salto de directorio en WEBrick de Ruby 1.9.0 y anteriores, cuando se utilizan sistemas de ficheros NTFS o FAT, permite a atacantes remotos leer archivos CGI de su elección a través de un rastro (1) + (más), (2) %2b (más codificado), (3) . (punto), (4) %2e (punto codificado), o (5) %20 (espacio codificado) en el URI, posiblemente relacionado con la funcionalidad WEBrick::HTTPServlet::FileHandler y WEBrick::HTTPServer.new y la opción :DocumentRoot. | ||
| Fecha publicación: 18/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1892 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en bs_auth.php de Blogator-script 0.95 y 1.01 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro msg. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 18/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1893 Vulnerabilidad de inclusión de archivo PHP remoto en index.php de W2B Online Banking permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro ilang. | ||
| Fecha publicación: 18/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1894 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en desktoplaunch/InfoView/logon/logon.object de BusinessObjects InfoView XI R2 SP1, SP2 y SP3 Java version antes de FixPack 3.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro cms. | ||
| Fecha publicación: 18/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1895 Múltiples vulnerabilidades de inyección SQL en Carbon Communities 2.4 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) ID a events.asp, (2) UserName a getpassword.asp y posiblemente un parámetro no especificado a (3) option_Update.asp en una acción edit. | ||
| Fecha publicación: 18/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1896 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Carbon Communities 2.4 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) Redirect a login.asp ye (2) OrderBy a member_send.asp. | ||
| Fecha publicación: 18/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1025 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Apple WebKit, como el que se utiliza en Safari anterior a 3.1.1, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante una URL manipulada con una coma en la sección del nombre de máquina (hostname). | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1860 Vulnerabilidad de inyección de código estático en admin.php de LokiCMS 0.3.3 y versiones anteriores permite a atacantes remotos inyectar código PHP en includes/Config.php a través del parámetro default. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1861 Vulnerabilidad de salto de directorio en modules/threadstop/threadstop.php de ExBB Italia 0.22 y versiones anteriores, cuando register_globals está activo y magic_quotes_gpc inactivo, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro exbb[default_lang]. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1863 Vulnerabilidad de inyección SLQ en view_reviews.php de Prozilla Cheat Script (también conocido como Cheats) 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1864 Vulnerabilidad de inyección SQL en project.php de Prozilla Freelancers permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro project. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1867 Vulnerabilidad de inyección SQL en Blog Pixel Motion (también conocido como Blog PixelMotion) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro categorie de index.php, posiblemente relacionado a include/requetesIndex.php. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1869 Vulnerabilidad de inyección SQL en Site Sift Listings, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail de index.php. NOTA: esta cuestión puede ser específica de un sitio. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1870 Vulnerabilidad de inyección SQL en getdata.php de PIGMy-SQL 1.4.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1871 Vulnerabilidad de inyección SQL en links.php de Scriptsagent.com Links Directory 1.1 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1872 Vulnerabilidad de inyección SQL en home.news.php de Comdev News Publisher 4.1.2 permite a atacantes remotos ejecutar comandos SLQ de su elección a través de un parámetro arcmonth. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1873 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica de mesaje privados en Nuke ET 3.2 y 3.4, cuando usamos Internet Explorer, permite a atacantes remotos autenticados inyectar web script o HTML de su elección mediante una propiedad CSS en el atributo STYLE de un elemento DIV en el parámetro mensaje. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1874 Vulnerabilidad de inyección SQL en account/user/mail.html en Xpoze Pro 3.05 y anteriores, permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro reed. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1875 Vulnerabilidad de inyección SQL en index.php de Terong PHP Photo Gallery (también conocido como Advanced Web Photo Gallery) 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro photo_id. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1876 Vulnerabilidad de inclusión de archivo PHP remoto en index.php en VisualPic 0.3.1, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro URL _CONFIG[files][functions_page]. | ||
