Nombre: CVE-2008-2787 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en out.php de OpenDocMan versión 1.2.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro last_message. | ||
| Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2788 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de OpenDocMan 1.2.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro redirection. | ||
| Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2789 Vulnerabilidad de inyección SQL en el módulo pages/index.php de BASIC-CMS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro page_id. | ||
| Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2790 Vulnerabilidad de inyección SQL en detail.php de MountainGrafix easyTrade versiones 2.x permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | ||
| Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2791 Vulnerabilidad de inyección SQL en product.detail.php de Kalptaru Infotech Comparison Engine Power Script versión 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | ||
| Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2792 Vulnerabilidad de inyección SQL en index.php de eroCMS versión 1.4 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro site. | ||
| Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2793 Vulnerabilidad de inyección SQL en group_posts.php de ClipShare versiones anteriores a la 3.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro tid. | ||
| Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2794 Vulnerabilidad no especificada en el GUI de Symantec Altiris Notification Server Agent versiones 6.x anteriores a 6.0 SP3 R8 permite a usuarios locales obtener mayores privilegios mediante vectores de ataque desconocidos. | ||
| Fecha publicación: 20/06/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2795 Vulnerabilidad de salto de directorio en los clientes FTP y SFTP de IDM Computer Solutions Inc UltraEdit versión 14.00b permite a servidores FTP remotos crear o sobreescribir ficheros de su elección mediante el uso de caracteres .. (punto punto) o .. (punto punto barra invertida) en una respuesta al comando LIST. | ||
| Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2796 Vulnerabilidad de inyección SQL en index.php de FreeCMS versión 0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page. | ||
| Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2797 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en MainLayout.do de ManageEngine OpUtils versión 5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro hostName, cuando se visualiza un gráfico SNMP. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | ||
| Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2774 Vulnerabilidad de Inyección SQL en item.php de CartKeeper CKGold Shopping Cart 2.5 y 2.7, permite a atacantes remotos ejecutar commandos SQL arbitrariamente a través del parámetro category_id, un vector diferente del CVE-2007-4736. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 23/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2775 Vulnerabilidad de Inyección SQL en search.asp de DT Centrepiece 4.0, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro searchFor. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 23/06/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2776 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en search.asp de DT Centrepiece 4.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente, a través del parámetro searchFor. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 23/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2777 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Ortro versiones anteriores a la 1.3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente, a través de vectores no especificados. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 23/06/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2778 Vulnerabilidad de inyección SQL en inc/class_search.php del Sistema de Búsqueda en RevokeBB 1.0 RC11, permite a atacantes remotos ejecutar comandos SQL arbiotrariamente a través del parámetro search. | ||
| Fecha publicación: 19/06/2008 - Última modificación: 23/06/2008 | Gravedad: Alta | Detalles... |
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio