Seleccionar Idioma

¿Quién está en línea?

We have 184 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 25-29 de Marzo de 2008
User Rating: / 0
PoorBest 
Saturday, 29 March 2008 14:08
smaller text tool iconmedium text tool iconlarger text tool icon
Enterate de Los ultimos Bugs (Vulnerabilidades) reconocidas en este día, gracias a: Alerta-Antivirus,
También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs

 

Nombre: CVE-2008-0926
Vulnerabilidad no especificada en la utilidad eMBox de Novell eDirectory 8.7.3.9 y anteriores, y 8.8.x anteriores a la 8.8.2, permite a atacantes remotos provocar Denegación de Servicio o acceso a ficheros locales mediante vectores desconocidos, probablemente involucrando peticiones SOAP sin autenticar.
Fecha publicación: 28/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1534
Múltiples vulnerabilidades de salto de directorio en PowerPHPBoard 1.00b permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el (1) parámetro settings[footer] en footer.inc.php y el (2) parámetro settings[header] en header.inc.php.
Fecha publicación: 28/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1535
Vulnerabilidad de inyección SQL en el componente Matti Kiviharju rekry (tambien conocido como com_rekry o rekry!Joom) 1.0.0 de Joomla! permite a atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro op_id en una acción view en index.php.
Fecha publicación: 28/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1536
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Pictures Pro (también conocido como Tim Grissett) Photo Cart 4.1 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro amessage. NOTA: algunos de estos detalles se han obtenido de información de terceros.
Fecha publicación: 28/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1538
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en searchAction.do de ManageEngine EventLog Analyzer 5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro searchText. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
Fecha publicación: 28/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1539
Vulnerabilidad de inyección SQL en includes/dynamic_titles.php de PHP-Nuke Platinum 7.6.b.5 permite a atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro p de modules.php en el módulo Forums.
Fecha publicación: 28/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1540
Vulnerabilidad de inyección SQL en el módulo Datsogallery (com_datsogallery) 1.3.1 de Joomla! y Mambo permite a atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro id en una acción detail en index.php. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
Fecha publicación: 28/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1541
Vulnerabilidad de salto de directorio en cgi-bin/his-webshop.pl de HIS Webshop 2.50 permite a atacantes remotos la lectura de ficheros de su elección mediante un .. (punto punto) en el parámetro t.
Fecha publicación: 28/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-0704
Vulnerabilidad no especificada en el servidor SSH en HP OpenVMS TCP/IP Services de OpenVMS en la plataforma Alpha con 5.4 anterior a ECO 7, y en las plataformas Integrity y Alpha con 5.5 anterior a ECO 3 y 5.6 anterior a ECO 2, permite a atacantes remotos obtener acceso no especificado mediante vectores no especificados.
Fecha publicación: 28/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1542
Airspan Base Station Distribution Unit (BSDU) posee "alto secreto" debido a que su contraseña para la cuenta de adminstrador (root), permite a atacantes remotos obtener acceso de adminstrador mediante autenticación telnet, una vulnerabilidad diferente a la CVE-2008-1262.
Fecha publicación: 28/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1543
Las Páginas de Interfaz para Usuarios Avanzados (Advanced User Interface Pages) en el componente ProST Web Management de Airspan WiMAX ProST tienen cierto ID de usuario y contraseña por defecto, que facilita a los atacantes remotos obtener acceso parcial como administrador, una vulnerabilidad diferente a la CVE-2008-1262.
Fecha publicación: 28/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-0537
Vulnerabilidades no especificadas en Supervisor Engine 32 (Sup32), Supervisor Engine 720 (Sup720), y Route Switch Processor 720 (RSP720) para múltiples productos de Cisco, cuando utilizan Multi Protocol Label Switching (MPLS) VPN y OSPF sham-link, permite a atacantes remotos provocar una denegación de servicio (cola bloqueada, dispositivo reiniciado, o fuga de memoria) a través de vectores desconocidos.
Fecha publicación: 27/03/2008 - Última modificación: 27/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1156
Vulnerabilidad no especificada en la implementación de la Red Privada Virtual Multicast (MVPN) en Cisco IOS 12.0, 12.2, 12.3, y 12.4 permite a atacantes remotos crear "estados multicast extra en los routers core" a través de mensajes Multicast Distribution Tree (MDT) Data Join manipulados.
Fecha publicación: 27/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1233
Vulnerabilidad no especificada en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos ejecutar código de su elección a través de "XPCNativeWrapper pollution."
Fecha publicación: 27/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1234
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos inyectar web script o HTML de su elección a través de gestores de eventos, también conocido como "Universal XSS using event handlers."
Fecha publicación: 27/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1235
Vulnerabilidad no especificada en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos que provoca ejecutar JavaaScript con el principal error, también conocido como "Escalado de privilegios a través de principales incorrectos" .
Fecha publicación: 27/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1236
Múltiples vulnerabilidades no especificadas en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de vectores desconocidos en relación al motor de diseño.
Fecha publicación: 27/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1237
Múltiples vulnerabilidades no especificadas en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de vectores desconocidos en relación al motor JavaScript.
Fecha publicación: 27/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1241
Vulnerabilidad GUI overlay Mozilla Firefox versiones anteriores a 2.0.0.13 y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos falsificar los elementos form y redireccionar entradas de los usuarios a través de una ventana emergente borderless XUL de un tab de fondo.
Fecha publicación: 27/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1533
Vulnerabilidad no especificada en la extensión XML-RPC Blogger API de Joomla! 1.5 permite a atacantes remotos realizar operaciones de artículo no autorizadas en artículos a través de vectores desconocidos.
Fecha publicación: 27/03/2008 - Última modificación: 28/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1492
Múltiples vulnerabilidades de Salto de Directorio en CoronaMatrix phpAddressBook 2.11, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro skin de (1) index.php y (2) install.php.
Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1493
Vulnerabilidad de Salto de Directorio en login.php de Cuteflow Bin 1.5.0, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro language.
Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1494
Vulnerabilidad de Inyección SQL en inc/module/online.php de Easy-Clanpage 2.2, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción details, un vector diferente que la CVE-2008-1425.
Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1495
Vulnerabilidad de subida de ficheros no restringidos en administrer/produits.php de PEEL, posiblemente versión 3.x y anteriores, permite a administradores remotos autenticados subir y ejecutar archivos PHP de su elección mediante un tipo de contenido modificado en una acción ajout, tal y como se ha demostrado con (1) image/gif y (2) application/pdf.
Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1496
Múltiples vulnerabilidades de Inyección SQL en PEEL, posiblemente versión 3.x y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro email en (a) membre.php y el (2) parámetro timestamp en (b) la acción details en achat/historique_commandes.php y (c) la acción facture en factures/facture_html.php.
Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1499
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en frontend/x/manpage.html de cPanel 11.18.3 y 11.21.0-BETA, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una cadena de consulta.
Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1500
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php de TinyPortal 0.8.6 y 1.0.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro PHPSESSID. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1503
Vulnerabilidad de Secuencias de comandos en sitios cruzados (XSS) en el interfaz de gestión web en F5 BIG-IP 9.4.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) el nombre del objeto node, o el (2) sysContact o el (3) campo de configuración SNMP sysLocation, también conocido como "Audit Log XSS". NOTA: esta característica podría ser resultado de vulnerabilidades de falsificación de petición en sitios cruzados (CSRF).
Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1504
Vulnerabilidad de Secuencias de comandos en sitios cruzados (XSS) en setup.php3 de phpHeaven phpMyChat 0.14.5, permite a atacantes remotos remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro Lang. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1505
Vulnerabilidad de inclusión de archivo PHP remoto en SSTREAMTV custompages (com_custompages) 1.1 y componentes anteriores para Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cpage de index.php.
Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1508
Vulnerabilidad de inyección SQL en EfesTech E-Kontör y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
Fecha publicación: 25/03/2008 - Última modificación: 27/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1509
Vulnerabilidad de inyección SQL en index.php de XLPortal 2.2.4 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro query.
Fecha publicación: 25/03/2008 - Última modificación: 26/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1510
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en system/workplace/admin/accounts/users_list.jsp de Alkacon OpenCMS 7.0.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de (1) searchfilter o del parámetro (2) listSearchFilter.
Fecha publicación: 25/03/2008 - Última modificación: 26/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1511
Múltiples vulnerabilidades de inclusión remota de archivos PHP en ooComments 1.0, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro PathToComment para (1) classes/class_admin.php y (2) classes/class_comments.php. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 25/03/2008 - Última modificación: 26/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1512
Vulnerabilidad de Salto de Directorio en /admin_xs.php de phpBB Module XS 2.3.1, permite a atacantes remotos incluir y ejecutar archivos de su elección mediante un .. (punto punto) en el parámetro phpEx.
Fecha publicación: 25/03/2008 - Última modificación: 26/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1513
Vulnerabilidad de Inyección SQL en index.php de Danneo CMS 0.5.1 y versiones anteriores, cuando la opción Referers statistics está activada, permite a atacantes remotos ejecutar comandos SQL de su elección mediante la cabecera HTTP Referer.
Fecha publicación: 25/03/2008 - Última modificación: 26/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1201
Múltiples vulnerabilidades no especificadas en el análisis sintáctico FLA de Adobe Flash CS3 Professional, Flash Professional 8 y Flash Basic 8 en Windows permite a atacantes remotos ayudados por el usuario ejecutar código de su elección a través de un archivo .FLA manipulado.
Fecha publicación: 24/03/2008 Gravedad: Detalles...
Nombre: CVE-2008-1458
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de CS-Cart 1.3.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro q en una acción de búsqueda de productos.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1459
Vulnerabilidad de inyección SQL en el componente Alberghi (com_alberghi) 2.1.3 y anteriores para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail (detalle) a index.php.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1460
Vulnerabilidad de inyección SQL en el componente Joovideo (com_joovideo) 1.0 y 1.2.2 para Mambo and Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail (detalle) a index.php.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1462
Vulnerabilidad de inyección SQL en el módulo secciones (Section) de RunCMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro artid en una acción viewarticle.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1463
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el GUI de administración de Imperva SecureSphere MX Management Server 5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición no válida o prohibida a un servidor web protegido por SecureSphere, lo que dispara una inyección en la sección de "corrective action" en una página de alerta.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1464
Múltiples vulnerabilidades de inyección SQL en Gallarific Free Edition 1.1 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros(1) query a (a) search.php; (2) gusername y (3) gpassword a (b) login.php y (4) username y (5) password a (c) gadmin/index.php en una acción signin. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1465
Vulnerabilidad de inyección SQL en el componente Detodas Restaurante (com_restaurante) 1.0 para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail (detalle) a index.php, un producto distinto a CVE-2008-0562.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1466
Múltiples vulnerabilidades de inclusión de archivos PHP remotos en W-Agora 4.0 permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro bn_dir_default a 1) add_user.php, (2) create_forum.php, (3) create_user.php, (4) delete_notes.php, (5) delete_user.php, (6) edit_forum.php, (7) mail_users.php, (8) moderate_notes.php y (9) reorder_forums.php. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1468
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en namazu.cgi de Namazu antes de 2.0.18 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una entrada codificada con UTF-7, relacionada con un fallo al establecer el conjunto de caracteres, un vector distinto a CVE-2004-1318 y CVE-2001-1350. NOTA: alguno de estos detalles se han obtenido de información de terceros.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2007-6711
Vulnerabilidad sin especificar en customer.php de FreeWebshop.org 2.2.5, 2.2.6 y 2.2.7WIP1/2 permite a atacantes remotos obtener privilegios de administrador a través de vectores desconocidos.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0125
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en phpstats.php de Michael Wagner phpstats 0.1 alpha permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro baseDir.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1470
Vulnerabilidad de lista negra incompleta en IISWebAgentIF.dll en el WebID RSA Authentication Agent 5.3 y posiblemente anteriores, permite a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) a través del parámetro postdata, debido a una solución incompleta para CVE-2005-1118.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1474
Múltiples vulnerabilidades sin especificar en Roundup antes de 1.4.4 tienen impacto y vectores desconocidos.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1476
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Serendipity (S9Y) antes de 1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados relacionados con trackbacks recibidos.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1477
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en busca.php de eForum 0.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) busca y (2) link.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1479
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de cyberfrogs.net cfnetgs 0.24 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro directory. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1481
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de webSPELL 4.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro board. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1485
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PunBB 1.2.16 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro get_host parameter a moderate.php.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1486
Vulnerabilidad de inyección SQL en Phorum antes de 5.2.6 , cuando mysql_use_ft está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través de la búsqueda non-fulltext.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1487
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en LinPHA antes de 1.3.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de 1) ftp/index.php, (2) viewer.php, (3) functions/other.php, (4) include/left_menu.class.php y (5) plugins/stats/stats_view.php.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1489
Desbordamiento de entero en la función MP4_ReadBox_rdrf de libmp4.c para VLC 0.8.6e permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de una MP4 RDRF box manipulada que dispara un desbordamiento de búfer basado en montículo, una vulnerabilidad distinta a CVE-2008-0984.
Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-1012
Vulnerabilidad no especificada en Apple AirPort Extreme Base Station Firmware 7.3.1 permite a atacantes remotos provocar una denegación de servicio (caída del intercambio de ficheros) mediante la utilización de una petición AFP especialmente construida, relacionada con la validación de entrada.
Fecha publicación: 20/03/2008 Gravedad: Detalles...

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure: