Seleccionar Idioma

¿Quién está en línea?

We have 285 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 7-9 de Agosto de 2008
User Rating: / 0
PoorBest 
Saturday, 09 August 2008 21:34
smaller text tool iconmedium text tool iconlarger text tool icon
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.

 

Nombre: CVE-2008-0964
Vulnerabilidad no especificada en snoop de Sun Solaris 8 hasta 10 y OpenSolaris versiones anteriores a snv_96, cuando la opción -o es omitida, permite a atacantes remotos ejecutar código de su elección a través de paquetes SMB manipulados, una vulnerabilidad diferente a CVE-2008-0965.
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-0965
Vulnerabilidad no especificada en snoop de Sun Solaris 8 hasta 10 y OpenSolaris versiones anteriores a snv_96m cuando la opción -o es omitida, permite a atacantes remotos ejecutar código de su elección a través de paquete SMB manipulador, una vulnerabilidad diferente a CVE-2008-0964.
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-1664
Vulnerabilidad no especificada en libc de HP HP-UX B.11.23 y B.11.31 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos.
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-2377
Vulnerabilidad de uso después de liberación en la función _gnutls_handshake_hash_buffers_clear de lib/gnutls_handshake.c en libgnutls de GnuTLS 2.3.5 hasta 2.4.0 permite a atacantes remotos provocar una denegación de servicio (caida) o posiblemente ejecutar código de su elección a través de transmisiones TLS de datos que no son usadas apropiadamente cuando las llamadas pares gnutls_handshake dentro de una sesión normal, conducen a intentos de acceso a manejadores libgcrypt no asignados.
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3550
La página de login de CQWeb en IBM Rational ClearQuest 7.0.1 permite a atacantes remotos obtener información sensible (página de código fuente) a través de una combinación de secuencias de ?script? y ?/script? en el campo id, posiblemente relacionado con una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS).
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3551
Múltiples vulnerabilidades no especificadas en Sun Java Platform Micro Edition (también conocido como Java ME, J2ME, o mobile Java), como lo distribuido enSun Wireless Toolkit 2.5.2, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento.
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3552
Múltiples vulnerabilidades no especificadas en dispositivos Nokia Series 40 3rd edition FP1 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, posiblemente relacionado con privilegios de escalado MIDP y la persistencia MIDlets, también conocido como "CUESTIONES 11-15". NOTA:a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento.
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3553
Múltiples vulnerabilidades no especificadas en dispositivos Nokia Series 40 3rd edition permiten a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, posiblemente relacionado con privilegios de escalado MIDP y la persistencia MIDlets, también conocido como "CUESTIONES 3-10". NOTA:a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento.
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3554
Vulnerabilidad de inyección SQL en index.php de Discuz! 6.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro searchid en una acción search.
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3555
Vulnerabilidad de salto de directorio en index.php de (1) WSN Forum 4.1.43 y versiones anteriores, (2) Gallery 4.1.30 y versiones anteriores, (3) Knowledge Base (WSNKB) 4.1.36 y versiones anteriores, y (4) Links 4.1.44 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales a través de .. (punto punto) en el parámetro TID, tal como lo demuestra la subida de un archivo .jpg que contiene secuencias PHP.
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3556
Múltiples vulnerabilidades de inyección SQL en index.php de Battle.net Clan Script 1.5.2 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) showmember en una acción members y el parámetro (2) thread en una acción board. NOTA: el vector 1 puede ser el mismo que en CVE-2008-2522.
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3559
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en KAPhotoservice permiten a atacantes remotos inyectar web script o HTML de su elección a través del parámetro (1) filename de search.asp y el parámetro (2) page de order.asp. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros.
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3560
Vulnerabilidad de secuencias de comandos en sitios cruzados en kshop_search.php del módulo Kshop 2.22 para Xoops permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search.
Fecha publicación: 08/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3507
Vulnerabilidad de Inyección SQL en index.php de LiteNews 0.1 (también conocido como 01) y posiblemente 1.2 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro id en una acción view.
Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3510
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en livehelp_js.php de Crafty Syntax Live Help (CSLH) 2.14.6, permite a atacantes remotos inyectar web script o HTML a través del parámetro department.
Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3511
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Softbiz Image Gallery (Photo Gallery) permite a atacantes remotos inyectar web script o HTML a través del parámetro (1) latest en (a) index.php, (b) images.php, (c) suggest_image.php y (d) image_desc.php; y del parámetro (2) msg de index.php, images.php, y suggest_image.php, y (e) index.php, (f) adminhome.php, (g) config.php, (h) changepassword.php, (i) cleanup.php, (j) browsecats.php y (k) images.php in admin/. NOTA: el vector image_desc.php/msg está cubierto por la CVE-2006-1660. NOTA: El origen de esta información es desconocido; los detalles se han obtenido únicamente de fuentes de terceros.
Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3512
Vulnerabilidad de inyección SQL en el módulo Kleinanzeigen para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro lid de una acción visit en modules.php
Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3513
Vulnerabilidad de Inyección SQL en el módulo Book Catalog 1.0 para PHP-Nuke, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro catid de la categoría action de modules.php. NOTA: El origen de esta información es desconocido; los detalles se han obtenido únicamente de fuentes de terceros.
Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3548
Vulnerabilidad no especificada en Sun Netra T5220 Server con firmware 7.1.3, permite a usuarios locales provocar una denegación de servicio (panic) a través de vectores desconocidos.
Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3549
Vulnerabilidad no especificada en la API pthread_mutex_reltimedlock_np de Sun Solaris 10 y OpenSolaris versiones anteriores a la snv_90, permite a usuarios locales provocar una denegación de servicio (cuelgue del sistema o panic) a través de vectores desconocidos.
Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2939
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en proxy_ftp.c del módulo mod_proxy_ftp de Apache 2.0.63 y versiones anteriores, y mod_proxy_ftp.c del módulo mod_proxy_ftp de Apache 2.2.9 y versiones anteriores a 2.2, permite a atacantes remotos inyectar web script o HTML a través de comodines en un nombre de ruta en una URI FTP.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3485
Vulnerabilidad de ruta de búsqueda no confiable en Citrix MetaFrame Presentation Server permite a usuarios locales conseguir privilegios a través de un icabar.exe malicioso colocado en una ruta de búsqueda.
Fecha publicación: 06/08/2008 - Última modificación: 06/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3486
Vulnerabilidad de salto de directorio en la función user_get_profile de include/functions.inc.php en Coppermine Photo Gallery (CPG) 1.4.18 y versiones anteriores, cuando el conjunto de caracteres es utf-8, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en la parte lang de series de datos en una cookie an_data.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3487
Vulnerabilidad de inyección SQL en profile.php de PHPAuction GPL Enhanced 2.51 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
Fecha publicación: 06/08/2008 - Última modificación: 06/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3488
Vulnerabilidad no especifada en Novell iManager versiones anteriores a 2.7 SP1 (2.7.1) permite a atacantes remotos borrar Plug-in Studio creado por Property Book Pages a través de vectores desconocidos.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3489
Vulnerabilidad de inyección SQL en checkCookie function de includes/functions.inc.php en PHPX 3.5.16 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie PXL.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3490
Vulnerabilidad de inyección SQL en members/mail.php de E-topbiz Online Dating 3 1.0 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro mail_id en una acción veiw.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3491
Vulnerabilidad de inyección SQL en go.php de Scripts24 iPost 1.0.1 y iTGP 1.0.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción report.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3495
Vulnerabilidad de inyección SQL en kategori.asp de Pcshey Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro kid.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3497
Vulnerabilidad de inyección SQL en pages.php de MyPHP CMS 0.3.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3498
Vulnerabilidad de inyección SQL en el componente nBill (com_netinvoice) 1.2.0 SP1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción orders de index.php. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3499
Vulnerabilidad no especificada en "una página en la carpeta workarea" en Ektron CMS400.NET 7.00 hasta 7.04 y 7.50 hasta 7.52 tiene un impacto y vectores de ataque desconocidos.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3500
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Suggested Terms 5.x versiones anteriores a 5.x-1.2 para Drupal permite a usuarios remotos autenticados inyectar web script o HTML a través de términos Taxonomy manipulados.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3501
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la interfaz simple WebAccess de Novell Groupwise 7.0.x permite a atacantes remotos inyectar web script o HTML de su elección a través de vectores no especificados.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3502
Vulnerabilidad no especificada en Best Practical Solutions RT 3.0.0 hasta 3.6.6 permite a usuarios remotos autenticados provocar una denegación de servicio (agotamiento de CPU o memoria) a través de vectores no especificados relacionados con el módulo Devel::StackTrace de Perl.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3504
Vulnerabilidad no especificada en Mask PHP File Manager (mPFM) versiones anteriores a 2.3 tiene un impacto y vectores de ataque remotos desconocidos ralacionados con "manipulación de cookies"
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3505
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en PolyPager 1.0 rc2 y versiones anteriores permite a atacantes remotos inyectar web script o HTML a través del parámetro nr dela URI default.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3506
Vulnerabilidad de inyección SQL en PolyPager 1.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nr de la URI default.
Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3357
Vulnerabilidad de búsqueda de ruta no confiable en ingvalidpw en Ingres 2.6, Ingres 2006 versión 1 (alias 9.0.4), y Ingres 2006 versión 2 (alias 9.1.0) en Linux y HP-UX, que permite a los usuarios locales aumentar privilegios a través de una librería compartida manipulada, relativo a una "vulnerabilidad de sobreescritura de puntero"
Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3482
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la característica de la página de error en Panasonic Network Camera BL-C111, BL-C131, BB-HCM511, BB-HCM531, BB-HCM580, BB-HCM581, BB-HCM527, y BB-HCM515, que permite a los atacantes remotos insertar arbitrariamente una secuencia web o HTML a través de vestores no especificados.
Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3483
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en ScrewTurn Wiki 2.0.29 y 2.0.30, que permite a los atacantes remotos insertar arbitrariamente una secuencia de comandos web o HTML a través de mensajes de error en la página "/admin.aspx - System Log"
Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3484
Vulnerabilidad de inyección SQL en eStoreAff 0.1, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro cid en una acción showcat a index.php
Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3445
Vulnerabilidad de inyección SQL en index.php de phpMyRealty (PMR) 2.0.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro location.
Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3446
Vulnerabilidad de salto de directorio en inc/wysiwyg.php de LetterIt 2 permite a atacantes remotos incluir y ejecutar locales de su elección a través de .. (punto punto) en el parámetro language.
Fecha publicación: 04/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3448
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en common solutions csphonebook 1.02, permite a atacantes remotos inyectar secuencias web o HTML de su elección a través del parámetro "letter".
Fecha publicación: 04/08/2008 Gravedad: Detalles...
Nombre: CVE-2008-3450
Vulnerabilidad no especificada en el módulo kernel namefs en Sun Solaris 8 hasta 10 permite a usuarios locales conseguir privilegios o provocar una denegación de servicio (caída) a través de vectores no especificados.
Fecha publicación: 04/08/2008 - Última modificación: 04/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3452
Vulnerabilidad de inyección SQL en el Módulo Calendar en eNdonesia 8.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "loc_id" en una acción list_events al mod.php.
Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-3453
Múltiples vulnerabilidades no especificadas en ImpressCMS 1.0 tienen un impacto y vectores de ataque desconocidos, relacionado a modules/admin.php y "unos ficheros."
Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3455
Vulnerabilidad de inclusión remota de fichero en include/admin.php in JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "rd".
Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-3457
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en setup.php de phpMyAdmin versiones anteriores a 2.11.8 permite a atacantes remotos asistidos por el usuario inyectar web script o HTML de su elección a través de argumentos de instalación manipulados. NOTA: esta cuestión sólo puede ser explotada en escenarios limitados en los cuales el atacante puede modificar config/config.inc.php.
Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 Gravedad: BajaDetalles...
Nombre: CVE-2008-3459
Vulnerabilidad no especificada en OpenVPN 2.1-beta14 hasta 2.1-rc8, cuando se está ejecutando en sistemas no Windows, permite a servidores remotos ejecutar comandos de su elección a través de las directivas de configuración manipuladas (1) "lladdr" y (2) "iproute", posiblemente realacionadas con metacaracteres shell.
Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1232
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Apache Tomcat 4.1.0 hasta la 4.1.37, 5.5.0 hasta la 5.5.26 y 6.0.0 hasta la 6.0.16, permite a atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de una cadena manipulada usada en el argumento message del método HttpServletResponse.sendError.
Fecha publicación: 03/08/2008 - Última modificación: 05/08/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2321
Vulnerabilidad no especificada en CoreGraphics de Apple Mac OS X 10.4.11 and 10.5.4, permite a atacantes ejecutar código arbitrariamente o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores desconocidos que implican el "procesado de argumentos"
Fecha publicación: 03/08/2008 - Última modificación: 04/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2323
Vulnerabilidad no especificada de Data Detectors Engine en Apple Mac OS X 10.5.4, permite a los atacantes provocar una denegación de servicio (consumo de recursos) mediante una manipulación del texto contenido en los mensajes.
Fecha publicación: 03/08/2008 - Última modificación: 04/08/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1662
Vulnerabilidad no especificada en HP System Administration Manager (SAM) sobre HP-UX B.11.11 y B.11.23, cuando se usa para configurar NFS. Puede permitir a atacantes remotos leer o modificar archivos de su elección, relacionados con una "lista de sistemas vacía."
Fecha publicación: 01/08/2008 - Última modificación: 01/08/2008 Gravedad: AltaDetalles...

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow: