Seleccionar Idioma

¿Quién está en línea?

We have 123 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 20-27 de Abril de 2008
User Rating: / 0
PoorBest 
Monday, 28 April 2008 19:49
smaller text tool iconmedium text tool iconlarger text tool icon
Enterate de Los ultimos Bugs (Vulnerabilidades) reconocidas en este día, gracias a: Alerta-Antivirus,
También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs

 

Nombre: CVE-2008-1967
Vulnerabilidad de secuencias de órdenes en sitios cruzados (XSS) en CFLogon/CFLogon.asp en Cezanne 6.5.1 y 7 permite a atacantes remotos inyectar 'script' web o HTML de su elección mediante el parámetro "SleUserName".
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1968
Múltiples vulnerabilidades de inyección SQL en Cezanne 7 permiten a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro FUNID de (1) CFLookup.asp y (2) CznCommon/CznCustomContainer.asp.
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1969
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Cezanne 6.5.1 y 7 permite a atacantes remotos inyectar web script o HTML de su elección a través de los parámetros (1) LookUPId y (2) CbFun de (a) CFLookUP.asp; los parámetros (3) TitleParms, (4) WidgetsHeights, (5) WidgetsLinks, y (6) WidgetsTitles de (b) CznCommon/CznCustomContainer.asp, el parámetro (7) CFTARGET de (c) home.asp, el parámetro (8) PersonOid de (d) PeopleWeb/Cards/CVCard.asp, los parámetros (9) DESTLINKOID y PersonOID de (e) PeopleWeb/Cards/PayrollCard.asp, y los parámetros (10) FolderTemplateId y (11) FolderTemplateName de (f) PeopleWeb/CznDocFolder/CznDFStartProcess.asp.
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1972
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la característica creación de la cuenta de usuario en Exponent CMS 0.96.6-GA20071003 y versiones anteriores, cuando la opción de configuración Allow Registration? está activa, permiten a atacantes remotos inyectar web script o HTML de su elección a través de los campos (1) username, (2) firstname, (3) lastname, y (4) e-mail address. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros.
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1974
Vulnerabilidad de secuencias de órdenes en sitios cruzados (XSS) en addevent.php de Horde Kronolith 2.1.7, Groupware Webmail Edition 1.0.6, y Groupware 1.0.5 permite a atacantes remotos inyectar 'script' web o HTML de su elección mediante el parámetro "url".
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1975
Vulnerabilidad de inyección de SQL en index.php en E-RESERV 2.1 permite a atacantes remotos ejecutar órdenes SQL de su elección mediante el parámetro ID_loc.
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1976
Múltiples vulnerabilidades de secuencias de órdenes en sitios cruzados (XSS) en los módulos de Drupal (1) Internacionalización (i18n) 5.x anteriores a 5.x-2.3 y 5.x-1.1 y 5.x anteriores a 6.x-1.0 beta 1; y (2) Localizador 5.x anteriores a 5.x-3.4, 5.x-2.1, y 5.x-1 permiten a atacantes remotos inyectar 'script' web o HTML de su elección mediante vectores no especificados.
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1977
Vulnerabilidad falsificación de petición (CSRF) en el módulo de Drupal Internationalization (i18n) 5.x anteriores a 5.x-2.3 y 5.x-1.1, y 6.x anteriores a 6.x-1.0 beta 1, permite a atacantes remotos cambiar relaciones de traducción de nodos mediante vectores no especificados.
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1978
Vulnerabilidad de secuencias de órdenes en sitios cruzados (XSS) en el módulo Ubercart 5.x anteriores a 5.x-1.0 rc3 de Drupal permite a usuarios remotos autenticados inyectar 'script' web o HTML de su elección mediante títulos de nodos relacionados con características del producto no especificadas, un vector distinto de CVE-2008-1428.
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: BajaDetalles...
Nombre: CVE-2008-1980
Vulnerabilidad de secuencias de órdenes (XSS) en el módulo de Drupal "E-Publish" 5.x anteriores a 5.x-1.1 y 6.x anteriores a 6.x-1.0 beta1, permite a atacantes remotos inyectar 'script' web o HTML de su elección mediante vectores no especificados.
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1981
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el módulo de Drupal E-Publish 5.x anteriores a 5.x-1.1 y 6.x anteriores a 6.x-1.0 beta1 permite a atacantes remotos llevar a cabo acciones no autorizadas como otros usuarios mediante vectores no especificados.
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1982
Vulnerabilidad de inyección de SQL en ss_load.php en la extensión de WordPress Spreadsheet (wpSS) 0.6 y anteriores permite a atacantes remotos ejecutar órdenes SQL de su elección mediante el parámetro "ss_id".
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1983
Vulnerabilidad de secuencias de órdenes en sitios cruzados (XSS) en Advanced Electron Forum (AEF) 1.0.6 permite a atacantes remotos inyectar 'script' web o HTML de su elección mediante el parámetro "beg" en una acción "members" de index.php.
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1985
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en base.php en DigitalHive 2.0 RC2 permite a atacantes remotos inyectar 'script' web arbitrario o HTML mediante el parámetro mt, posiblemente relacionada con "membres.php".
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1986
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en liste_article.php en Blog Pixel Motion (o PixelMotion) permite a atacantes remotos inyectar código HTML o 'script' de su elección mediante el parámetro "jours".
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1987
Vulnerabilidad de secuencias de comandos en sitios cruzados en "search.php" de EncapsGallery 2.0.2 permite a atacantes remotos inyectar 'script' o HTML de su elección mediante el parámetro "search".
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1988
Vulnerabilidad de subida de fichero sin restricciones en la función "file_upload" en "core/misc.class.php" en EncapsGallery 2.0.2 permite a administradores remotos autenticados subir y ejecutar ficheros PHP de su elección subiendo un fichero con una extensión de ejecutable, a continuación accediendolo mediante una petición directa al fichero en el directorio rwx_gallery. NOTA
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1989
Vulnerabilidad de inclusión de fichero PHP remoto en 123flashchat.php en el módulo 123 Flash Chat 6.8.0 de e107, cuando 'register_globals' está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "e107patch".
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1990
Múltiples vulnerabilidades de inyección de SQL en Acidcat CMS 3.4.1 permiten a atacantes remotos ejecutar órdenes SQL de su elección mediante (1) el parámetro "cID" de "default.asp" y (2) el parámetro "username" de "main_login2.asp".
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1991
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en "admin_colors_swatch.asp" en Acidcat CMS 3.4.1 permite a atacantes remotos inyectar 'script' web de su elección mediante el parámetro "field".
Fecha publicación: 27/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1933
Vulnerabilidad de salto de ruta absoluta de cierto control Active X en Zune, permite a usuarios remotos asistidos , sobrescribir archivos de su elección a través del método SaveToFile. NOTA: la víctima debe permitir ejecutar el código de manera explícita.
Fecha publicación: 25/04/2008 - Última modificación: 27/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1934
Vulnerabilidad de inyección SQL en comentaires.php en Crazy Goomla 1.2.1 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
Fecha publicación: 25/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1935
Vulnerabilidad de inyección SQL en el componente Filiale para Joomla, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro idFiliale.
Fecha publicación: 25/04/2008 - Última modificación: 27/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1936
Vulnerabilidad de Inyección SQL en index.php de Classifieds Caffe, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro cat_id en una acción add. NOTA: puede que esta cuestión sea específica de un sitio.
Fecha publicación: 25/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1939
Múltiples Vulnerabilidades de Inyección SQL en W1L3D4 Philboard 1.0, permiten a atacantes remotos ejecutar comandos SQL arbitrariamente a través de los parámetros (1) id y (2) topic en (a) philboard_reply.asp y del parámetro (3) forumid en (b) philboard_newtopic.asp, vectores diferentes de CVE-2007-2641 y CVE-2007-0920.
Fecha publicación: 25/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1941
Vulnerabilidad de ejecución de comandos en sitios cruzados en la opción "update" en Akiva WebBoard 8.0, lo que permite a usuarios autenticados remotamente, inyectar código web o HTML de su elección a través de vectores desconocidos en los campos de un formulario. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 25/04/2008 - Última modificación: 27/04/2008 Gravedad: BajaDetalles...
Nombre: CVE-2008-1942
El Foxit Reader 2.2 permite a los atacantes remotos causar una denegación de servicio (caida) y posiblemente la ejecución de código arbitrario mediante un fichero PDF con (1) un recurso ExtGState mal construido conteniendo un recurso /Font o (2) un recurso XObject con configuración Rotate, con iniciadores de corrupción de memoria. NOTA: esta es, probablemente, una vulnerabilidad distinta a CVE-2007-2186
Fecha publicación: 25/04/2008 - Última modificación: 27/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0712
Vulnerabilidad no especificada en el control ActiveX HP HPeDiag (también conocido como eSupportDiagnostics) en hpediag.dll de HP Software Update 4.000.009.002 y versiones anteriores permite a atacantes remotos ejecutar código de su elección u obtener información sensible a través de vectores no especificados. NOTA: esto puede solaparse con CVE-2007-6513.
Fecha publicación: 25/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1953
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la plantilla de búsqueda Sitedesigner versiones anteriores a 1.1.5 de Magnolia Enterprise Edition permite a atacantes remotos inyectar web script o HTML de su elección a través de un parámetro query. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros.
Fecha publicación: 25/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1954
Vulnerabilidad de inyección SQL en one_day.php de Web Calendar Pro 4.1 y versiones anteriores permite atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user_id.
Fecha publicación: 25/04/2008 - Última modificación: 28/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1955
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en rep.php de Martin BOUCHER MyBoard 1.0.12 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro id. NOTA: la procedencia de esta información de desconcida; los detalles han sido obtenidos solamente a partir de la información de terceros.
Fecha publicación: 25/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1956
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Wikepage Opus 13 2007.2 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro wiki.
Fecha publicación: 25/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1957
Vulnerabilidad de inyección SQL en news.php de Tr Script News 2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nb en modo voir.
Fecha publicación: 25/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1958
Vulnerabilidad de subida de fichero sin restricciones en el modo ajout_cat de dmin/main.php en Tr Script News 2.1 permite a usuarios autenticados ejecutar código de su elección mediante la subida de un ficheros con extensión .php.
Fecha publicación: 25/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1960
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cgi-bin/contray/search.cgi de ContRay 3.x permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros.
Fecha publicación: 25/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1961
Vulnerabilidad de inyección SQL en index.php de Voice Of Web AllMyGuests 0.4.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro AMG_id en una acción comments.
Fecha publicación: 25/04/2008 - Última modificación: 28/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1962
Múltiples vulnerabilidades de salto de directorio en Aterr 0.9.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro 1) class de include/functions.inc.php y el parámetro (2) file de include/common.inc.php.
Fecha publicación: 25/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1963
Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions.php de Quate Grape Web Statistics 0.2a permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro location.
Fecha publicación: 25/04/2008 - Última modificación: 28/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1965
Vulnerabilidad de inyección de argumento en el manejador cai: URI de rcplauncher en IBM Lotus Expeditor, tal como el utilizado en Lotus Symphony y posiblemente otros productos, permite a atacantes remotos ejecutar código de su elección mediante la inyección de una opción -launcher a través de cai: URI, tal como lo demostrado mediante una referencia a un nombre de ruta compartido UNC.
Fecha publicación: 25/04/2008 - Última modificación: 28/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1926
Vulnerabilidad de inyección de argumento en login (login-utils/login.c) de util-linux-ng 2.14 y anteriores, hace que atacantes remotos puedan esconder fácilmente sus actividades modificando partes del log de sucesos, como se ha demostrado añadiendo una sentencia "addr=" en el campo "name" del login, también conocido como "audit log injection."
Fecha publicación: 24/04/2008 - Última modificación: 25/04/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1927
Vulnerabilidad de doble liberacioón en Perl 5.8.8 permite a los atacantes, dependiendo del contexto, causar una denegación de servicio (corrupción de memoria y caida) a través de expresiones regulares manipuladas conteniendo caracteres UTF8. NOTE: esta característica solo está presente en ciertos sistemas operativos.
Fecha publicación: 24/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1385
Vulnerabilidad de secuencias de comandos en sitios cruzados en el plugin Top Referers (también conocido como referrer) de Serendipity (S9Y) anterior a 1.3.1 permite a atacantes remotos inyectar código web o HTML de su elección a través de una cabecera HTTP Referer.
Fecha publicación: 23/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1386
Múltiples vulnerabilidad de ejecución de comandos en sitios cruzados en el instalador de Serendepity (S9Y) 1.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) campos de ruta sin especificar o (2) el campo "host" de la base de datos. NOTA: la ventana de tiempo para vulnerar esta característica podría estar limitada.
Fecha publicación: 23/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1915
Vulnerabilidad de inyección SQL en view.asp en DevWorx BlogWorx 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 23/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1916
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS), vulnerabilidades en Ubercart 5.x anteteriores a 5.x-1.0-rc1, módulo para drupal que permite a los atacantes remotos inyectar código web o HTML a través de los campos deseados (1) dirección y (2) pedir información, los cuales son mostrados mas tarde en la página que hemos pedido y en otras páginas administrativas no especificadas, es una vulnerabilidad distinta a CVE-2008-1428.
Fecha publicación: 23/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1917
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AMFPHP 1.2 permite a atacantes remotos inyectar código web o HTML de su elección a través del (1) parámetro class en (a)methodTable.php, (b)code.php y (c)details.php en browser/; y del (2)parámetro location en browser/code.php. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 23/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1918
Vulnerabilidad de inyección SQL en submit.php en PHP-Fusion 6.01.14 y 6.00.307, cuando están deshabilitadas magic_quotes_gpc y el prefijo de tabla de la base de datos es conocido, permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro submit_info[].
Fecha publicación: 23/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1919
Vulnerabilidad de inyección SQL en listtest.php en YourFreeWorld Apartment Search Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro r.
Fecha publicación: 23/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1920
Vulnerabilidad de desbordamiento de búfer basado en montículo en el módulo boxelyRenderer en el Personal Status Manager feature de ICQ 6.0 build 6043, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de un mensaje de estado personal manipulado.
Fecha publicación: 23/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1921
Vulnerabilidad de Inyección SQL en store_pages/category_list.php en 5th Avenue Shopping Cart 1.2 trial edition permite a los atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro category_ID
Fecha publicación: 23/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1924
Vulnerabilidad sin especificar en phpMyAdmin anterior a 2.11.5.2, cuando se ejecuta sobre equipos compartidos, permite a atacantes con permisos "CREATE TABLE" leer archivos de su elección a través de una petición HTTP POST manipulada, relacionado con el uso de una variable no definida UploadDir.
Fecha publicación: 23/04/2008 - Última modificación: 25/04/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1613
Vulnerabilidad de inyección SQL en RD.asp de RedDot CMS 7.5 Build 7.5.0.48, y posiblemente otras versiones incluyendo 6.5 y 7.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro LngId.
Fecha publicación: 22/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1903
Vulnerabilidad de inclusión remota de archivos en PHP en news_show.php de Newanz NewsOffice 1.0 y 1.1, cuando register_globals está activo, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro newsoffice_directory.
Fecha publicación: 22/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1906
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en calendar.php de cpCommerce 1.1.0 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro year en una acción view.year.
Fecha publicación: 22/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1907
Múltiples vulnerabilidades de inyección SQL en functions/display_page.func.php de cpCommerce 1.1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros de componentes no especificados (1) id_product, (2) id_manufacturer, y (3) id_category. NOTA: esto probablemente se solape con CVE-2007-2959 y CVE-2007-2890.
Fecha publicación: 22/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1908
Múltiples vulnerabilidades de salto de directorio en cpCommerce 1.1.0 permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en (1) el parámetro language en una acción language de una URL por defecto, lo cual no es manejado correctamente en actions/language.act.php, o (2)el parámetro action de category.php.
Fecha publicación: 22/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1909
Vulnerabilidad de inyección SQL en comment.php de PHP Knowledge Base (PHPKB) 1.5 y 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID.
Fecha publicación: 22/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1911
Vulnerabilidad de inyección SQL en includes/system.php de 1024 CMS 1.4.2 beta y versiones anteriores, cuando magic_quotes_gpc está inactivo, permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie cookpass.
Fecha publicación: 22/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-1913
Vulnerabilidad de inyección SQL en index.php de Lasernet CMS 1.5 and 1.11, cuando magic_quotes_gpc está inactiva, permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetro new en una acción new.
Fecha publicación: 22/04/2008 Gravedad: Detalles...
Nombre: CVE-2008-0165
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Ikiwiki versiones anteriores a 2.42 permite a atacantes remotos modificar preferencias de usuarios, incluyendo contraseñas, a través de los formularios (1) preferences y (2) edit.
Fecha publicación: 21/04/2008 Gravedad: Detalles...

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::)