Seleccionar Idioma

¿Quién está en línea?

We have 288 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 23-27 de Febrero de 2008
User Rating: / 0
PoorBest 
Wednesday, 27 February 2008 20:25
smaller text tool iconmedium text tool iconlarger text tool icon

Enterate de Los ultimos Bugs (Vulnerabilidades) reconocidas en este día, gracias a: Alerta-Antivirus,

También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs reconocidos

 

Vulnerabilidad de inyección SQL en el módulo modules.php de NukeC 2.1 para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id_catg en una acción ViewCatg.
Fecha publicación: 25/02/2008 - Última modificación: 27/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0936
Vulnerabilidad de inyección SQL en index.php del módulo the Prayer List (prayerlist) 1.04 para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción view.
Fecha publicación: 25/02/2008 - Última modificación: 27/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0937
Vulnerabilidad de inyección SQL en index.php del módulo the Tiny Event (tinyevent) 1.01 para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción print, un vector distinto a CVE-2007-1811.
Fecha publicación: 25/02/2008 - Última modificación: 27/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0938
Vulnerabilidad no especificada en el marco de trabajo de traza dinámica (DTrace) de Sun Solaris 10 permite a usuarios locales con privilegios PRIV_DTRACE_USER o PRIV_DTRACE_PROC obtener información sensible del núcleo a través de vectores no especificados, una vulnerabilidad distinta a CVE-2007-4126.
Fecha publicación: 25/02/2008 - Última modificación: 26/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0939
Múltiples vulnerabilidades de inyección SQL en el plugin wppa.php de WP Photo Album (WPPA) antes de 1.1 para WordPress permiten a atacantes remotos ejecutar comandos SQL de su elección a través de 1) el parámetro photo a index.php, utilizado por la función wppa_photo_name; o (2) el parámetro album a index.php, utilizado por la función wppa_album_name.
Fecha publicación: 25/02/2008 - Última modificación: 26/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0940
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Plain Black WebGUI antes de 7.4.24 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección cuando se crea un nombre de usuario, una vulnerabilidad distinta a CVE-2007-0407.
Fecha publicación: 25/02/2008 - Última modificación: 26/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0941
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Eagle Software Aeries Browser Interface (ABI) 3.8.2.8 permite a usuarios autentificados remotamente inyectar secuencias de comandos web o HTML de su elección a través de un evento.
Fecha publicación: 25/02/2008 - Última modificación: 26/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0942
Vulnerabilidad de inyección SQL en GradebookStuScores.asp de Eagle Software Aeries Browser Interface (ABI) 3.8.2.8 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro GrdBk.
Fecha publicación: 25/02/2008 - Última modificación: 26/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0943
Múltiples vulnerabilidades de inyección SQL en Eagle Software Aeries Browser Interface (ABI) 3.7.2.2 permiten a atacantes remotos ejecutar comandos SQL de su elección a través (1) del parámetro FC a Comments.asp, o del parámetro Term a (2) Labels.asp o (3) ClassList.asp.
Fecha publicación: 25/02/2008 - Última modificación: 26/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0945
Vulnerabilidad de formato de cadena en la función de inicio de sesión de IM Server (también conocido como IMserve or IMserver) en Ipswitch Instant Messaging (IM) 2.0.8.1 y anteriores permite a usuarios autentificados remotamente provocar una denegación de servicio (caída del demonio) y posiblemente tener otros impactos sin identificar a través de especificadores de formato de cadena en un campo de una dirección IP.
Fecha publicación: 25/02/2008 - Última modificación: 27/02/2008 Gravedad: BajaDetalles...
Nombre: CVE-2008-0946
Vulnerabilidad de salto de directorio en IM Server (también conocido como IMserve o IMserver) de Ipswitch Instant Messaging (IM) 2.0.8.1 y anteriores permite a usuarios autentificados remotamente crear archivos vacíos de su elección a través de .. (punto punto) en el campo receptor.
Fecha publicación: 25/02/2008 - Última modificación: 27/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0597
Vulnerabilidad de uso después de liberación (use-after-free) en CUPS antes de 1.1.22 y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída) a través de paquetes IPP manipulados.
Fecha publicación: 25/02/2008 - Última modificación: 26/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0923
Vulnerabilidad de salto de directorio en la característica de Archivos Compartidos de VMWare ACE 1.0.2 y 2.0.2, Player 1.0.4 y 2.0.2, y Workstation 5.5.4 y 6.0.2 permite a usuarios de SO invitados leer y escribir archivos de su elección en el SO anfitrión a través de una cadena multibyte que produce una cadena de caracteres ancha que contiene secuencias de .. (punto punto), lo que evita el mecanismo de protección, como se demostró usando una cadena "%c0%2e%c0%2e".
Fecha publicación: 25/02/2008 - Última modificación: 26/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0979
Vulnerabilidad de agotamiento de pila en Double-Take 5.0.0.2865 y anterioers, distribuido con el nombre de HP StorageWorks Storage Mirroring y otros nombres, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un determinado paquete que dispara la llamada recursiva de una función.
Fecha publicación: 25/02/2008 - Última modificación: 27/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0980
