También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs
Nombre: CVE-2008-0926 Vulnerabilidad no especificada en la utilidad eMBox de Novell eDirectory 8.7.3.9 y anteriores, y 8.8.x anteriores a la 8.8.2, permite a atacantes remotos provocar Denegación de Servicio o acceso a ficheros locales mediante vectores desconocidos, probablemente involucrando peticiones SOAP sin autenticar. | ||
| Fecha publicación: 28/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1534 Múltiples vulnerabilidades de salto de directorio en PowerPHPBoard 1.00b permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el (1) parámetro settings[footer] en footer.inc.php y el (2) parámetro settings[header] en header.inc.php. | ||
| Fecha publicación: 28/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1535 Vulnerabilidad de inyección SQL en el componente Matti Kiviharju rekry (tambien conocido como com_rekry o rekry!Joom) 1.0.0 de Joomla! permite a atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro op_id en una acción view en index.php. | ||
| Fecha publicación: 28/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1536 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Pictures Pro (también conocido como Tim Grissett) Photo Cart 4.1 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro amessage. NOTA: algunos de estos detalles se han obtenido de información de terceros. | ||
| Fecha publicación: 28/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1538 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en searchAction.do de ManageEngine EventLog Analyzer 5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro searchText. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | ||
| Fecha publicación: 28/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1539 Vulnerabilidad de inyección SQL en includes/dynamic_titles.php de PHP-Nuke Platinum 7.6.b.5 permite a atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro p de modules.php en el módulo Forums. | ||
| Fecha publicación: 28/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1540 Vulnerabilidad de inyección SQL en el módulo Datsogallery (com_datsogallery) 1.3.1 de Joomla! y Mambo permite a atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro id en una acción detail en index.php. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | ||
| Fecha publicación: 28/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1541 Vulnerabilidad de salto de directorio en cgi-bin/his-webshop.pl de HIS Webshop 2.50 permite a atacantes remotos la lectura de ficheros de su elección mediante un .. (punto punto) en el parámetro t. | ||
| Fecha publicación: 28/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-0704 Vulnerabilidad no especificada en el servidor SSH en HP OpenVMS TCP/IP Services de OpenVMS en la plataforma Alpha con 5.4 anterior a ECO 7, y en las plataformas Integrity y Alpha con 5.5 anterior a ECO 3 y 5.6 anterior a ECO 2, permite a atacantes remotos obtener acceso no especificado mediante vectores no especificados. | ||
| Fecha publicación: 28/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1542 Airspan Base Station Distribution Unit (BSDU) posee "alto secreto" debido a que su contraseña para la cuenta de adminstrador (root), permite a atacantes remotos obtener acceso de adminstrador mediante autenticación telnet, una vulnerabilidad diferente a la CVE-2008-1262. | ||
| Fecha publicación: 28/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1543 Las Páginas de Interfaz para Usuarios Avanzados (Advanced User Interface Pages) en el componente ProST Web Management de Airspan WiMAX ProST tienen cierto ID de usuario y contraseña por defecto, que facilita a los atacantes remotos obtener acceso parcial como administrador, una vulnerabilidad diferente a la CVE-2008-1262. | ||
| Fecha publicación: 28/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-0537 Vulnerabilidades no especificadas en Supervisor Engine 32 (Sup32), Supervisor Engine 720 (Sup720), y Route Switch Processor 720 (RSP720) para múltiples productos de Cisco, cuando utilizan Multi Protocol Label Switching (MPLS) VPN y OSPF sham-link, permite a atacantes remotos provocar una denegación de servicio (cola bloqueada, dispositivo reiniciado, o fuga de memoria) a través de vectores desconocidos. | ||
| Fecha publicación: 27/03/2008 - Última modificación: 27/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1156 Vulnerabilidad no especificada en la implementación de la Red Privada Virtual Multicast (MVPN) en Cisco IOS 12.0, 12.2, 12.3, y 12.4 permite a atacantes remotos crear "estados multicast extra en los routers core" a través de mensajes Multicast Distribution Tree (MDT) Data Join manipulados. | ||
| Fecha publicación: 27/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1233 Vulnerabilidad no especificada en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos ejecutar código de su elección a través de "XPCNativeWrapper pollution." | ||
| Fecha publicación: 27/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1234 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos inyectar web script o HTML de su elección a través de gestores de eventos, también conocido como "Universal XSS using event handlers." | ||
| Fecha publicación: 27/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1235 Vulnerabilidad no especificada en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos que provoca ejecutar JavaaScript con el principal error, también conocido como "Escalado de privilegios a través de principales incorrectos" . | ||
| Fecha publicación: 27/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1236 Múltiples vulnerabilidades no especificadas en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de vectores desconocidos en relación al motor de diseño. | ||
| Fecha publicación: 27/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1237 Múltiples vulnerabilidades no especificadas en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de vectores desconocidos en relación al motor JavaScript. | ||
| Fecha publicación: 27/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1241 Vulnerabilidad GUI overlay Mozilla Firefox versiones anteriores a 2.0.0.13 y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos falsificar los elementos form y redireccionar entradas de los usuarios a través de una ventana emergente borderless XUL de un tab de fondo. | ||
| Fecha publicación: 27/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1533 Vulnerabilidad no especificada en la extensión XML-RPC Blogger API de Joomla! 1.5 permite a atacantes remotos realizar operaciones de artículo no autorizadas en artículos a través de vectores desconocidos. | ||
| Fecha publicación: 27/03/2008 - Última modificación: 28/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1492 Múltiples vulnerabilidades de Salto de Directorio en CoronaMatrix phpAddressBook 2.11, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro skin de (1) index.php y (2) install.php. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1493 Vulnerabilidad de Salto de Directorio en login.php de Cuteflow Bin 1.5.0, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro language. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1494 Vulnerabilidad de Inyección SQL en inc/module/online.php de Easy-Clanpage 2.2, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción details, un vector diferente que la CVE-2008-1425. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1495 Vulnerabilidad de subida de ficheros no restringidos en administrer/produits.php de PEEL, posiblemente versión 3.x y anteriores, permite a administradores remotos autenticados subir y ejecutar archivos PHP de su elección mediante un tipo de contenido modificado en una acción ajout, tal y como se ha demostrado con (1) image/gif y (2) application/pdf. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1496 Múltiples vulnerabilidades de Inyección SQL en PEEL, posiblemente versión 3.x y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro email en (a) membre.php y el (2) parámetro timestamp en (b) la acción details en achat/historique_commandes.php y (c) la acción facture en factures/facture_html.php. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1499 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en frontend/x/manpage.html de cPanel 11.18.3 y 11.21.0-BETA, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una cadena de consulta. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1500 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php de TinyPortal 0.8.6 y 1.0.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro PHPSESSID. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1503 Vulnerabilidad de Secuencias de comandos en sitios cruzados (XSS) en el interfaz de gestión web en F5 BIG-IP 9.4.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) el nombre del objeto node, o el (2) sysContact o el (3) campo de configuración SNMP sysLocation, también conocido como "Audit Log XSS". NOTA: esta característica podría ser resultado de vulnerabilidades de falsificación de petición en sitios cruzados (CSRF). | ||
| Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1504 Vulnerabilidad de Secuencias de comandos en sitios cruzados (XSS) en setup.php3 de phpHeaven phpMyChat 0.14.5, permite a atacantes remotos remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro Lang. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1505 Vulnerabilidad de inclusión de archivo PHP remoto en SSTREAMTV custompages (com_custompages) 1.1 y componentes anteriores para Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cpage de index.php. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 25/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1508 Vulnerabilidad de inyección SQL en EfesTech E-Kontör y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 27/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1509 Vulnerabilidad de inyección SQL en index.php de XLPortal 2.2.4 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro query. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 26/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1510 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en system/workplace/admin/accounts/users_list.jsp de Alkacon OpenCMS 7.0.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de (1) searchfilter o del parámetro (2) listSearchFilter. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 26/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1511 Múltiples vulnerabilidades de inclusión remota de archivos PHP en ooComments 1.0, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro PathToComment para (1) classes/class_admin.php y (2) classes/class_comments.php. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 26/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1512 Vulnerabilidad de Salto de Directorio en /admin_xs.php de phpBB Module XS 2.3.1, permite a atacantes remotos incluir y ejecutar archivos de su elección mediante un .. (punto punto) en el parámetro phpEx. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 26/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1513 Vulnerabilidad de Inyección SQL en index.php de Danneo CMS 0.5.1 y versiones anteriores, cuando la opción Referers statistics está activada, permite a atacantes remotos ejecutar comandos SQL de su elección mediante la cabecera HTTP Referer. | ||
| Fecha publicación: 25/03/2008 - Última modificación: 26/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1201 Múltiples vulnerabilidades no especificadas en el análisis sintáctico FLA de Adobe Flash CS3 Professional, Flash Professional 8 y Flash Basic 8 en Windows permite a atacantes remotos ayudados por el usuario ejecutar código de su elección a través de un archivo .FLA manipulado. | ||
| Fecha publicación: 24/03/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1458 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de CS-Cart 1.3.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro q en una acción de búsqueda de productos. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1459 Vulnerabilidad de inyección SQL en el componente Alberghi (com_alberghi) 2.1.3 y anteriores para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail (detalle) a index.php. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1460 Vulnerabilidad de inyección SQL en el componente Joovideo (com_joovideo) 1.0 y 1.2.2 para Mambo and Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail (detalle) a index.php. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1462 Vulnerabilidad de inyección SQL en el módulo secciones (Section) de RunCMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro artid en una acción viewarticle. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1463 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el GUI de administración de Imperva SecureSphere MX Management Server 5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición no válida o prohibida a un servidor web protegido por SecureSphere, lo que dispara una inyección en la sección de "corrective action" en una página de alerta. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1464 Múltiples vulnerabilidades de inyección SQL en Gallarific Free Edition 1.1 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros(1) query a (a) search.php; (2) gusername y (3) gpassword a (b) login.php y (4) username y (5) password a (c) gadmin/index.php en una acción signin. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1465 Vulnerabilidad de inyección SQL en el componente Detodas Restaurante (com_restaurante) 1.0 para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail (detalle) a index.php, un producto distinto a CVE-2008-0562. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1466 Múltiples vulnerabilidades de inclusión de archivos PHP remotos en W-Agora 4.0 permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro bn_dir_default a 1) add_user.php, (2) create_forum.php, (3) create_user.php, (4) delete_notes.php, (5) delete_user.php, (6) edit_forum.php, (7) mail_users.php, (8) moderate_notes.php y (9) reorder_forums.php. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1468 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en namazu.cgi de Namazu antes de 2.0.18 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una entrada codificada con UTF-7, relacionada con un fallo al establecer el conjunto de caracteres, un vector distinto a CVE-2004-1318 y CVE-2001-1350. NOTA: alguno de estos detalles se han obtenido de información de terceros. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2007-6711 Vulnerabilidad sin especificar en customer.php de FreeWebshop.org 2.2.5, 2.2.6 y 2.2.7WIP1/2 permite a atacantes remotos obtener privilegios de administrador a través de vectores desconocidos. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0125 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en phpstats.php de Michael Wagner phpstats 0.1 alpha permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro baseDir. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1470 Vulnerabilidad de lista negra incompleta en IISWebAgentIF.dll en el WebID RSA Authentication Agent 5.3 y posiblemente anteriores, permite a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) a través del parámetro postdata, debido a una solución incompleta para CVE-2005-1118. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1474 Múltiples vulnerabilidades sin especificar en Roundup antes de 1.4.4 tienen impacto y vectores desconocidos. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1476 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Serendipity (S9Y) antes de 1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados relacionados con trackbacks recibidos. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1477 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en busca.php de eForum 0.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) busca y (2) link. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1479 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de cyberfrogs.net cfnetgs 0.24 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro directory. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1481 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de webSPELL 4.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro board. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1485 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PunBB 1.2.16 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro get_host parameter a moderate.php. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1486 Vulnerabilidad de inyección SQL en Phorum antes de 5.2.6 , cuando mysql_use_ft está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través de la búsqueda non-fulltext. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1487 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en LinPHA antes de 1.3.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de 1) ftp/index.php, (2) viewer.php, (3) functions/other.php, (4) include/left_menu.class.php y (5) plugins/stats/stats_view.php. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1489 Desbordamiento de entero en la función MP4_ReadBox_rdrf de libmp4.c para VLC 0.8.6e permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de una MP4 RDRF box manipulada que dispara un desbordamiento de búfer basado en montículo, una vulnerabilidad distinta a CVE-2008-0984. | ||
| Fecha publicación: 24/03/2008 - Última modificación: 25/03/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-1012 Vulnerabilidad no especificada en Apple AirPort Extreme Base Station Firmware 7.3.1 permite a atacantes remotos provocar una denegación de servicio (caída del intercambio de ficheros) mediante la utilización de una petición AFP especialmente construida, relacionada con la validación de entrada. | ||
| Fecha publicación: 20/03/2008 | Gravedad: | Detalles... |
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio