Seleccionar Idioma

¿Quién está en línea?

We have 286 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 13-18 de Marzo de 2008
User Rating: / 0
PoorBest 
Tuesday, 18 March 2008 12:27
smaller text tool iconmedium text tool iconlarger text tool icon
Enterate de Los ultimos Bugs (Vulnerabilidades) reconocidas en este día, gracias a: Alerta-Antivirus,
También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs

 

Nombre: CVE-2008-1341
Vulnerabilidad de inyección SQL en SearchResults.aspx de LaGarde StoreFront 6 antes del SP8 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro CategoryId. NOTA: la proveniencia de esta información es desconocida; los detalles han sido obtenidos únicamente de información de terceros.
Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1342
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la característica de búsqueda de Polymita BPM-Suite y CollagePortal permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) _q y (2) lucene_index_field_value. NOTA: se desconoce el origen de esta información; los detalles son obtenidos únicamente de fuentes de terceros.
Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1343
Vulnerabilidad de salto de directorio de pkgadd y pkgrm en SCO UnixWare 7.1.4, permite a usuarios locales obtener privilegios a través de vectores desconocidos.
Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1344
Múliples vulnerabilidades de inyección SQL en MyioSoft EasyCalendar 4.0tr y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro year de una acción dayview en plugins/calendar/calendar_backend.php y el (2) parámetro page de ajaxp_backend.php.
Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1345
Vulnerabilidad de ejecución de comandos en sitios cruzados de plugins/calendar/calendar_backend.php en MyioSoft EasyCalendar 4.0tr y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "day" en una acción "dayview".
Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1346
Vulnerabilidad de inyección SQL en staticpages/easygallery/index.php en MyioSoft EasyGallery 5.0tr y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro catid en una acción category.
Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1347
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en staticpages/easygallery/index.php en MyioSoft EasyGallery 5.0tr y anteriores, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de (1) PATH_INFO o (2) el parámetro "q" en una acción "about" en el sistema de ayuda.
Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1348
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) de index.php en los módulos eWebsite eWeather (Weather) para PHP-Nuke, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro chart en modules.php.
Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1349
Vulnerabilidad de inyección SQL de viewcat.php en bamaGalerie (Bama Galerie) 3.03 y 3.041 en los módulos eXV2 2.0.6, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid".
Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1350
Vulnerabilidad de inyección SQL en kb.php en Fully Modded phpBB (phpbbfm) 80220, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "k" en una acción article.
Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1351
Vulnerabilidad de inyección SQL en el módulo Tutorials 2.1b para XOOPS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro tid de printpage.php que es directamente accesible, o a través de la acción printpage de index.php.
Fecha publicación: 17/03/2008 - Última modificación: 18/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1352
Vulnerabilidad de salto de directorio en search.php de EdiorCMS (ecms) 3.0, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro SearchTemplate durante una búsqueda de Title.
Fecha publicación: 17/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1354
Vulnerabilidad de inyección SQL en yIssuesView.asp de Advanced Data Solutions Virtual Support Office-XP (VSO-XP), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Issue_ID.
Fecha publicación: 17/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1355
Vulnerabilidad de ejecución de comandos en sitios cruzados de index.php en Jeebles Technology Jeebles Directory 2.9.60, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro path. NOTA: El origen de esta información es desconocido; Los detalles se han obtenido de terceras partes.
Fecha publicación: 17/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1356
Vulnerabilidad no especificada en xscreensaver en Sun Solaris 10 Java Desktop System (JDS), usando el GNOME On-Screen Keyboard (GOK), permite a usuarios locales saltarse la autenticación mediante vectores no especificados que pueden provocar un fallo del salva pantallas (screen saver).
Fecha publicación: 17/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1357
Vulnerabilidad en el formato de cadena en la función logDetail de applib.dlld en McAfee Common Management Agent (CMA) 3.6.0.574 (Parche 3) y anteriores, como se utiliza en ePolicy Orchestrator 4.0.0 build 1015, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de formatos de especificadores de formatos de cadena en un fichero de envío en una solicitud AgentWakeup en el puerto 8082. NOTA: esta vulnerabilidad sólo sucede cuando se está en un nivel 8 de depuración.
Fecha publicación: 17/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1358
Vulnerabilidad de desbordamiento de Búfer basado en pila de IMAP server en Alt-N Technologies MDaemon 9.6.4, que permite a usuarios autenticados remotamente ejecutar código de su elección a través de un comando FETCH con un BODY largo.
Fecha publicación: 17/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1359
Vulnerabilidad de ejecución de comandos en sitios cruzados de Invision Power Board (IPB or IP.Board) 2.3.4 anterior a 2008-03-13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de BBCodes anidados, Vulnerabilidad distinta a CVE-2008-0913.
Fecha publicación: 17/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1360
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Nagios versiones anteriores a la 2.11, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores desconocidos a secuencias de comandos CGI, un problema diferente al de la CVE-2007-5624.
Fecha publicación: 17/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-0949
Vulnerabilidad no especificada en IBM Informix Dynamic Server (IDS) 7.x hasta 11.x permite a atacantes remotos ganar privilegios mediante paquetes de petición de conexión mal formados.
Fecha publicación: 17/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1368
Vulnerabilidad de inyección CRLF en Microsoft Internet Explorer 5 y 6 permite a atacantes remotos ejecutar comandos FTP de su elección a través de una URL ftp:// codificada con los caracteres (%0D%0A) previa al comando FTP, que causa que los comandos sean insertados en una conexión FTP autenticada establecida previamente en la misma sesión de navegación, como se ha demostrado usando el comando DELE, una variante o posible regresión de la CVE-2004-1166. NOTA: un resto como"//" puede forzar que Internet Explorer intente reutilizar una conexión autenticada existente.
Fecha publicación: 17/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-0533
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) del módulo securecgi-bin/CSuserCGI.exe en vesiones anteriores a la 4.2 de Cisco Secure Access Control Server (ACS) para Windows y ACS Solution Engine. Permiten a un atacante remoto la inyección arbitraria de código script o HTML mediante la utilización de un argumento situado a continuación del argumento Help y probablemente mediante otros vectores no especificados.
Fecha publicación: 14/03/2008 - Última modificación: 17/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1117
Vulnerabilidad de salto de directorio en la utilidad de notas (también conocido como Flash Notes o mensajes intantáneos) en el módulo tb2ftp.dll de Timbuktu Pro 8.6.5 para Windows, y posiblemente en la versión 8.7 para Mac OS X, permite a atacantes remotos cargar ficheros en localizaciones arbitrarias mediante la utilización de un fichero de destino con un carácter (barra invertida) seguido de la secuencia de caracteres ../ (punto, punto y barra). NOTA: esto puede ser utilizado para ejecutar código al escribir el fichero en la carpeta "Inicio". NOTA: esta vulnerabilidad reportada está causada por una reparación incompleta de VE-2007-4220.
Fecha publicación: 14/03/2008 - Última modificación: 17/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1315
Vulnerabilidad de inyección SQL en el módulo ZClassifieds para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat de modules.php.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1316
Vulnerabilidad de inyección SQL en qtf_ind_search_ov.php de in QT-cute QuickTalk Forum versión 1.6 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1317
Vulnerabilidad no especificada en el subsistema de cola de mensajes de Inter-Process Communication (IPC) en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (reinicio) mediante la utilización de colas de mensaje de E/S bloqueados.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1318
Vulnerabilidad no especificada en MediaWiki versiones 1.11 hasta 1.11.2 permite a atacantes remotos obtener información sensible mediante los parámetros de retorno, en el resultado con formato, al llamar a la interfaz de programación JavaScript Object Notation (JSON).
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1319
Vulnerabilidad de búsqueda no permitida de directorio e inyección de argumentos en el servicio VersantD de Versant Object Database versión 7.0.1.3 y anteriores, usado en Borland CaliberRM y probablemente en otros productos, permite a atacantes remotos ejecutar comandos de su elección mediante una petición al puerto 5019 TCP con el campo VERSANT_ROOT modificado.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1322
La utilidad de evaluación de ficheros (fcheck.exe) en ASG-Sentry Network Manager versión 7.0.0 y anteriores permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) o sobreescribir ficheros de su elección mediante una cadena de consulta que especifique la opción -b, probablemente debido a una vulnerabilidad de inyección de argumento.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1323
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php de WoltLab Burning Board Lite (wBB) versión 2 Beta 1, permite a atacantes remotos borrar hilos de ejecución como otro usuario mediante la acción ThreadDelete.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1324
Múltiples vulnerabilidades de salto de directorio en index.php de Travelsized CMS versión 0.4.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante la utilización de los caracteres .. (punto punto) en (1) el parámetro page_id y (2) en el parámetro language.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1325
Múltiples vulnerabilidades de salto de directorio en index.php de Uberghey CMS versión 0.3.1 permite a atacantes remotos incluir ficheros y ejecutar ficheros locales de su elección mediante la utilización de los caracteres .. (punto punto) en (1) el parámetro page_id y en (2) el parámetro language.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1326
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de Gallarific permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro query. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2007-6707
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Cisco Linksys WAG54GS Wireless-G ADSL Gateway con versiones del código 1.01.03 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados, es una cuestión diferente a CVE-2007-3574.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2007-6708
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Cisco Linksys WAG54GS Wireless-G ADSL Gateway con versión de código 1.01.03 y anteriores permite a atacantes remotos realizar acciones como administrador mediante la utilización de una solicitud válida a una URI de administración, como se demuestra por (1) una acción de restauración de los valores de fábrica por defecto usando el parámetro mtenRestore de setup.cgi y por (2) la creación de una cuenta de usuario utilizando el parámetro sysname de setup.cgi.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1335
La función ipsec4_get_ulp del kernel en las versiones 2.0 a 3.1 de NetBSD y NetBSD-current anterior a 20071028, cuando está habilitado el subsistema fast_ipsec, permite a atacantes remotos saltarse las restricciones de IPsec al enviar paquetes desde una máquina origen con diferente longitud de carácter que la máquina destino, siendo un vulnerabilidad diferente a CVE-2006-0905.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1336
Vulnerabilidad de inyección SQL en Koobi CMS versiones 4.2.3 hasta 4.3.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro categ en los link de acción de index.php, siendo un vector de ataque diferente que CVE-2008-112.
Fecha publicación: 13/03/2008 - Última modificación: 14/03/2008 Gravedad: AltaDetalles...

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
          Creative Commons License