También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs
Nombre: CVE-2008-1012 Vulnerabilidad no especificada en Apple AirPort Extreme Base Station Firmware 7.3.1 permite a atacantes remotos provocar una denegación de servicio (caída del intercambio de ficheros) mediante la utilización de una petición AFP especialmente construida, relacionada con la validación de entrada. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1398 Vulnerabilidad de inyección SQL en online.php de AuraCMS versión 2.0 hasta 2.2.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el campo X-Forwarded-For (variable de entorno HTTP_X_FORWARDED_FOR) en la cabecera HTTP. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1399 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php de Clansphere 2008 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección aprovechando vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1400 Vulnerabilidad de salto de directorio en Net Inspector HTTP Server (mghttpd) de MG-SOFT Net Inspector versión 6.5.0.828 y anteriores para Windows permite a atacantes remotos leer ficheros de su elección utilizando la cadena ".." (punto punto barra invertida) o "../" (punto punto barra) en el comando GET. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1401 Vulnerabilidad de cadena de formato en Net Inspector HTTP Server (mghttpd) en MG-SOFT Net Inspector versión 6.5.0.828 y anteriores para Windows permite a atacantes remotos ejecutar código de su elección mediante la especificación de formato de cadena en una petición GET de HTTP, que es registrado en el fichero de eventos. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1404 Vulnerabilidad de inyección SQL en index.php del módulo Viso (Industry Book) 2.04 y 2.03 para eXV2 permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro kid. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1405 Vulnerabilidad de inclusión remota de archivo en PHP en code/display.php de fuzzylime cms 3.01 permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro admindir. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1406 Vulnerabilidad de inyección SQL en annonces-p-f.php del módulo MyAnnonces 1.8 para eXV2 permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro lid en una acción ImprAnn. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1407 Vulnerabilidad de inyección SQL en index.php del módulo WebChat 1.60 para eXV2 permite a atacantes remotos ejecutar comandos SQL de su elección al utilizar el parámetro roomid. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1408 Vulnerabilidad de inyección SQL en includes/functions/banners-external.php de phpBP 2 RC3 (2.204) FIX 4 permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro id en una acción banner_out. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1409 Múltiples vulnerabilidades de salto de directorio en el tema Default de Exero CMS 1.0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante la utilización de secuencias de salto de directorio en el parámetro theme de (1) index.php, (2) editpassword.php, y (3) avatar.php en usercp/; (4) custompage.php; (5) errors/404.php; (6) memberslist.php y (7) profile.php en members/; (8) index.php y (9) fullview.php en news/; y (10) nopermission.php. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1410 Vulnerabilidad de salto de directorio en PXE Server (pxesrv.exe) de Acronis Snap Deploy versiones 2.0.0.1076 y anteriores permite a atacantes remotos leer ficheros de su elección mediante la utilización de secuencias de salto de directorio en el servicio TFTP. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1412 Vulnerabilidad no especificada en multiples productos anti-virus de F-Secure, incluidos Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008 y otros, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (suspender o parar) utilizando un archivo defectuoso que provocará un excepción no manejada, como se ha demostrado por el paquete de pruebas PROTOS GENOME para formatos de archivo. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1413 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de SNewsCMS Rus versiones 2.1 hasta 2.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección al utilizar el parámetro query. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1414 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Multiple Time Sheets (MTS) versión 5.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro tab en (1) index.php, como se ha demostrado al usar caracteres en mayúsculas, minúsculas y espacios en blanco codificados en esta etiqueta; o (2) clientinfo.php, (3) invoices.php, (4) smartlinks.php, y (5) todo.php, como se ha demostrado utilizando una etiqueta META. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1415 Vulnerabilidad de salto de directorio en index.php de Multiple Time Sheets (MTS) versión 5.0 y anteriores permite a atacantes remotos leer ficheros de su elección utilizando secuencias "../..//" (cambios punto punto) en el parámetro tab. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1416 Múltiples vulnerabilidades de inclusión remota de archivo en PHP en PHPauction GPL 2.51 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro include_path de (1) converter.inc.php, (2) messages.inc.php, y (3) settings.inc.php en includes/. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1425 Vulnerabilidad de inyección SQL en index.php del módulo gallery en Easy-Clanpage 2.2 permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro id en la acción kate. | ||
| Fecha publicación: 20/03/2008 - Última modificación: 20/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1426 Vulnerabilidad de inyección SQL en album.asp de KAPhotoservice permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro albumid. | ||
| Fecha publicación: 20/03/2008 - Última modificación: 20/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1427 Vulnerabilidad de inyección SQL en el componente Joobi Acajoom (com_acajoom) versiones 1.1.5 y 1.2.5 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro mailingid en una acción mailing view en index.php. | ||
| Fecha publicación: 20/03/2008 - Última modificación: 20/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1428 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Ubercart versiones 5.x anteriores a 5.x-1.0-beta7 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección utilizando un valor de atributo de texto para un producto. | ||
| Fecha publicación: 20/03/2008 - Última modificación: 20/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1430 Vulnerabilidad de inyección SQL en links.asp de ASPapp permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro CatId. | ||
| Fecha publicación: 20/03/2008 - Última modificación: 20/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1432 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SolutionSearch.do de ManageEngine SupportCenter Plus 7.0.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección utilizando el parámetro searchText, siendo un tema relacionado con CVE-2008-1299. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | ||
| Fecha publicación: 20/03/2008 - Última modificación: 20/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2007-4592 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la interfaz web de IBM Rational ClearQuest en anteriores versiones a 2003.06.16 Patch 2008A, 7.0.0.2_iFix01, y 7.0.1.1_iFix01 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante la utilización de los parámetros (1) contextid, (2) username y userNameVal del componente de identificación de usuario. | ||
| Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0164 Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Plone CMS 3.0.5 y 3.0.6 permite a atacantes remotos (1) añadir cuentas de su elección desde la página join_form y (2) cambiar los privilegios de grupos de su elección desde la página prefs_groups_overview. | ||
| Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1332 Vulnerabilidad no especificada en Asterisk Open Source versiones 1.2.x anteriores a 1.2.27, 1.4.x anteriores a 1.4.18.1 y 1.4.19-rc3; en Business Edition versiones A.x.x, B.x.x anteriores a B.2.5.1, y C.x.x anteriores a C.1.6.2; en AsteriskNOW versiones 1.0.x anteriores a 1.0.2; Appliance Developer Kit anteriores a 1.4 revisión 109393; y s800i versiones 1.0.x anteriores a 1.1.0.2 permite a atacantes remotos acceder al controlador del canal SIP mediante la utilización de una cabecera From especialmente construida. | ||
| Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1333 Vulnerabilidad de cadena de formato en Asterisk Open Source versiones 1.6.x anteriores a 1.6.0-beta6 permite a atacantes remotos ejecutar código de su elección mediante la utilización de mensajes de eventos que no son manejados adecuadamente por (1) la llamda al API de registro ast_verbose o (2) la función astman_append. | ||
| Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1361 VMware Workstation versiones 6.0.x anteriores a 6.0.3 y 5.5.x anteriores a 5.5.6, VMware Player versiones 2.0.x anteriores a 2.0.3 y 1.0.x anteriores a 1.0.6, VMware ACE versiones 2.0.x anteriores a 2.0.1 y 1.0.x anteriores a 1.0.5, y VMware Server versiones 1.0.x anteriores a 1.0.5 para Windows permite a usuarios locales conseguir privilegios mediante una manipulación no específica que causa que el proceso authd conecte con un nombre de tubería de su elección, siendo una vulnerabilidad diferente que CVE-2008-1362. | ||
| Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1362 VMware Workstation versiones 6.0.x anteriores a 6.0.3 y versiones 5.5.x anteriores a 5.5.6, VMware Player versiones 2.0.x anteriores a 2.0.3 y versiones 1.0.x anteriores a 1.0.6, VMware ACE versiones 2.0.x anteriores a 2.0.1 y versiones 1.0.x anteriores a 1.0.5, y VMware Server versiones 1.0.x anteriores a 1.0.5 para Windows permite a usuarios locales conseguir privilegios o provocar una denegación de servicio utilizando la suplantación del proceso authd a través de un uso no especificado de una "tubería de nombres creada de forma no segura", siendo una vulnerabilidad diferente que CVE-2008-1361. | ||
| Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1364 Vulnerabilidad no especificada en el servicio DHCP en VMware Workstation versiones 5.5.x anteriores a 5.5.6, VMware Player versiones 1.0.x anteriores a 1.0.6, VMware ACE versiones 1.0.x anteriores a 1.0.5, VMware Server versiones 1.0.x anteriores a 1.0.5, y VMware Fusion versiones 1.1.x anteriores a 1.1.1 permite a atacantes provocar una denegación de servicio. | ||
| Fecha publicación: 19/03/2008 - Última modificación: 20/03/2008 | Gravedad: Alta | Detalles... |
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio