Seleccionar Idioma

¿Quién está en línea?

We have 167 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 19-21 de Agosto de 2008
User Rating: / 0
PoorBest 
Thursday, 21 August 2008 14:39
smaller text tool iconmedium text tool iconlarger text tool icon
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.

 

 

Nombre: CVE-2008-3706
Vulnerabilidad de Inyección SQL de bannerclick.php en ZEEJOBSITE 2.0, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro adid.
Fecha publicación: 19/08/2008 - Última modificación: 20/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3707
Vulnerabilidad de inclusión remota de archivo en PHP en CyBoards PHP Lite 1.21 permite a atacantes remotos ejecutar código PHP arbitrariamente a través de una URL en el parámetro script_path de (1) flat_read.php, (2) post.php, (3) process_post.php, (4) process_search.php, (5) forum.php, (6) process_subscribe.php, (7) read.php, (8) search.php, (9) subscribe.php en path/; y (10) add_ban.php, (11) add_ban_form.php, (12) add_board.php, (13) add_vip.php, (14) add_vip_form.php, (15) copy_ban.php, (16) copy_vip.php, (17) delete_ban.php, (18) delete_board.php, (19) delete_messages.php, (20) delete_vip.php, (21) edit_ban.php, (22) edit_board.php, (23) edit_vip.php, (24) index.php, (25) lock_messages.php, (26) login.php, (27) modify_ban_list.php, (28) modify_vip_list.php, (29) move_messages.php, (30) process_add_board.php, (31) process_ban.php, (32) process_delete_ban.php, (33) process_delete_board.php, (34) process_delete_messages.php, (35) process_delete_vip.php, (36) process_edit_board.php, (37)! process_lock_messages.php, (38) process_login.php, (39) process_move_messages.php, (40) process_sticky_messages.php, (41) process_vip.php, y (42) sticky_messages.php in path/adminopts. NOTA: alguno de estos vectores podrían no considerarse vulnerabilidades con una instalación adecuada.
Fecha publicación: 19/08/2008 - Última modificación: 20/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3708
Múltiples vulnerabilidades de salto de directorio en dotCMS 1.6.0.9 permiten a atacantes remotos leer ficheros arbitrariamente mediante un .. (punto punto) en los parámetros id de (1) news/index.dot y (2) getting_started/macros/macros_detail.dot.
Fecha publicación: 19/08/2008 - Última modificación: 20/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3709
Múltiples vulnerabilidades de Secuencias de comandos en sitios cruzados en CyBoards PHP Lite 1.21, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente a través de (1) lOptionsOptions, (2) lNavAdminOptions, o (3) lNavReturn parameter de options.php; o el parámetro (4) lNavReturn de subscribe.php.
Fecha publicación: 19/08/2008 - Última modificación: 20/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3710
Múltiples vulnerabilidades de salto de directorio CyBoards PHP Lite 1.21, permiten a atacantes remotos incluir y ejecutar archivos locales arbitrariamente mediante secuencias de salto de directorio en el parámetro (1) script_path de (a) options.php y el parámetro (2) lang_code en (b) copy_vip.php y (c) process_edit_board.php de adminopts/. NOTA: alguno de estos vectores podrían no considerarse vulnerabilidades con una instalación adecuada.
Fecha publicación: 19/08/2008 - Última modificación: 20/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3711
Vulnerabilidad de Inyección SQL en index.php de PHPArcadeScript (PHP Arcade Script) 4.0, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro cat en una acción de navegación.
Fecha publicación: 19/08/2008 - Última modificación: 20/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3712
Múltiples vulnerabilidades de Secuencias de comandos en sitios cruzados (XSS) de Mambo 4.6.2 y 4.6.5, cuando register_globals está activado, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente a través de la (1) cadena de consulta en mambots/editors/mostlyce/jscripts/tiny_mce/filemanager/connectors/php/connector.php y el parámetro (2) mosConfig_sitename em administrator/popups/index3pop.php.
Fecha publicación: 19/08/2008 - Última modificación: 20/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3713
Vulnerabilidad de inyección SQL en product.php de PHPBasket permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro pro_id.
Fecha publicación: 19/08/2008 - Última modificación: 20/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3714
Vulnerabilidad de Secuencias de comandos en sitios cruzados(XSS) en AWStats 6.8, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente a través de query_string, una vulnerabilidad diferente a CVE-2006-3681 y a CVE-2006-1945.
Fecha publicación: 19/08/2008 - Última modificación: 20/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3715
Vulnerabilidad de Secuencias de comandos en sitios cruzados(XSS) en inc-core-admin-editor-previouscolorsjs.php de FlexCMS 2.5 y anteriores, cuando register_globals está activado, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro PreviousColorsString.