Múltiples Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Spyce - Python Server Pages (PSP) 2.1.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de (1) el parámetro url o el parámetro type a docs/examples/redirect.spy; (2) el parámetro x a docs/examples/handlervalidate.spy; (3) el parámetro name a spyce/examples/request.spy; (4) el parámetro Name a spyce/examples/getpost.spy; (5) el parámetro mytextarea, el parámetro mypass, o un parámetro vacío a spyce/examples/formtag.spy; (6) el parámetro newline al URI en demos/chat/; (7) el parámetro text1 a docs/examples/formintro.spy; o (8) al parámetro mytext o (12) el parámetro mydate a docs/examples/formtag.spy.
Fecha publicación: 25/02/2008 - Última modificación: 26/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0981
Vulnerabilidad de redirección libre en spyce/examples/redirect.spy de Spyce - Python Server Pages (PSP) 2.1.3 permite a atacantes remotos redireccionar usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de un URL en el parámetro url.
Fecha publicación: 25/02/2008 - Última modificación: 26/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0897
Vulnerabilidad no especificada en BEA WebLogic Server de 9.0 a 10.0 permite a usuarios autentificados remotamente sin los permisos "receive (recibir)" evitar las restricciones de acceso previstas y recibir mensajes de un JMS Topic independiente o un destino de miembro Distributed Topic seguro, relacionados a subscripciones duraderas.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0899
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la Administration Console de BEA WebLogic Server y Express de 9.0 a 10.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de URLs modificados que no se manipulan correctamente por Unexpected Exception Page (Excepción de Página no Esperada).
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0900
Vulnerabilidad de fijación de sesión en BEA WebLogic Server y Express de 8.1 SP4 a SP6, de 9.2 a MP1 y 10.0 permite a usuarios autentificados remotamente secuestrar sesiones web a través de vectores desconocidos.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0902
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BEA WebLogic Server y Express de 6.1 a 10.0 MP1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de muestras no especificadas. NOTA: podría ser la misma vulnerabilidad que CVE-2007-2694.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0903
Vulnerabilidad no especificada en el plugin BEA WebLogic Server y Express proxy, como se distribuyó antes de Noviembre de 2007 y antes de 9.2 MP3 y 10.0 MP2, permite a atacantes remotos provocar una denegación de servicio (caída del servidor web) a través de un URL manipulado.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0904
Vulnerabilidad sin especificar en el servlet download de BEA Plumtree Collaboration de 4.1 a SP2 y AquaLogic Interaction de 4.2 a MP1 permite a atacantes remotos leer archivos de su elección a través de un URL manipulado.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0905
Vulnerabilidad de salto de directorio en globsy_edit.php de Globsy 1.0 permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro file.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0906
Vulnerabilidad de inyección SQL en el módulo Docum de PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro artid en una operación viewarticle.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0907
Vulnerabilidad de inyección SQL en el módulo Inhalt para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0908
Vulnerabilidad de inyección SQL en browse.asp de Schoolwires Academic Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro c. NOTA: el origen de estos datos es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0909
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en browse.asp de Schoolwires Academic Portal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro c. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0911
Vulnerabilidad de inyección SQL en productdetails.php de iScripts MultiCart 2.0 permite a usuarios autentificados remotamente ejecutar comandos SQL de su elección a través del parámetro productid.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0913
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB or IP.Board) 2.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de BBCodes manipulados en un contexto no especificado.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0914
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el servidor Mediation de IPdiva SSL VPN Server 2.2 antes de 2.2.8.84 y 2.3 antes de 2.3.2.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0916
Vulnerabilidad de inyección SQL en el componente Highwood Design hwdVideoShare (com_hwdvideoshare) 1.1.3 Alpha para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción viewcategory a index.php.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0917
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Tor World Tor Search 1.1 y anteriores, I-Navigator 4.0, Mobile Frontier 2.1 y anteriores, Diary.cgi (también conocido como Quotes of the Day) 1.5 y anteriores, Tor News 1.21 y anteriores, Simple BBS 1.3 y anteriores, Interactive BBS 1.3 y anteriores, Tor Board 1.1 y anteriores, Simple Vote 1.1 y anteriores y Com Vote 1.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
Fecha publicación: 22/02/2008 - Última modificación: 25/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0918
Vulnerabilidad de inyección SQL en includes/count_dl_or_link.inc.php del componente astatsPRO (com_astatspro) 1.0.1 para Joomla! permite a atacantes remotos ejecutar secuencias SQL de su elección a través del parámetro id a getfile.php, un vector distinto al de CVE-2008-0839. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 22/02/2008 - Última modificación: 27/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0919
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en session/login.php de Open Source Security Information Management (OSSIM) 0.9.9 rc5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro dest.
Fecha publicación: 22/02/2008 - Última modificación: 27/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0920
Vulnerabilidad de inyección SQL en port/modifyportform.php de Open Source Security Information Management (OSSIM) 0.9.9 rc5 permite a usuarios auntentificados remotamente ejecutar comandos SQL de su elección a través del parámetro portname, lo que no es manipulado correctamente por una expresión regular de validación.
Fecha publicación: 22/02/2008 - Última modificación: 27/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0921
Vulnerabilidad de inyección SQL en news.php de beContent 0.3.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
Fecha publicación: 22/02/2008 - Última modificación: 26/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0922
Vulnerabilidad de inyección SQL en el módulo Manuales 0.1 para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción viewdownload a modules.php.
Fecha publicación: 22/02/2008 - Última modificación: 27/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0872
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SmarterTools SmarterMail Enterprise 4.3 permite a atacantes remotos inyectar web script o HTML de su elección a través de un atributo STYLE de un elemento en el campo Subject de un mensaje de correo eletrónico.
Fecha publicación: 21/02/2008 - Última modificación: 22/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0873
Vulnerabilidad de inyección SQL en index.php del módulo jlmZone Classifieds para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción Adsview.
Fecha publicación: 21/02/2008 - Última modificación: 22/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0874
Vulnerabilidad de inyección SQL en index.php en el módulo eEmpregos de XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción view.
Fecha publicación: 21/02/2008 - Última modificación: 22/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0875
Vulnerabilidad no especificada en Hitachi EUR Print Manager, y productos relacionado Client and Local Server, 5-06 hasta 05-06-/B y 05-08 permite a atacantes remotos provocar una denegación de servicio (cuelgue o terminación del servicio) a través de vectores no especificados relacionados con "datos inesperados".
Fecha publicación: 21/02/2008 - Última modificación: 22/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0876
Vulnerabilidad no especificada en el servicio de mensajería SEWB3 de Hitachi SEWB3/PLATFORM y SEWB3/MI-PLATFORM 01-00 hasta 02-14-/A permite a atacantes remotos provocar una denegación de servicio (parada del servicio) a través de "datos inválidos".
Fecha publicación: 21/02/2008 - Última modificación: 22/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0877
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Jinzora Media Jukebox 2.7.5 permiten a atacantes remotos inyectar web script o HTML de su elección a través de los parámetros (1) frontend, (2) set_frontend, (3) jz_path, (4) theme, y (5) set_theme de (a) index.php; los parámetros frontend, theme, y (6) language de (b) ajax_request.php; el parámetro jz_path de (c) slim.php; los parámetros frontend, theme, y jz_path de (d) popup.php; el parámetro (13) PATH_INFO de index.php y (e) slim.php; y el parámetro (14) query de una acción playlistedit y el parámetro(15) siteNewsData de una acción sitenews de (f) popup.php.
Fecha publicación: 21/02/2008 - Última modificación: 22/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0878
Vulnerabilidad de inyección SQL en index.php del módulo MyAnnonces 1.7 y versiones anteriores para RunCMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción view.
Fecha publicación: 21/02/2008 - Última modificación: 22/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0879
Vulnerabilidad de inyección SQL en modules.php del módulo Web_Links para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción viewlink.
Fecha publicación: 21/02/2008 - Última modificación: 22/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0880
Vulnerabilidad de inyección SQL en modules.php del módulo EasyContent para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page_id.
Fecha publicación: 21/02/2008 - Última modificación: 22/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0881
Vulnerabilidad de inyección SQL en modules.php del módulo Okul 1.0 para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro okulid en una acción okullar.
Fecha publicación: 21/02/2008 - Última modificación: 22/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0882
Vulnerabilidad de doble liberación en la función process_browse_data en CUPS 1.3.5 permite a atacantes remotos provocar una denegación de servicio (caída de demonio) y posiblemente ejecutar código de su elección a través de paquetes manipulados de un puerto CUPSd (631/udp), relacionado con una manipulación no especificada de una impresora remota. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros.
Fecha publicación: 21/02/2008 - Última modificación: 22/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0867
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en portal/server.pt de BEA AquaLogic Interaction 6.1 hasta MP1 yPlumtree Foundation 6.0 hasta SP1 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro name (nombre).
Fecha publicación: 20/02/2008 - Última modificación: 26/02/2008 Gravedad: MediaDetalles...

 

Nombre: CVE-2008-0828
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en ATutor 1.5.5 y versiones anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de (1) atributos tales como style y onmouseover en (a) post en foros o (b) correos o (2) el campo website del perfil.
Fecha publicación: 19/02/2008 - Última modificación: 26/02/2008 Gravedad: MediaDetalles...

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."