Seleccionar Idioma

¿Quién está en línea?

We have 240 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 20-24 de Junio de 2008
User Rating: / 0
PoorBest 
Tuesday, 24 June 2008 15:36
smaller text tool iconmedium text tool iconlarger text tool icon
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.

 

Nombre: CVE-2008-2787
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en out.php de OpenDocMan versión 1.2.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro last_message.
Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2788
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de OpenDocMan 1.2.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro redirection.
Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2789
Vulnerabilidad de inyección SQL en el módulo pages/index.php de BASIC-CMS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro page_id.
Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2790
Vulnerabilidad de inyección SQL en detail.php de MountainGrafix easyTrade versiones 2.x permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2791
Vulnerabilidad de inyección SQL en product.detail.php de Kalptaru Infotech Comparison Engine Power Script versión 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2792
Vulnerabilidad de inyección SQL en index.php de eroCMS versión 1.4 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro site.
Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2793
Vulnerabilidad de inyección SQL en group_posts.php de ClipShare versiones anteriores a la 3.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro tid.
Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2794
Vulnerabilidad no especificada en el GUI de Symantec Altiris Notification Server Agent versiones 6.x anteriores a 6.0 SP3 R8 permite a usuarios locales obtener mayores privilegios mediante vectores de ataque desconocidos.
Fecha publicación: 20/06/2008 Gravedad: Detalles...
Nombre: CVE-2008-2795
Vulnerabilidad de salto de directorio en los clientes FTP y SFTP de IDM Computer Solutions Inc UltraEdit versión 14.00b permite a servidores FTP remotos crear o sobreescribir ficheros de su elección mediante el uso de caracteres .. (punto punto) o .. (punto punto barra invertida) en una respuesta al comando LIST.
Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2796
Vulnerabilidad de inyección SQL en index.php de FreeCMS versión 0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page.
Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2797
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en MainLayout.do de ManageEngine OpUtils versión 5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro hostName, cuando se visualiza un gráfico SNMP. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
Fecha publicación: 20/06/2008 - Última modificación: 23/06/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2774
Vulnerabilidad de Inyección SQL en item.php de CartKeeper CKGold Shopping Cart 2.5 y 2.7, permite a atacantes remotos ejecutar commandos SQL arbitrariamente a través del parámetro category_id, un vector diferente del CVE-2007-4736.
Fecha publicación: 19/06/2008 - Última modificación: 23/06/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2775
Vulnerabilidad de Inyección SQL en search.asp de DT Centrepiece 4.0, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro searchFor. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 19/06/2008 - Última modificación: 23/06/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2776
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en search.asp de DT Centrepiece 4.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente, a través del parámetro searchFor. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 19/06/2008 - Última modificación: 23/06/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2777
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Ortro versiones anteriores a la 1.3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente, a través de vectores no especificados.
Fecha publicación: 19/06/2008 - Última modificación: 23/06/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2778
Vulnerabilidad de inyección SQL en inc/class_search.php del Sistema de Búsqueda en RevokeBB 1.0 RC11, permite a atacantes remotos ejecutar comandos SQL arbiotrariamente a través del parámetro search.
Fecha publicación: 19/06/2008 - Última modificación: 23/06/2008 Gravedad: AltaDetalles...

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
          Creative Commons License