Nombre: CVE-2008-0964 Vulnerabilidad no especificada en snoop de Sun Solaris 8 hasta 10 y OpenSolaris versiones anteriores a snv_96, cuando la opción -o es omitida, permite a atacantes remotos ejecutar código de su elección a través de paquetes SMB manipulados, una vulnerabilidad diferente a CVE-2008-0965. | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-0965 Vulnerabilidad no especificada en snoop de Sun Solaris 8 hasta 10 y OpenSolaris versiones anteriores a snv_96m cuando la opción -o es omitida, permite a atacantes remotos ejecutar código de su elección a través de paquete SMB manipulador, una vulnerabilidad diferente a CVE-2008-0964. | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-1664 Vulnerabilidad no especificada en libc de HP HP-UX B.11.23 y B.11.31 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos. | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2377 Vulnerabilidad de uso después de liberación en la función _gnutls_handshake_hash_buffers_clear de lib/gnutls_handshake.c en libgnutls de GnuTLS 2.3.5 hasta 2.4.0 permite a atacantes remotos provocar una denegación de servicio (caida) o posiblemente ejecutar código de su elección a través de transmisiones TLS de datos que no son usadas apropiadamente cuando las llamadas pares gnutls_handshake dentro de una sesión normal, conducen a intentos de acceso a manejadores libgcrypt no asignados. | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3550 La página de login de CQWeb en IBM Rational ClearQuest 7.0.1 permite a atacantes remotos obtener información sensible (página de código fuente) a través de una combinación de secuencias de ?script? y ?/script? en el campo id, posiblemente relacionado con una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS). | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3551 Múltiples vulnerabilidades no especificadas en Sun Java Platform Micro Edition (también conocido como Java ME, J2ME, o mobile Java), como lo distribuido enSun Wireless Toolkit 2.5.2, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento. | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3552 Múltiples vulnerabilidades no especificadas en dispositivos Nokia Series 40 3rd edition FP1 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, posiblemente relacionado con privilegios de escalado MIDP y la persistencia MIDlets, también conocido como "CUESTIONES 11-15". NOTA:a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento. | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3553 Múltiples vulnerabilidades no especificadas en dispositivos Nokia Series 40 3rd edition permiten a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, posiblemente relacionado con privilegios de escalado MIDP y la persistencia MIDlets, también conocido como "CUESTIONES 3-10". NOTA:a fecha 07/08/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE con propósito de seguimiento. | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3554 Vulnerabilidad de inyección SQL en index.php de Discuz! 6.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro searchid en una acción search. | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3555 Vulnerabilidad de salto de directorio en index.php de (1) WSN Forum 4.1.43 y versiones anteriores, (2) Gallery 4.1.30 y versiones anteriores, (3) Knowledge Base (WSNKB) 4.1.36 y versiones anteriores, y (4) Links 4.1.44 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales a través de .. (punto punto) en el parámetro TID, tal como lo demuestra la subida de un archivo .jpg que contiene secuencias PHP. | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3556 Múltiples vulnerabilidades de inyección SQL en index.php de Battle.net Clan Script 1.5.2 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) showmember en una acción members y el parámetro (2) thread en una acción board. NOTA: el vector 1 puede ser el mismo que en CVE-2008-2522. | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3559 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en KAPhotoservice permiten a atacantes remotos inyectar web script o HTML de su elección a través del parámetro (1) filename de search.asp y el parámetro (2) page de order.asp. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros. | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3560 Vulnerabilidad de secuencias de comandos en sitios cruzados en kshop_search.php del módulo Kshop 2.22 para Xoops permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search. | ||
| Fecha publicación: 08/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3507 Vulnerabilidad de Inyección SQL en index.php de LiteNews 0.1 (también conocido como 01) y posiblemente 1.2 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro id en una acción view. | ||
| Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3510 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en livehelp_js.php de Crafty Syntax Live Help (CSLH) 2.14.6, permite a atacantes remotos inyectar web script o HTML a través del parámetro department. | ||
| Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3511 Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Softbiz Image Gallery (Photo Gallery) permite a atacantes remotos inyectar web script o HTML a través del parámetro (1) latest en (a) index.php, (b) images.php, (c) suggest_image.php y (d) image_desc.php; y del parámetro (2) msg de index.php, images.php, y suggest_image.php, y (e) index.php, (f) adminhome.php, (g) config.php, (h) changepassword.php, (i) cleanup.php, (j) browsecats.php y (k) images.php in admin/. NOTA: el vector image_desc.php/msg está cubierto por la CVE-2006-1660. NOTA: El origen de esta información es desconocido; los detalles se han obtenido únicamente de fuentes de terceros. | ||
| Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3512 Vulnerabilidad de inyección SQL en el módulo Kleinanzeigen para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro lid de una acción visit en modules.php | ||
| Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3513 Vulnerabilidad de Inyección SQL en el módulo Book Catalog 1.0 para PHP-Nuke, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro catid de la categoría action de modules.php. NOTA: El origen de esta información es desconocido; los detalles se han obtenido únicamente de fuentes de terceros. | ||
| Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3548 Vulnerabilidad no especificada en Sun Netra T5220 Server con firmware 7.1.3, permite a usuarios locales provocar una denegación de servicio (panic) a través de vectores desconocidos. | ||
| Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3549 Vulnerabilidad no especificada en la API pthread_mutex_reltimedlock_np de Sun Solaris 10 y OpenSolaris versiones anteriores a la snv_90, permite a usuarios locales provocar una denegación de servicio (cuelgue del sistema o panic) a través de vectores desconocidos. | ||
| Fecha publicación: 07/08/2008 - Última modificación: 08/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2939 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en proxy_ftp.c del módulo mod_proxy_ftp de Apache 2.0.63 y versiones anteriores, y mod_proxy_ftp.c del módulo mod_proxy_ftp de Apache 2.2.9 y versiones anteriores a 2.2, permite a atacantes remotos inyectar web script o HTML a través de comodines en un nombre de ruta en una URI FTP. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3485 Vulnerabilidad de ruta de búsqueda no confiable en Citrix MetaFrame Presentation Server permite a usuarios locales conseguir privilegios a través de un icabar.exe malicioso colocado en una ruta de búsqueda. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 06/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3486 Vulnerabilidad de salto de directorio en la función user_get_profile de include/functions.inc.php en Coppermine Photo Gallery (CPG) 1.4.18 y versiones anteriores, cuando el conjunto de caracteres es utf-8, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en la parte lang de series de datos en una cookie an_data. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3487 Vulnerabilidad de inyección SQL en profile.php de PHPAuction GPL Enhanced 2.51 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 06/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3488 Vulnerabilidad no especifada en Novell iManager versiones anteriores a 2.7 SP1 (2.7.1) permite a atacantes remotos borrar Plug-in Studio creado por Property Book Pages a través de vectores desconocidos. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3489 Vulnerabilidad de inyección SQL en checkCookie function de includes/functions.inc.php en PHPX 3.5.16 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie PXL. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3490 Vulnerabilidad de inyección SQL en members/mail.php de E-topbiz Online Dating 3 1.0 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro mail_id en una acción veiw. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3491 Vulnerabilidad de inyección SQL en go.php de Scripts24 iPost 1.0.1 y iTGP 1.0.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción report. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3495 Vulnerabilidad de inyección SQL en kategori.asp de Pcshey Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro kid. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3497 Vulnerabilidad de inyección SQL en pages.php de MyPHP CMS 0.3.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3498 Vulnerabilidad de inyección SQL en el componente nBill (com_netinvoice) 1.2.0 SP1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción orders de index.php. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3499 Vulnerabilidad no especificada en "una página en la carpeta workarea" en Ektron CMS400.NET 7.00 hasta 7.04 y 7.50 hasta 7.52 tiene un impacto y vectores de ataque desconocidos. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3500 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Suggested Terms 5.x versiones anteriores a 5.x-1.2 para Drupal permite a usuarios remotos autenticados inyectar web script o HTML a través de términos Taxonomy manipulados. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3501 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la interfaz simple WebAccess de Novell Groupwise 7.0.x permite a atacantes remotos inyectar web script o HTML de su elección a través de vectores no especificados. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3502 Vulnerabilidad no especificada en Best Practical Solutions RT 3.0.0 hasta 3.6.6 permite a usuarios remotos autenticados provocar una denegación de servicio (agotamiento de CPU o memoria) a través de vectores no especificados relacionados con el módulo Devel::StackTrace de Perl. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3504 Vulnerabilidad no especificada en Mask PHP File Manager (mPFM) versiones anteriores a 2.3 tiene un impacto y vectores de ataque remotos desconocidos ralacionados con "manipulación de cookies" | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3505 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en PolyPager 1.0 rc2 y versiones anteriores permite a atacantes remotos inyectar web script o HTML a través del parámetro nr dela URI default. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3506 Vulnerabilidad de inyección SQL en PolyPager 1.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nr de la URI default. | ||
| Fecha publicación: 06/08/2008 - Última modificación: 07/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3357 en ingvalidpw en Ingres 2.6, Ingres 2006 versión 1 (alias 9.0.4), y Ingres 2006 versión 2 (alias 9.1.0) en Linux y HP-UX, que permite a los usuarios locales aumentar privilegios a través de una librería compartida manipulada, relativo a una "vulnerabilidad de sobreescritura de puntero" | ||
| Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3482 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la característica de la página de error en Panasonic Network Camera BL-C111, BL-C131, BB-HCM511, BB-HCM531, BB-HCM580, BB-HCM581, BB-HCM527, y BB-HCM515, que permite a los atacantes remotos insertar arbitrariamente una secuencia web o HTML a través de vestores no especificados. | ||
| Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3483 Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en ScrewTurn Wiki 2.0.29 y 2.0.30, que permite a los atacantes remotos insertar arbitrariamente una secuencia de comandos web o HTML a través de mensajes de error en la página "/admin.aspx - System Log" | ||
| Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3484 Vulnerabilidad de inyección SQL en eStoreAff 0.1, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro cid en una acción showcat a index.php | ||
| Fecha publicación: 05/08/2008 - Última modificación: 06/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3445 Vulnerabilidad de inyección SQL en index.php de phpMyRealty (PMR) 2.0.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro location. | ||
| Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3446 Vulnerabilidad de salto de directorio en inc/wysiwyg.php de LetterIt 2 permite a atacantes remotos incluir y ejecutar locales de su elección a través de .. (punto punto) en el parámetro language. | ||
| Fecha publicación: 04/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3448 Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en common solutions csphonebook 1.02, permite a atacantes remotos inyectar secuencias web o HTML de su elección a través del parámetro "letter". | ||
| Fecha publicación: 04/08/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-3450 Vulnerabilidad no especificada en el módulo kernel namefs en Sun Solaris 8 hasta 10 permite a usuarios locales conseguir privilegios o provocar una denegación de servicio (caída) a través de vectores no especificados. | ||
| Fecha publicación: 04/08/2008 - Última modificación: 04/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3452 Vulnerabilidad de inyección SQL en el Módulo Calendar en eNdonesia 8.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "loc_id" en una acción list_events al mod.php. | ||
| Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-3453 Múltiples vulnerabilidades no especificadas en ImpressCMS 1.0 tienen un impacto y vectores de ataque desconocidos, relacionado a modules/admin.php y "unos ficheros." | ||
| Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3455 Vulnerabilidad de inclusión remota de fichero en include/admin.php in JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "rd". | ||
| Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-3457 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en setup.php de phpMyAdmin versiones anteriores a 2.11.8 permite a atacantes remotos asistidos por el usuario inyectar web script o HTML de su elección a través de argumentos de instalación manipulados. NOTA: esta cuestión sólo puede ser explotada en escenarios limitados en los cuales el atacante puede modificar config/config.inc.php. | ||
| Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 | Gravedad: Baja | Detalles... |
Nombre: CVE-2008-3459 Vulnerabilidad no especificada en OpenVPN 2.1-beta14 hasta 2.1-rc8, cuando se está ejecutando en sistemas no Windows, permite a servidores remotos ejecutar comandos de su elección a través de las directivas de configuración manipuladas (1) "lladdr" y (2) "iproute", posiblemente realacionadas con metacaracteres shell. | ||
| Fecha publicación: 04/08/2008 - Última modificación: 05/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1232 Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Apache Tomcat 4.1.0 hasta la 4.1.37, 5.5.0 hasta la 5.5.26 y 6.0.0 hasta la 6.0.16, permite a atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de una cadena manipulada usada en el argumento message del método HttpServletResponse.sendError. | ||
| Fecha publicación: 03/08/2008 - Última modificación: 05/08/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2321 Vulnerabilidad no especificada en CoreGraphics de Apple Mac OS X 10.4.11 and 10.5.4, permite a atacantes ejecutar código arbitrariamente o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores desconocidos que implican el "procesado de argumentos" | ||
| Fecha publicación: 03/08/2008 - Última modificación: 04/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2323 Vulnerabilidad no especificada de Data Detectors Engine en Apple Mac OS X 10.5.4, permite a los atacantes provocar una denegación de servicio (consumo de recursos) mediante una manipulación del texto contenido en los mensajes. | ||
| Fecha publicación: 03/08/2008 - Última modificación: 04/08/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1662 Vulnerabilidad no especificada en HP System Administration Manager (SAM) sobre HP-UX B.11.11 y B.11.23, cuando se usa para configurar NFS. Puede permitir a atacantes remotos leer o modificar archivos de su elección, relacionados con una "lista de sistemas vacía." | ||
| Fecha publicación: 01/08/2008 - Última modificación: 01/08/2008 | Gravedad: Alta | Detalles... |
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio