Nombre: CVE-2008-3357 Vulnerabilidad de búsqueda de ruta no confiable en ingvalidpw en Ingres 2.6, Ingres 2006 versión 1 (alias 9.0.4), y Ingres 2006 versión 2 (alias 9.1.0) en Linux y HP-UX, que permite a los usuarios locales aumentar privilegios a través de una librería compartida manipulada, relativo a una "vulnerabilidad de sobreescritura de puntero" | ||
| Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3482 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la característica de la página de error en Panasonic Network Camera BL-C111, BL-C131, BB-HCM511, BB-HCM531, BB-HCM580, BB-HCM581, BB-HCM527, y BB-HCM515, que permite a los atacantes remotos insertar arbitrariamente una secuencia web o HTML a través de vestores no especificados. | ||
| Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3483 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en ScrewTurn Wiki 2.0.29 y 2.0.30, que permite a los atacantes remotos insertar arbitrariamente una secuencia de comandos web o HTML a través de mensajes de error en la página "/admin.aspx - System Log" | ||
| Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3484 Vulnerabilidad de inyección SQL en eStoreAff 0.1, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro cid en una acción showcat a index.php | ||
| Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3445 Vulnerabilidad de inyección SQL en index.php de phpMyRealty (PMR) 2.0.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro location. | ||
| Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3446 Vulnerabilidad de salto de directorio en inc/wysiwyg.php de LetterIt 2 permite a atacantes remotos incluir y ejecutar locales de su elección a través de .. (punto punto) en el parámetro language. | ||
| Fecha publicación: 04/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3448 Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en common solutions csphonebook 1.02, permite a atacantes remotos inyectar secuencias web o HTML de su elección a través del parámetro "letter". | ||
| Fecha publicación: 04/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3450 Vulnerabilidad no especificada en el módulo kernel namefs en Sun Solaris 8 hasta 10 permite a usuarios locales conseguir privilegios o provocar una denegación de servicio (caída) a través de vectores no especificados. | ||
| Fecha publicación: 04/08/2008 - Última modificación: 04/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3452 Vulnerabilidad de inyección SQL en el Módulo Calendar en eNdonesia 8.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "loc_id" en una acción list_events al mod.php. | ||
| Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3453 Múltiples vulnerabilidades no especificadas en ImpressCMS 1.0 tienen un impacto y vectores de ataque desconocidos, relacionado a modules/admin.php y "unos ficheros." | ||
| Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3455 Vulnerabilidad de inclusión remota de fichero en include/admin.php in JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "rd". | ||
| Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3457 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en setup.php de phpMyAdmin versiones anteriores a 2.11.8 permite a atacantes remotos asistidos por el usuario inyectar web script o HTML de su elección a través de argumentos de instalación manipulados. NOTA: esta cuestión sólo puede ser explotada en escenarios limitados en los cuales el atacante puede modificar config/config.inc.php. | ||
| Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 | Gravedad: Baja | Detalles... |
Nombre: CVE-2008-3459 Vulnerabilidad no especificada en OpenVPN 2.1-beta14 hasta 2.1-rc8, cuando se está ejecutando en sistemas no Windows, permite a servidores remotos ejecutar comandos de su elección a través de las directivas de configuración manipuladas (1) "lladdr" y (2) "iproute", posiblemente realacionadas con metacaracteres shell. | ||
| Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1232 Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Apache Tomcat 4.1.0 hasta la 4.1.37, 5.5.0 hasta la 5.5.26 y 6.0.0 hasta la 6.0.16, permite a atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de una cadena manipulada usada en el argumento message del método HttpServletResponse.sendError. | ||
| Fecha publicación: 03/08/2008 - Última modificación: 05/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2321 Vulnerabilidad no especificada en CoreGraphics de Apple Mac OS X 10.4.11 and 10.5.4, permite a atacantes ejecutar código arbitrariamente o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores desconocidos que implican el "procesado de argumentos" | ||
| Fecha publicación: 03/08/2008 - Última modificación: 04/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2323 Vulnerabilidad no especificada de Data Detectors Engine en Apple Mac OS X 10.5.4, permite a los atacantes provocar una denegación de servicio (consumo de recursos) mediante una manipulación del texto contenido en los mensajes. | ||
| Fecha publicación: 03/08/2008 - Última modificación: 04/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1662 Vulnerabilidad no especificada en HP System Administration Manager (SAM) sobre HP-UX B.11.11 y B.11.23, cuando se usa para configurar NFS. Puede permitir a atacantes remotos leer o modificar archivos de su elección, relacionados con una "lista de sistemas vacía." | ||
| Fecha publicación: 01/08/2008 - Última modificación: 01/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1810 Vulnerabilidad de búsqueda de ruta no confiable en dbmsrv en SAP MaxDB 7.6.03.15 sobre Linux. Permite a usuarios locales elevar sus privilegios a través de una variable de entorno PATH modificada. | ||
| Fecha publicación: 01/08/2008 - Última modificación: 01/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3175 Vulnerabilidad no especificada en rxRPC.dll en el servicio LGServer en el servidor en CA ARCserve Backup para Laptops y Desktops 11.0 hasta 11.5. Permite a atacantes remotos ejecutar código de su elección o causar denegación de servicio a través de vectores no especificados, relacionados con "comprobación de límites insuficiente." | ||
| Fecha publicación: 01/08/2008 - Última modificación: 04/08/2008 | Gravedad: Alta | Detalles... |
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio