Seleccionar Idioma

¿Quién está en línea?

We have 184 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 6 de Agosto de 2008
User Rating: / 0
PoorBest 
Wednesday, 06 August 2008 17:24
smaller text tool iconmedium text tool iconlarger text tool icon
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.

 

Nombre: CVE-2008-3357
Vulnerabilidad de búsqueda de ruta no confiable en ingvalidpw en Ingres 2.6, Ingres 2006 versión 1 (alias 9.0.4), y Ingres 2006 versión 2 (alias 9.1.0) en Linux y HP-UX, que permite a los usuarios locales aumentar privilegios a través de una librería compartida manipulada, relativo a una "vulnerabilidad de sobreescritura de puntero"
Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3482
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la característica de la página de error en Panasonic Network Camera BL-C111, BL-C131, BB-HCM511, BB-HCM531, BB-HCM580, BB-HCM581, BB-HCM527, y BB-HCM515, que permite a los atacantes remotos insertar arbitrariamente una secuencia web o HTML a través de vestores no especificados.
Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3483
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en ScrewTurn Wiki 2.0.29 y 2.0.30, que permite a los atacantes remotos insertar arbitrariamente una secuencia de comandos web o HTML a través de mensajes de error en la página "/admin.aspx - System Log"
Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3484
Vulnerabilidad de inyección SQL en eStoreAff 0.1, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro cid en una acción showcat a index.php
Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3445
Vulnerabilidad de inyección SQL en index.php de phpMyRealty (PMR) 2.0.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro location.
Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3446
Vulnerabilidad de salto de directorio en inc/wysiwyg.php de LetterIt 2 permite a atacantes remotos incluir y ejecutar locales de su elección a través de .. (punto punto) en el parámetro language.
Fecha publicación: 04/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3448
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en common solutions csphonebook 1.02, permite a atacantes remotos inyectar secuencias web o HTML de su elección a través del parámetro "letter".
Fecha publicación: 04/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3450
Vulnerabilidad no especificada en el módulo kernel namefs en Sun Solaris 8 hasta 10 permite a usuarios locales conseguir privilegios o provocar una denegación de servicio (caída) a través de vectores no especificados.
Fecha publicación: 04/08/2008 - Última modificación: 04/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3452
Vulnerabilidad de inyección SQL en el Módulo Calendar en eNdonesia 8.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "loc_id" en una acción list_events al mod.php.
Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3453
Múltiples vulnerabilidades no especificadas en ImpressCMS 1.0 tienen un impacto y vectores de ataque desconocidos, relacionado a modules/admin.php y "unos ficheros."
Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3455
Vulnerabilidad de inclusión remota de fichero en include/admin.php in JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "rd".
Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3457
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en setup.php de phpMyAdmin versiones anteriores a 2.11.8 permite a atacantes remotos asistidos por el usuario inyectar web script o HTML de su elección a través de argumentos de instalación manipulados. NOTA: esta cuestión sólo puede ser explotada en escenarios limitados en los cuales el atacante puede modificar config/config.inc.php.
Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 Gravedad: BajaDetalles...
Nombre: CVE-2008-3459
Vulnerabilidad no especificada en OpenVPN 2.1-beta14 hasta 2.1-rc8, cuando se está ejecutando en sistemas no Windows, permite a servidores remotos ejecutar comandos de su elección a través de las directivas de configuración manipuladas (1) "lladdr" y (2) "iproute", posiblemente realacionadas con metacaracteres shell.
Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1232
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Apache Tomcat 4.1.0 hasta la 4.1.37, 5.5.0 hasta la 5.5.26 y 6.0.0 hasta la 6.0.16, permite a atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de una cadena manipulada usada en el argumento message del método HttpServletResponse.sendError.
Fecha publicación: 03/08/2008 - Última modificación: 05/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2321
Vulnerabilidad no especificada en CoreGraphics de Apple Mac OS X 10.4.11 and 10.5.4, permite a atacantes ejecutar código arbitrariamente o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores desconocidos que implican el "procesado de argumentos"
Fecha publicación: 03/08/2008 - Última modificación: 04/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2323
Vulnerabilidad no especificada de Data Detectors Engine en Apple Mac OS X 10.5.4, permite a los atacantes provocar una denegación de servicio (consumo de recursos) mediante una manipulación del texto contenido en los mensajes.
Fecha publicación: 03/08/2008 - Última modificación: 04/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1662
Vulnerabilidad no especificada en HP System Administration Manager (SAM) sobre HP-UX B.11.11 y B.11.23, cuando se usa para configurar NFS. Puede permitir a atacantes remotos leer o modificar archivos de su elección, relacionados con una "lista de sistemas vacía."
Fecha publicación: 01/08/2008 - Última modificación: 01/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1810
Vulnerabilidad de búsqueda de ruta no confiable en dbmsrv en SAP MaxDB 7.6.03.15 sobre Linux. Permite a usuarios locales elevar sus privilegios a través de una variable de entorno PATH modificada.
Fecha publicación: 01/08/2008 - Última modificación: 01/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3175
Vulnerabilidad no especificada en rxRPC.dll en el servicio LGServer en el servidor en CA ARCserve Backup para Laptops y Desktops 11.0 hasta 11.5. Permite a atacantes remotos ejecutar código de su elección o causar denegación de servicio a través de vectores no especificados, relacionados con "comprobación de límites insuficiente."
Fecha publicación: 01/08/2008 - Última modificación: 04/08/2008 Gravedad: AltaDetalles...

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
          Creative Commons License