Seleccionar Idioma

¿Quién está en línea?

We have 200 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 19-24 de Marzo de 2008
User Rating: / 0
PoorBest 
Monday, 24 March 2008 12:37
smaller text tool iconmedium text tool iconlarger text tool icon
Enterate de Los ultimos Bugs (Vulnerabilidades) reconocidas en este día, gracias a: Alerta-Antivirus,
También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs

 

Nombre: CVE-2008-1012
Vulnerabilidad no especificada en Apple AirPort Extreme Base Station Firmware 7.3.1 permite a atacantes remotos provocar una denegación de servicio (caída del intercambio de ficheros) mediante la utilización de una petición AFP especialmente construida, relacionada con la validación de entrada.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1398
Vulnerabilidad de inyección SQL en online.php de AuraCMS versión 2.0 hasta 2.2.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el campo X-Forwarded-For (variable de entorno HTTP_X_FORWARDED_FOR) en la cabecera HTTP.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1399
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php de Clansphere 2008 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección aprovechando vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1400
Vulnerabilidad de salto de directorio en Net Inspector HTTP Server (mghttpd) de MG-SOFT Net Inspector versión 6.5.0.828 y anteriores para Windows permite a atacantes remotos leer ficheros de su elección utilizando la cadena ".." (punto punto barra invertida) o "../" (punto punto barra) en el comando GET.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1401
Vulnerabilidad de cadena de formato en Net Inspector HTTP Server (mghttpd) en MG-SOFT Net Inspector versión 6.5.0.828 y anteriores para Windows permite a atacantes remotos ejecutar código de su elección mediante la especificación de formato de cadena en una petición GET de HTTP, que es registrado en el fichero de eventos.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1404
Vulnerabilidad de inyección SQL en index.php del módulo Viso (Industry Book) 2.04 y 2.03 para eXV2 permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro kid.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1405
Vulnerabilidad de inclusión remota de archivo en PHP en code/display.php de fuzzylime cms 3.01 permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro admindir.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1406
Vulnerabilidad de inyección SQL en annonces-p-f.php del módulo MyAnnonces 1.8 para eXV2 permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro lid en una acción ImprAnn.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1407
Vulnerabilidad de inyección SQL en index.php del módulo WebChat 1.60 para eXV2 permite a atacantes remotos ejecutar comandos SQL de su elección al utilizar el parámetro roomid.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1408
Vulnerabilidad de inyección SQL en includes/functions/banners-external.php de phpBP 2 RC3 (2.204) FIX 4 permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro id en una acción banner_out.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1409
Múltiples vulnerabilidades de salto de directorio en el tema Default de Exero CMS 1.0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante la utilización de secuencias de salto de directorio en el parámetro theme de (1) index.php, (2) editpassword.php, y (3) avatar.php en usercp/; (4) custompage.php; (5) errors/404.php; (6) memberslist.php y (7) profile.php en members/; (8) index.php y (9) fullview.php en news/; y (10) nopermission.php.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1410
Vulnerabilidad de salto de directorio en PXE Server (pxesrv.exe) de Acronis Snap Deploy versiones 2.0.0.1076 y anteriores permite a atacantes remotos leer ficheros de su elección mediante la utilización de secuencias de salto de directorio en el servicio TFTP.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1412
Vulnerabilidad no especificada en multiples productos anti-virus de F-Secure, incluidos Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008 y otros, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (suspender o parar) utilizando un archivo defectuoso que provocará un excepción no manejada, como se ha demostrado por el paquete de pruebas PROTOS GENOME para formatos de archivo.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1413
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de SNewsCMS Rus versiones 2.1 hasta 2.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección al utilizar el parámetro query.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1414
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Multiple Time Sheets (MTS) versión 5.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro tab en (1) index.php, como se ha demostrado al usar caracteres en mayúsculas, minúsculas y espacios en blanco codificados en esta etiqueta; o (2) clientinfo.php, (3) invoices.php, (4) smartlinks.php, y (5) todo.php, como se ha demostrado utilizando una etiqueta META.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1415
Vulnerabilidad de salto de directorio en index.php de Multiple Time Sheets (MTS) versión 5.0 y anteriores permite a atacantes remotos leer ficheros de su elección utilizando secuencias "../..//" (cambios punto punto) en el parámetro tab.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1416
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en PHPauction GPL 2.51 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro include_path de (1) converter.inc.php, (2) messages.inc.php, y (3) settings.inc.php en includes/.
Fecha publicación: 20/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1425
Vulnerabilidad de inyección SQL en index.php del módulo gallery en Easy-Clanpage 2.2 permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro id en la acción kate.
Fecha publicación: 20/03/2008 - Última modificación: 20/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1426
Vulnerabilidad de inyección SQL en album.asp de KAPhotoservice permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro albumid.
Fecha publicación: 20/03/2008 - Última modificación: 20/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1427
Vulnerabilidad de inyección SQL en el componente Joobi Acajoom (com_acajoom) versiones 1.1.5 y 1.2.5 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro mailingid en una acción mailing view en index.php.
Fecha publicación: 20/03/2008 - Última modificación: 20/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1428
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Ubercart versiones 5.x anteriores a 5.x-1.0-beta7 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección utilizando un valor de atributo de texto para un producto.
Fecha publicación: 20/03/2008 - Última modificación: 20/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1430
Vulnerabilidad de inyección SQL en links.asp de ASPapp permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro CatId.
Fecha publicación: 20/03/2008 - Última modificación: 20/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1432
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SolutionSearch.do de ManageEngine SupportCenter Plus 7.0.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección utilizando el parámetro searchText, siendo un tema relacionado con CVE-2008-1299. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
Fecha publicación: 20/03/2008 - Última modificación: 20/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2007-4592
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la interfaz web de IBM Rational ClearQuest en anteriores versiones a 2003.06.16 Patch 2008A, 7.0.0.2_iFix01, y 7.0.1.1_iFix01 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante la utilización de los parámetros (1) contextid, (2) username y userNameVal del componente de identificación de usuario.
Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0164
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Plone CMS 3.0.5 y 3.0.6 permite a atacantes remotos (1) añadir cuentas de su elección desde la página join_form y (2) cambiar los privilegios de grupos de su elección desde la página prefs_groups_overview.
Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1332
Vulnerabilidad no especificada en Asterisk Open Source versiones 1.2.x anteriores a 1.2.27, 1.4.x anteriores a 1.4.18.1 y 1.4.19-rc3; en Business Edition versiones A.x.x, B.x.x anteriores a B.2.5.1, y C.x.x anteriores a C.1.6.2; en AsteriskNOW versiones 1.0.x anteriores a 1.0.2; Appliance Developer Kit anteriores a 1.4 revisión 109393; y s800i versiones 1.0.x anteriores a 1.1.0.2 permite a atacantes remotos acceder al controlador del canal SIP mediante la utilización de una cabecera From especialmente construida.
Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1333
Vulnerabilidad de cadena de formato en Asterisk Open Source versiones 1.6.x anteriores a 1.6.0-beta6 permite a atacantes remotos ejecutar código de su elección mediante la utilización de mensajes de eventos que no son manejados adecuadamente por (1) la llamda al API de registro ast_verbose o (2) la función astman_append.
Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1361
VMware Workstation versiones 6.0.x anteriores a 6.0.3 y 5.5.x anteriores a 5.5.6, VMware Player versiones 2.0.x anteriores a 2.0.3 y 1.0.x anteriores a 1.0.6, VMware ACE versiones 2.0.x anteriores a 2.0.1 y 1.0.x anteriores a 1.0.5, y VMware Server versiones 1.0.x anteriores a 1.0.5 para Windows permite a usuarios locales conseguir privilegios mediante una manipulación no específica que causa que el proceso authd conecte con un nombre de tubería de su elección, siendo una vulnerabilidad diferente que CVE-2008-1362.
Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1362
VMware Workstation versiones 6.0.x anteriores a 6.0.3 y versiones 5.5.x anteriores a 5.5.6, VMware Player versiones 2.0.x anteriores a 2.0.3 y versiones 1.0.x anteriores a 1.0.6, VMware ACE versiones 2.0.x anteriores a 2.0.1 y versiones 1.0.x anteriores a 1.0.5, y VMware Server versiones 1.0.x anteriores a 1.0.5 para Windows permite a usuarios locales conseguir privilegios o provocar una denegación de servicio utilizando la suplantación del proceso authd a través de un uso no especificado de una "tubería de nombres creada de forma no segura", siendo una vulnerabilidad diferente que CVE-2008-1361.
Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1364
Vulnerabilidad no especificada en el servicio DHCP en VMware Workstation versiones 5.5.x anteriores a 5.5.6, VMware Player versiones 1.0.x anteriores a 1.0.6, VMware ACE versiones 1.0.x anteriores a 1.0.5, VMware Server versiones 1.0.x anteriores a 1.0.5, y VMware Fusion versiones 1.1.x anteriores a 1.1.1 permite a atacantes provocar una denegación de servicio.
Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 Gravedad: AltaDetalles...

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
          Creative Commons License