| Fecha publicación: 17/04/2008 - Última modificación: 18/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1811 Vulnerabilidad no especificada en el componente Oracle Application Express component de Oracle Application Express 3.0.1 tiene un impacto desconocido y vectores de ataque relacionados a flows_030000.wwv_execute_immediate, también conocido como APEX01. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1812 Vulnerabilidad sin especificar en el componente Oracle Enterprise Manager en Oracle Database 9.0.1.5 FIPS+; Application Server 1.0.2.2 y Enterprise Manager para AS 1.0.2.2 y Database 9.0.1.5 tiene impacto y vectores de ataque locales desconocidos, también conocido como EM01. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1813 Múltiples vulnerabilidades no especificadas en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 tienen un impacto desconocido y vectores de ataque autenticados o sin autenticar remotos relacionados a (1) SYS.DBMS_AQ en el componente Advanced Queuing, también conocido como DB01; (2) Core RDBMS, también conocido como DB03; (3) SDO_GEOM en Oracle Spatial, también conocido como DB06; (4) Export, también conocido como DB12 y (5) DBMS_STATS en Query Optimizer, también conocido como DB13. NOTA: la información anterior fue obtenida de la CPU de Oracle. Oracle no ha comentado que DB06 sea inyección SQL como afirman investigadores de confianza y DB13 aparece cuando la cuenta OUTLN es reinicializada para usar una contraseña fija. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 18/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1814 Vulnerabilidad sin especificar en el componente Oracle Secure Enterprise Search o Ultrasearch en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3; Application Server 9.0.4.3 y 10.1.2.2 y Oracle Collaboration Suite 10.1.2; tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB04. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1815 Vulnerabilidad no especificada en el componente Change Data Capture de Oracle Database 10.1.0.5, 10.2.0.3, y 11.1.0.6 tienen un impacto desconocido y vectores de ataque autenticados remotos relacionados a DBMS_CDC_UTILITY, también conocido como DB02. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1816 Múltiples vulnerabilidades no especificadas en Oracle Database 10.1.0.5 y 10.2.0.3 tienen un impacto desconocido y vectores de ataque autenticados remotos relacionados a (1) SDO_UTIL en el componente Oracle Spatial, también conocido como DB05; o (2) fine grained auditing en el componente Audit, también conocido como DB14. NOTE: la información anterior se ha obtenido de la CPU de Oracle. Oracle no ha comentado que DB05 sea inyección SQL como afirman investigadores de confianza. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 18/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1817 Múltiples vulnerabilidades sin especificar en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6 tienen impacto y vectores de ataque remotos desconocidos relacionados con (1) SDO_IDX en el componente Spatial, también conocido como DB07 y (2) Core RDBMS, también conocido como DB10. NOTE: la información anterior fue obtenida de la CPU Oracle. Oracle no ha comentado que DS07 sea inyección SQL como afirman investigadores de confianza. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 18/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1818 Vulnerabilidad no especificada en el componente Authentication en Oracle Database 11.1.0.6 tiene un impacto desconocido y vectores de ataque remotos, también conocido como DB08. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1819 Vulnerabilidad no especificada en el componente Oracle Net Services en Oracle Database 9.2.0.8, 10.1.0.5 y 10.2.0.3 tiene impacto y vectores de ataque locales desconocidos, también conocido como DB09. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1820 Vulnerabilidad no especificada en el componente Data Pump en Oracle Database 9.2.0.8, 10.1.0.5, 10.2.0.3 y 11.1.0.6 tiene impacto y vectores de ataque remotos desconocidos relacionados con KUPF$FILE_INT, también conocido como DB11. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1821 Vulnerabilidad no especificada en el componente Advanced Queuing en Oracle Database 9.0.1.5 FIPS+ y 10.1.0.5 tiene impacto y vectores de ataque remotos desconocidos relacionados con SYS.DBMS_AQJMS_INTERNAL, también conocido como DB15. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1822 Vulnerabilidad no especificada en el componente Oracle Application Express en Oracle Application Express 3.0.1 tiene impacto y vectores de ataque remotos, también conocido como APEX02. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1823 Vulnerabilidad no especificada en el componente Oracle Jinitiator en Oracle Application Server 1.3.1.14 tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS01. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1824 Vulnerabilidad no especificada en el componente Oracle Dynamic Monitoring Service de Oracle Application Server 9.0.4.3, 10.1.2.2, y 10.1.3.3 tiene un impacto desconocido y vectores de ataque remoto, también conocido como AS02. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1825 Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Application Server 9.0.4.3 tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS03. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1826 Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10.2 tiene impacto y vectores de ataque desconocidos relacionados con (a) Advanced Pricing, también conocido como (1) APP01 y (2) APP10 y (b) Applications Framework, también conocido como (3) APP05. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1827 Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10.2 y 12.0.4 tienen un impacto desconocido y vectores de ataque relacionados a (a) el componente Advanced Pricing, también conocido como (1) APP02, (2) APP03, y (3) APP09; (b) el componente Application Object Library, también conocido como (4) APP04, (5) APP07, y (6) APP11; (c) el componente Applications Manager, también conocido com (7) APP06; (d) y el componente Applications Technology Stack, también conocido como (8) APP08. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1828 Vulnerabilidad sin especificar en el componente PeopleSoft PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.22.19, 8.48.16, y 8.49.09, posee un impacto desconocido y vectores de ataque para autenticación remota, también conocido como PSE01. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1829 Vulnerabilidad no especificada en el componente PeopleSoft HCM Recruiting en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.8 SP1 tiene impacto y vectores de ataque locales desconocidos, también conocido como PSE02. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1830 Vulnerabilidad sin especificar en el componente PeopleSoft HCM ePerformance de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.9 y 9.0, tiene un impacto desconocdo y vectores locales de ataque, también conocido como PSE03. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1831 Múltiples vulnerabilidades no especificadas en el componente Siebel SimBuilder en Oracle Siebel Enterprise 7.8.2 y 7.8.5 tiene impacto y vectores de ataque locales o remotos desconocidos, también conocidos como (1) SEBL01, (2) SEBL02, (3) SEBL03, (4) SEBL04, (5) SEBL05 y (6) SEBL06. | ||
| Fecha publicación: 16/04/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-0068 Vulnerabilidad de salto de directorio en OpenView5.exe de HP OpenView Network Node Manager (OV NNM) 7.51, 7.53, y posiblemente otras versiones permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en un parámetro Action. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1786 Vulnerabilidad no especificada en el control ActiveX DSM gui_cm_ctrls (gui_cm_ctrls.ocx), como se usa en múltiples productos CA incluyendo BrightStor ARCServe Backup para Laptops y Desktops r11.5, Desktop Management Suite de r11.1 a r11.2 C2; Unicenter de r11.1 a r11.2 C2 y Desktop y Server Management de r11.1 a r11.2 C2 permite a atacantes remotos ejecutar código de su elección a través de argumentos de función manipulados. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1838 Vulnerabilidad de inyección SQL en BosClassifieds Classified Ads System 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat de index.php. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1839 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en module/main.php de WORK system e-commerce 4.0.9 permiten a atacantes remotos inyectar web script o HTML a través de los parámetros (1) day, (2) month, y (3) year. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos sólamente a partir de la información de terceros. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1840 Vulnerabilidad de inyección SQL en upload.php de Coppermine Photo Gallery (CPG) 1.4.16 y anteriores; permite a usuarios autenticados en remoto o a servidores HTTP asistidos por el usuario, ejecutar comandos SQL de su elección a través de la cabecera de respuesta HTTP Content-Type proporcionada por el servidor HTTP que se utiliza para una actualización. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1841 Vulnerabilidad de inyección SQL en la funcionalidad de manejo de sesión en bridge/coppermine.inc.php de Coppermine Photo Gallery (CPG) 1.4.17 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de un campo de entrada asociado con la variable session_id, tal y como se realiza en exploits públicos desde Abril del 2008. NOTA: el parche para CVE-2008-1840 tenía el propósito de abordar esta vulnerabilidad, pero es actualmente inaplicable. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1843 Vulnerabilidad de inyección SQL en browse.php de W2B DatingClub (también conocido como Dating Club); permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro age_to en una acción browsebyCat. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1844 Vulnerabilidad de inyección SQL en cat.php de W2B phpHotResources; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro kind. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1847 Vulnerabilidad de inyección SQL en view.php de CoronaMatrix phpAddressBook 2.11 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1848 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente joomlaXplorer (com_joomlaxplorer) Mambo/Joomla! 1.6.2 y anteriores; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro de error en una acción show_error de index.php. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1849 Vulnerabilidad de salto de directorio en index.php del componente joomlaXplorer 1.6.2 y anteriores (com_joomlaxplorer) para Mambo/Joomla!, permite a atacantes remotos listar directorios de su elección a través del parámetro "dir" .. (punto punto) en una acción "show_error". | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1850 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en login.php de Omnistar Interactive OSI Affiliate permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) login, (2) profile, (3) profile2 y (4) ref. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2007-6713 Vulnerabilidad sin especificar en Flip4Mac WMV anterior a 2.2.0.49, tiene un impacto y vectores de ataque desconocido relacionados con archivos WMV mal formados. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1854 Vulnerabilidad sin especificar en SmarterMail Web Server (SMWebSvr.exe) de SmarterMail 5.0.2999, permite a atacantes remotos provocar una denegación de servicio (finalización de servicio) a través de una petición larga (1) GET, (2) HEAD, (3) PUT, (4) POST, or (5) TRACE. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos sólamente a partir de la información de terceros. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1855 FrameworkService.exe en McAfee Common Management Agent (CMA) 3.6.0.574 Patch 3 y anteriores, usado por ePolicy Orchestrator (ePO) y ProtectionPilot (PrP), permite a atacantes remotos corromper la memoria y provocar una denegación de servico (caída del servicio CMA Framework) a través de un método largo inválido en una petición al URI /spin//AVClient//AVClient.csp. Vulnerabilidad distinta del CVE-2006-5274. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Baja | Detalles... |
Nombre: CVE-2008-1857 Múltiples vulnerabilidades de salto de directorio en viewsource.php de Make our Life Easy (Mole) 2.1.0, permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en los parámetros (1) dirn y (2) fname. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1858 Vulnerabilidad de inyección SQL en index.php en 724Networks 724CMS 4.01 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1859 Vulnerabilidad de inyección SQL en events.php de iScripts SocialWare, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción de mostrar (show). | ||
| Fecha publicación: 16/04/2008 - Última modificación: 17/04/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1787 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php en Poplar Gedcom Viewer 2.0 permiten a atacantes remotos inyectar web script o HTML de su elecció | ||
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio