También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs
Nombre: CVE-2008-1341 Vulnerabilidad de inyección SQL en SearchResults.aspx de LaGarde StoreFront 6 antes del SP8 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro CategoryId. NOTA: la proveniencia de esta información es desconocida; los detalles han sido obtenidos únicamente de información de terceros. | ||
| Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1342 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la característica de búsqueda de Polymita BPM-Suite y CollagePortal permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) _q y (2) lucene_index_field_value. NOTA: se desconoce el origen de esta información; los detalles son obtenidos únicamente de fuentes de terceros. | ||
| Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1343 Vulnerabilidad de salto de directorio de pkgadd y pkgrm en SCO UnixWare 7.1.4, permite a usuarios locales obtener privilegios a través de vectores desconocidos. | ||
| Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1344 Múliples vulnerabilidades de inyección SQL en MyioSoft EasyCalendar 4.0tr y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro year de una acción dayview en plugins/calendar/calendar_backend.php y el (2) parámetro page de ajaxp_backend.php. | ||
| Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1345 Vulnerabilidad de ejecución de comandos en sitios cruzados de plugins/calendar/calendar_backend.php en MyioSoft EasyCalendar 4.0tr y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "day" en una acción "dayview". | ||
| Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1346 Vulnerabilidad de inyección SQL en staticpages/easygallery/index.php en MyioSoft EasyGallery 5.0tr y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro catid en una acción category. | ||
| Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1347 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en staticpages/easygallery/index.php en MyioSoft EasyGallery 5.0tr y anteriores, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de (1) PATH_INFO o (2) el parámetro "q" en una acción "about" en el sistema de ayuda. | ||
| Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1348 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) de index.php en los módulos eWebsite eWeather (Weather) para PHP-Nuke, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro chart en modules.php. | ||
| Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1349 Vulnerabilidad de inyección SQL de viewcat.php en bamaGalerie (Bama Galerie) 3.03 y 3.041 en los módulos eXV2 2.0.6, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid". | ||
| Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1350 Vulnerabilidad de inyección SQL en kb.php en Fully Modded phpBB (phpbbfm) 80220, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "k" en una acción article. | ||
| Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1351 Vulnerabilidad de inyección SQL en el módulo Tutorials 2.1b para XOOPS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro tid de printpage.php que es directamente accesible, o a través de la acción printpage de index.php. | ||
| Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1352 Vulnerabilidad de salto de directorio en search.php de EdiorCMS (ecms) 3.0, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro SearchTemplate durante una búsqueda de Title. | ||
| Fecha publicación: 17/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1354 Vulnerabilidad de inyección SQL en yIssuesView.asp de Advanced Data Solutions Virtual Support Office-XP (VSO-XP), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Issue_ID. | ||
| Fecha publicación: 17/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1355 Vulnerabilidad de ejecución de comandos en sitios cruzados de index.php en Jeebles Technology Jeebles Directory 2.9.60, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro path. NOTA: El origen de esta información es desconocido; Los detalles se han obtenido de terceras partes. | ||
| Fecha publicación: 17/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1356 Vulnerabilidad no especificada en xscreensaver en Sun Solaris 10 Java Desktop System (JDS), usando el GNOME On-Screen Keyboard (GOK), permite a usuarios locales saltarse la autenticación mediante vectores no especificados que pueden provocar un fallo del salva pantallas (screen saver). | ||
| Fecha publicación: 17/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1357 Vulnerabilidad en el formato de cadena en la función logDetail de applib.dlld en McAfee Common Management Agent (CMA) 3.6.0.574 (Parche 3) y anteriores, como se utiliza en ePolicy Orchestrator 4.0.0 build 1015, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de formatos de especificadores de formatos de cadena en un fichero de envío en una solicitud AgentWakeup en el puerto 8082. NOTA: esta vulnerabilidad sólo sucede cuando se está en un nivel 8 de depuración. | ||
| Fecha publicación: 17/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1358 Vulnerabilidad de desbordamiento de Búfer basado en pila de IMAP server en Alt-N Technologies MDaemon 9.6.4, que permite a usuarios autenticados remotamente ejecutar código de su elección a través de un comando FETCH con un BODY largo. | ||
| Fecha publicación: 17/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1359 Vulnerabilidad de ejecución de comandos en sitios cruzados de Invision Power Board (IPB or IP.Board) 2.3.4 anterior a 2008-03-13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de BBCodes anidados, Vulnerabilidad distinta a CVE-2008-0913. | ||
| Fecha publicación: 17/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1360 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Nagios versiones anteriores a la 2.11, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores desconocidos a secuencias de comandos CGI, un problema diferente al de la CVE-2007-5624. | ||
| Fecha publicación: 17/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-0949 Vulnerabilidad no especificada en IBM Informix Dynamic Server (IDS) 7.x hasta 11.x permite a atacantes remotos ganar privilegios mediante paquetes de petición de conexión mal formados. | ||
| Fecha publicación: 17/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1368 Vulnerabilidad de inyección CRLF en Microsoft Internet Explorer 5 y 6 permite a atacantes remotos ejecutar comandos FTP de su elección a través de una URL ftp:// codificada con los caracteres (%0D%0A) previa al comando FTP, que causa que los comandos sean insertados en una conexión FTP autenticada establecida previamente en la misma sesión de navegación, como se ha demostrado usando el comando DELE, una variante o posible regresión de la CVE-2004-1166. NOTA: un resto como"//" puede forzar que Internet Explorer intente reutilizar una conexión autenticada existente. | ||
| Fecha publicación: 17/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-0533 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) del módulo securecgi-bin/CSuserCGI.exe en vesiones anteriores a la 4.2 de Cisco Secure Access Control Server (ACS) para Windows y ACS Solution Engine. Permiten a un atacante remoto la inyección arbitraria de código script o HTML mediante la utilización de un argumento situado a continuación del argumento Help y probablemente mediante otros vectores no especificados. | ||
| Fecha publicación: 14/03/2008 - Última modificación: 17/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1117 Vulnerabilidad de salto de directorio en la utilidad de notas (también conocido como Flash Notes o mensajes intantáneos) en el módulo tb2ftp.dll de Timbuktu Pro 8.6.5 para Windows, y posiblemente en la versión 8.7 para Mac OS X, permite a atacantes remotos cargar ficheros en localizaciones arbitrarias mediante la utilización de un fichero de destino con un carácter (barra invertida) seguido de la secuencia de caracteres ../ (punto, punto y barra). NOTA: esto puede ser utilizado para ejecutar código al escribir el fichero en la carpeta "Inicio". NOTA: esta vulnerabilidad reportada está causada por una reparación incompleta de VE-2007-4220. | ||
| Fecha publicación: 14/03/2008 - Última modificación: 17/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1315 Vulnerabilidad de inyección SQL en el módulo ZClassifieds para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat de modules.php. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1316 Vulnerabilidad de inyección SQL en qtf_ind_search_ov.php de in QT-cute QuickTalk Forum versión 1.6 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1317 Vulnerabilidad no especificada en el subsistema de cola de mensajes de Inter-Process Communication (IPC) en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (reinicio) mediante la utilización de colas de mensaje de E/S bloqueados. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1318 Vulnerabilidad no especificada en MediaWiki versiones 1.11 hasta 1.11.2 permite a atacantes remotos obtener información sensible mediante los parámetros de retorno, en el resultado con formato, al llamar a la interfaz de programación JavaScript Object Notation (JSON). | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1319 Vulnerabilidad de búsqueda no permitida de directorio e inyección de argumentos en el servicio VersantD de Versant Object Database versión 7.0.1.3 y anteriores, usado en Borland CaliberRM y probablemente en otros productos, permite a atacantes remotos ejecutar comandos de su elección mediante una petición al puerto 5019 TCP con el campo VERSANT_ROOT modificado. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1322 La utilidad de evaluación de ficheros (fcheck.exe) en ASG-Sentry Network Manager versión 7.0.0 y anteriores permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) o sobreescribir ficheros de su elección mediante una cadena de consulta que especifique la opción -b, probablemente debido a una vulnerabilidad de inyección de argumento. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1323 Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php de WoltLab Burning Board Lite (wBB) versión 2 Beta 1, permite a atacantes remotos borrar hilos de ejecución como otro usuario mediante la acción ThreadDelete. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1324 Múltiples vulnerabilidades de salto de directorio en index.php de Travelsized CMS versión 0.4.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante la utilización de los caracteres .. (punto punto) en (1) el parámetro page_id y (2) en el parámetro language. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1325 Múltiples vulnerabilidades de salto de directorio en index.php de Uberghey CMS versión 0.3.1 permite a atacantes remotos incluir ficheros y ejecutar ficheros locales de su elección mediante la utilización de los caracteres .. (punto punto) en (1) el parámetro page_id y en (2) el parámetro language. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1326 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de Gallarific permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro query. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2007-6707 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Cisco Linksys WAG54GS Wireless-G ADSL Gateway con versiones del código 1.01.03 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados, es una cuestión diferente a CVE-2007-3574. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2007-6708 Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Cisco Linksys WAG54GS Wireless-G ADSL Gateway con versión de código 1.01.03 y anteriores permite a atacantes remotos realizar acciones como administrador mediante la utilización de una solicitud válida a una URI de administración, como se demuestra por (1) una acción de restauración de los valores de fábrica por defecto usando el parámetro mtenRestore de setup.cgi y por (2) la creación de una cuenta de usuario utilizando el parámetro sysname de setup.cgi. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1335 La función ipsec4_get_ulp del kernel en las versiones 2.0 a 3.1 de NetBSD y NetBSD-current anterior a 20071028, cuando está habilitado el subsistema fast_ipsec, permite a atacantes remotos saltarse las restricciones de IPsec al enviar paquetes desde una máquina origen con diferente longitud de carácter que la máquina destino, siendo un vulnerabilidad diferente a CVE-2006-0905. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1336 Vulnerabilidad de inyección SQL en Koobi CMS versiones 4.2.3 hasta 4.3.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro categ en los link de acción de index.php, siendo un vector de ataque diferente que CVE-2008-112. | ||
| Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 | Gravedad: Alta | Detalles... |
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio