Nombre: CVE-2008-2774 Vulnerabilidad de Inyección SQL en item.php de CartKeeper CKGold Shopping Cart 2.5 y 2.7, permite a atacantes remotos ejecutar commandos SQL arbitrariamente a través del parámetro category_id, un vector diferente del CVE-2007-4736. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 20/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2775 Vulnerabilidad de Inyección SQL en search.asp de DT Centrepiece 4.0, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro searchFor. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 20/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2776 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en search.asp de DT Centrepiece 4.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente, a través del parámetro searchFor. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 20/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2777 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Ortro versiones anteriores a la 1.3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente, a través de vectores no especificados. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 20/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2778 Vulnerabilidad de inyección SQL en inc/class_search.php del Sistema de Búsqueda en RevokeBB 1.0 RC11, permite a atacantes remotos ejecutar comandos SQL arbiotrariamente a través del parámetro search. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 20/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2779 Vulnerabilidad de Salto de Directorio en GlobalSCAPE CuteFTP Home 8.2.0 Build0 2.26.2008.4 y CuteFTP Pro 8.2.0 Build 04.01.2008.1, permite en servidores FTP remotos crear y sobrescribir ficheros arbitrariamente mediante secuencias .. (punto punto barra invertida) en respuesta a comandos LIST, un problema relacionado con la CVE-2002-1345. NOTA: puede aprovecharse para ejecución de código escribiendo en el fichero de inicio. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 20/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2781 Vulnerabilidad de Inyección SQL en index.php de DZOIC Handshakes 3.5, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro fname en una acción members search. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 20/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2782 Múltiples vulnerabilidades de salto de directorio en OtomiGenX 2.2 permiten a atacantes remotos incluir y ejecutar archivos locales arbitrariamente mediante un .. (punto punto) en el parámetro lang de (1) library_rss.php y (2) rss.php. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 20/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2783 Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Horde Groupware, Groupware Webmail Edition y Kronolith, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro timestamp en (1) week.php, (2) workweek.php y (3) day.php; y (4) parámetro horde en PATH_INFO de la URI por defeceto. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 20/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2785 Vulnerabilidad sin especificar en Firefox 3.0 y 2.0.x tiene un impacto y vectores de ataque desconocidos, también conocida como ZDI-CAN-349. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 20/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2665 Vulnerabilidad de Salto de Directorio en la función posix_access de PHP 5.2.6 y versiones anteriores permite a atacantes remotos saltarse la restricciones safe_mode mediante un .. (punto punto) en una URL hhtp, lo que provoca que la URL se canonicalice (redirija) a un fichero local después de pasar correctamente la comprobación safe_mode. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 20/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2666 Múltiples vulnerabilidades de Salto de Directorio en PHP 5.2.6 permiten a los atacantes según contexto saltarse las restricciones safe_mode creando un subdirectorio denominado http: y colocando después secuencias ../ (punto punto barra) en un argumento http URL en la función (1) chdir o (2) ftok. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 20/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0925 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el interfaz iMonitor de Novell eDirectory 8.7.3.x anterior a 8.7.3 sp10, y 8.8.x anterior a 8.8.2 ftf2; permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de parámetros no especificados que se utilizan en los "mensajes de error de la pila HTTP". | ||
| Fecha publicación: 18/06/2008 - Última modificación: 18/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2060 Vulnerabilidad sin especificar en Cisco Intrusion Prevention System (IPS) 5.x anterior a 5.1(8)E2 y 6.x anterior 6.0(5)E2, cuando el modo inline y el soporte Jumbo Ethernet están activados, permite a atacantes remotos provocar una denegación de servicio (caída), y posiblemente evitar restricciones previstas sobre el tráfico de red a través de "series específicas de estructuras Jumbo Ethernet" | ||
| Fecha publicación: 18/06/2008 - Última modificación: 18/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2428 Multiples vulnerabilidades de inyección SQL en TorrentTrader 1.08 Classic, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de (1) correo electrónico o (2) parámetro wantusername para account-signup.php, o el (3) parametro receiver para account-inbox.php en una acción msg. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 18/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2640 Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Flex 3 History Management en Adobe Flex 3.0.1 SDK, Flex Builder 3 y las aplicaciones generadas con éstos, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del marcador identificador al (1) client-side-detection-with-history/history/historyFrame.html, (2) express-installation-with-history/history/historyFrame.html, o (3) no-player-detection-with-history/history/historyFrame.html en templates/html-templates/. NOTA: Firefox 2.0 y probablemente otros navegadores evitan la explotación. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 18/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2749 Vulnerabilidad sin expecificar en cshttpd in Sun Java System Calendar Server 6 y 6.3, y Sun ONE Calendar Server 6.0, cuando el access logging (tambien conocido como service.http.commandlog.all) está activado, permite a atacantes remotos provocar una denegación de servicio (caida de demonio), a través de vectores no especificados. | ||
| Fecha publicación: 18/06/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2751 Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en Glassfish webadmin interface en Sun Java System Application Server 9.1_01, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros: (1)propertyForm:propertyContentPage:propertySheet:propertSectionTextField:jndiProp:JndiNew, (2)propertyForm:propertyContentPage:propertySheet:propertSectionTextField:resTypeProp:resType, (3)propertyForm:propertyContentPage:propertySheet:propertSectionTextField:factoryClassProp:factoryClass, o (4)propertyForm:propertyContentPage:propertySheet:propertSectionTextField:descProp:desc al (a) resourceNode/customResourceNew.jsf; el (5)propertyForm:propertyContentPage:propertySheet:propertSectionTextField:jndiProp:JndiNew, (6)propertyForm:propertyContentPage:propertySheet:propertSectionTextField:resTypeProp:resType, (7)propertyForm:propertyContentPage:propertySheet:propertSectionTextField:factoryClassProp:factoryClass, (8)propertyForm:propertyContentPage:prop!ertySheet:propertSectionTextField:jndiLookupProp:jndiLookup, o (9)propertyForm:propertyContentPage:propertySheet:propertSectionTextField:descProp:desc al (b) resourceNode/externalResourceNew.jsf; el (10)propertyForm:propertySheet:propertSectionTextField:jndiProp:Jndi, (11)propertyForm:propertySheet:propertSectionTextField:nameProp:name, o (12)propertyForm:propertySheet:propertSectionTextField:descProp:desc al (c) resourceNode/jmsDestinationNew.jsf; el(13)propertyForm:propertySheet:generalPropertySheet:jndiProp:Jndi o (14)propertyForm:propertySheet:generalPropertySheet:descProp:cd al (d) resourceNode/jmsConnectionNew.jsf; el (15)propertyForm:propertySheet:propertSectionTextField:jndiProp:jnditext o (16)propertyForm:propertySheet:propertSectionTextField:descProp:desc al (e) resourceNode/jdbcResourceNew.jsf; el (17)propertyForm:propertyContentPage:propertySheet:propertSectionTextField:nameProp:name, (18)propertyForm:pr!opertyContentPage:propertySheet:propertSectionTextField:classN! ameProp:classname, o (19)propertyForm:propertyContentPage:propertySheet:propertSectionTextField:loadOrderProp:loadOrder al (f)applications/lifecycleModulesNew.jsf; o el (20)propertyForm:propertyContentPage:propertySheet:generalPropertySheet:jndiProp:name, (21)propertyForm:propertyContentPage:propertySheet:generalPropertySheet:resTypeProp:resType, o (22)propertyForm:propertyContentPage:propertySheet:generalPropertySheet:dbProp:db al (g) resourceNode/jdbcConnectionPoolNew1.jsf. | ||
| Fecha publicación: 18/06/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2753 Vulnerabilidad de inyección SQL en Pooya Site Builder (PSB) 6.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) xslIdn a (a) utils/getXsl.aspx y (2) part a (b) getXml.aspx y (c) getXls.aspx en utils/. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2754 Vulnerabilidad de inyección SQL en toplist.php en Efiction 3.0 y 3.4.3, cuando está desactivada la opción magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro list. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2755 Vulnerabilidad de inyección SQL en index.php de JAMM CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2756 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/users.asp en Absolute Control Panel XE 1.0, permite a atacantes remotos inyectar scripts web o HTML a través del parámetro name y otros no especificados. NOTA: algunos de los detalles han sido obtenidos a partir de la información de terceros. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2757 Vulnerabilidad de inyección SQL en search.asp en Xigla Absolute News Manager XE 3.2, permite a usuarios administradores autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro orderby. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2758 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Xigla Absolute News Manager XE 3.2; permite a administradores autenticados en remoto inyectar secuencias de comandos Web o HTML a través de los parámetros (1) pblname y (2) text en (a) admin/search.asp, (3) parámetro name en (b) admin/publishers.asp, y otros vectores no especificados en (c) anmviewer.asp y (d) editarticleX.asp en admin/. NOTA: Parte de esta información ha sido obtenida de fuentes de terceros. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Baja | Detalles... |
Nombre: CVE-2008-2759 Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados en Xigla Absolute Form Processor XE 4.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) showfields, (2) text y (3) submissions al search.asp y (4) name al users.asp. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2760 Vulnerabilidad de inyección SQL en searchbanners.asp en Xigla Absolute Banner Manager XE 2.0, permite a administradores autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro orderby. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2761 Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados en Xigla Absolute Banner Manager XE 2.0, permite a administradores autenticados remotamente inyectar secuencias de comandos web y HTML de su elección a través de los campos de texto en (1) searchbanners.asp y(2) listadvertisers.asp, y otros que no han sido especificados. NOTA: algunos de estos detalles han sido obtenidos desde información de terceros. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Baja | Detalles... |
Nombre: CVE-2008-2762 Vulnerabilidad de inyección SQL en search.asp en Xigla Absolute Form Processor XE 4.0, permite a administradores autenticados en remoto ejecutar comandos SQL de su elección a través del parámetro orderby. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2763 Vulnerabilidad de inyección SQL en search.asp de Xigla Absolute Live Support XE 5.1, permite a administradores autenticados en remoto ejecutar comandos SQL de su elección a través del parámetro orderby. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2764 Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/search.asp en Xigla Absolute Live Support XE 5.1, permite a administradores autenticados remotamente inyectar secuencias de comandos web y HTML de su elección a través de vectores no especificados ("todos los campos"). | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Baja | Detalles... |
Nombre: CVE-2008-2765 Vulnerabilidad de inyección SQL en Gallery.asp en Xigla Absolute Image Gallery XE, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro categoryid en una acción viewimage. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2766 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Xigla Absolute Image Gallery XE, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección, a través de vectores no especificados en (1) admin/search.asp y (2) gallery.asp. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2767 Vulnerabilidad de inyección SQL en search.asp en Xigla Poll Manager XE, permite a usuarios autenticados remotamente con perfil de administrador ejecutar comandos SQL de su elección a través del parámetro orderby. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2768 Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/search.asp en Xigla Poll Manager XE, permite a usuarios autenticados remotamente con perfil de administrador inyectar secuencias de comandos web o HTML de su elección a través de vectore no especificados ("todos los campos"). | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Baja | Detalles... |
Nombre: CVE-2008-2769 Vulnerabilidad de inclusión remota de archivo en PHP en authentication/smf/smf.functions.php de Simple Machines phpRaider 1.0.6 y 1.0.7, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pConfig_auth[smf_path]. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2770 Vulnerabilidad de inyección SQL en index.php en MycroCMS 0.5, cuando las magic_quotes_gpc están desactivadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro entry_id. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2773 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Taxonomy Image 5.x anterior a 5.x-1.3 y 6.x anterior a 6.x-1.3, un módulo para Drupal; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de vectores no especificados. | ||
| Fecha publicación: 18/06/2008 - Última modificación: 19/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2742 Vulnerabilidad de subida de fichero no restringido en el editor de ficheros mcpuk (atk/attributes/fck/editor/filemanager/browser/mcpuk/connectors/php/config.php) en Achievo 1.2.0 hasta 1.3.2, permite a atacantes remotos ejecutar código de su elección al subir un fichero con .php seguido de una extensión segura y luego accediendo a él mediante una solicitud directa al fichero del directorio raíz de Achievo. NOTA: Se trata sólo es una vulnerabilidad en entornos que soportan múltiples extensiones como Apache con el módulo mod_mime habilitado. | ||