Fecha publicación: 19/08/2008 - Última modificación: 20/08/2008 Gravedad: BajaDetalles...
Nombre: CVE-2008-3716
Vulnerabilidad de falsificación de petición en sitios cruzados (CSFR) en Harmoni vesiones anteriores a la 1.6.0, permite a atacantes remotos realizar cambios administrativos a través de las acciones (1) save o (2) delete de un componente sin especificar.
Fecha publicación: 19/08/2008 - Última modificación: 20/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3533
Vulnerabilidad de cadena de formato en la función window_error de yelp-window.c en yelp de Gnome después de 2.19.90 y antes de 2.24 permite a atacantes remotos ejecutar código de su elección mediante especificadores de formato de cadena en un URI no válido en línea de comandos, como se demostró utilizando yelp en los controladores URI (1) man o (2) ghelp en Firefox, Evolution y otros programas no especificados.
Fecha publicación: 18/08/2008 - Última modificación: 19/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3700
Multiples vulnerabilidades de Secuencias de comandos en sitios cruzados (XSS) en versiones de Kayako SupportSuite 3.20.02 y anteriores, permiten a atacantes remotos inyectar scripts web o HTML arbitrarios a través de (1) el parámetro sessionid en una acción livesupport startclientchat en visitor/index.php, (2) el parámetro filter en una accion de ver noticia en index.php, o el campo nombre completo en (3) la creación de la cuenta, (4) la apertura de tickets, o (5) una operación de petición de chat.
Fecha publicación: 15/08/2008 - Última modificación: 18/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3701
Una vulnerabilidad de inyección SQL en staff/index.php en versiones de Kayako SupportSuite 3.20.02 y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro customfieldlinkid en una acción delcflink.
Fecha publicación: 15/08/2008 - Última modificación: 18/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3675
Una vulnerabilidad de salto de directorio en classes/imgsize.php en Gelato 0.95 permite a atacantes remotos leer archivos arbitrarios a través de (1) un .. (punto-punto) y, posiblemente, (2) la ruta completa en el parámetro img. NOTA: algunos de estos detalles se obtienen a partir de información de terceros.
Fecha publicación: 14/08/2008 - Última modificación: 19/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3676
Una vulnerabilidad sin especificar en el servidor IMAP de HMailServer 4.4.1 permite a usuarios remotos autenticados provocar una denegación de servicio (agotamiento de recursos o caida del demonio) a través de una larga serie de comandos IMAP.
Fecha publicación: 14/08/2008 - Última modificación: 19/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3677
Una vulnerabilidad de salto de directorio en includes/events_application_top.php en Freeway en versiones anteriores a 1.4.2.197, permite a atacantes remotos incluir y ejecutar arbitrariamente ficheros locales a través de vectores no especificados.
Fecha publicación: 14/08/2008 - Última modificación: 19/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3678
Una vulnerabilidad de Secuencias de comandos en sitios cruzados(XSS) en admin/search_links.php en versiones de Freeway anteriores a la 1.4.2.197 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de la URL.
Fecha publicación: 14/08/2008 - Última modificación: 19/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3679
Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php en IDevSpot PhpLinkExchange 1.01 permiten a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro CatID en (1) user_add, (2) recip, (3) tellafriend, ( 4) la acción de contacto, (5) en una solicitud sin una acción, o (6) la identificación de parámetros en una acción tellafriend. NOTA: la procedencia de esta información es desconocida; los detalles son obtenidos exclusivamente a partir de información de terceros.
Fecha publicación: 14/08/2008 - Última modificación: 19/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3682
Una vulnerabilidad de inyección SQL dpage.php en YPN PHP Realty permite a atacantes remotos ejecutar sentencias SQL arbitrarias a través del parámetro docID.
Fecha publicación: 14/08/2008 - Última modificación: 19/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3683
Una vulnerabilidad sin especificar en el subsistema de FTP en Sun Java System Web Proxy Server 4.0.5 antes de SP6 permite a atacantes remotos provocar una denegación de servicio (fallo al aceptar conexiones) a través de vectores desconocidos, probablemente relacionados con el agotamiento de los descriptores de ficheros.
Fecha publicación: 14/08/2008 - Última modificación: 19/08/2008 Gravedad: MediaDetalles...

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
          Creative Commons License