| Fecha publicación: 17/06/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2743 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en servidor web incluido en las impresoras/copiadoras Xerox 4110, 4590 y 4595, permite a atacantes remotos inyectar scripts web o HTML, a través de vectores de ataque desconocidos. | ||
| Fecha publicación: 17/06/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2744 Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en vBulletin 3.6.10 y 3.7.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos y un "método oscuro". NOTA: el vector de ataque probablemente sea el parámetro redirect en el Admin Control Panel (admincp/index.php). | ||
| Fecha publicación: 17/06/2008 - Última modificación: 20/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2746 Vulnerabilidad de inyección SQL en login.php en Gryphon gllcTS2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro detail. | ||
| Fecha publicación: 17/06/2008 - Última modificación: 20/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2366 Vulnerabilidad de búsqueda de ruta no confiable en ciertas secuencias de comandos web usadas para "construir" OpenOffice.org (OOo) 1.1.x sobre Red Hat Enterprise Linux (RHEL) 3 y 4, permite a usuarios locales elevar sus privilegios a través de una biblioteca maliciosa en el directorio actual de trabajo en relación a un entrecomillado incorrecto del símbolo ORIGIN para su uso en la ruta de la biblioteca RPATH. | ||
| Fecha publicación: 16/06/2008 - Última modificación: 17/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2705 Vulnerabilidad no especificada en Sun Java System Access Manager (AM) 7.1, cuando se utiliza con determinadas versiones y configuraciones del Sun Directory Server Enterprise Edition (DSEE), permite a atacantes remotos evitar la autenticación a través de vectores no especificados. | ||
| Fecha publicación: 16/06/2008 - Última modificación: 17/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2706 Vulnerabilidad no especificada en la implementación del puerto del evento en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (panic) enviando y recuperando eventos definidos por el usuario, probablemente relacionados con una referencia nula. | ||
| Fecha publicación: 16/06/2008 - Última modificación: 17/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2707 Vulnerabilidad no especificada en el controlador e1000g de Sun Solaris 10 y OpenSolaris anterior a snv_93, permite a atacantes remotos provocar una denegación de servicio (pérdida de conectividad de la red) mediante vectores desconocidos. | ||
| Fecha publicación: 16/06/2008 - Última modificación: 17/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2708 Vulnerabilidad no especificada en los módulos de Sun (1) UltraSPARC T2 y (2) UltraSPARC T2+ kernel de Sun Solaris 10 y OpenSolaris anterior a snv_93, permite a usuarios locales provocar una denegación de servicio (panic) mediante vectores no especificados, probablemente relacionados con archivos del núcleo. | ||
| Fecha publicación: 16/06/2008 - Última modificación: 20/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2715 Vulnerabilidad no especificada en Opera anterior a 9.5 permite a atacantes remotos leer imágenes de dominios cruzados mediante elementos HTML CANVAS que utilizan imágenes como patrones. | ||
| Fecha publicación: 16/06/2008 - Última modificación: 17/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2716 Vulnerabilidad no especificada en Opera versiones anteriores a 9.5 permite a atacantes remotos suplantar los contenidos de marcos de confianza en la misma página padre mediante la modificación de la localización, lo cual puede facilitar los ataques de phishing. | ||
| Fecha publicación: 16/06/2008 - Última modificación: 17/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2718 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en fe_adminlib.inc de TYPO3 4.0.x antes de 4.0.9, 4.1.x antes de 4.1.7 y 4.2.x antes de 4.2.1, del modo que se utiliza en extensiones como (1) direct_mail_subscription, (2) feuser_admin y (3) kb_md5fepw, permite a atacantes remotos inyectar scripts web o HTMl de su elección mediante vectores no especificados. | ||
| Fecha publicación: 16/06/2008 - Última modificación: 17/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2720 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Menalto Gallery anterior a 2.2.5 permite a atacantes remotos inyectar scripts web o HTML mediante los componentes (1) host y (2) path de un URL. | ||
| Fecha publicación: 16/06/2008 - Última modificación: 17/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2721 Vulnerabilidad sin expecificar en el módulo de album-select en Menalto Gallery anteriores a 2.2.5, permite a atacantes remotos conseguir títulos de los álbunes ocultos cuando intenta añadir un nuevo album a uno oculto. | ||
| Fecha publicación: 16/06/2008 - Última modificación: 20/06/2008 | Gravedad: Media | Detalles... |
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio