Seleccionar Idioma

¿Quién está en línea?

We have 57 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 8-21 de Mayo de 2008
User Rating: / 0
PoorBest 
Wednesday, 21 May 2008 16:24
smaller text tool iconmedium text tool iconlarger text tool icon
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.

 

Nombre: CVE-2008-1660
Vulnerabilidad no especificada en useradd de HP-UX B.11.11, B.11.23 y B.11.31, permite a usuarios locales acceder a archivos arbitrariamente a través de vectores no especificados.
Fecha publicación: 21/05/2008 Gravedad: Detalles...
Nombre: CVE-2008-2350
Vulnerabilidad de salto de directorio en highlight.php de bcoos 1.0.9 hasta 1.0.13; permite a atacantes remotos leer ficheros de su elección mediante las secuencias (1) .. (punto punto) o (2) carpeta C: en el parámetro file.
Fecha publicación: 20/05/2008 Gravedad: Detalles...
Nombre: CVE-2008-2351
Múltiples vulnerabilidades de inyección SQL en index.php de CMS WebManager-Pro; permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) lang_id y (2) menu_id.
Fecha publicación: 20/05/2008 Gravedad: Detalles...
Nombre: CVE-2008-2352
Vulnerabilidad de salto de directorio en index.php de Smeego 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en la cookie de idioma.
Fecha publicación: 20/05/2008 Gravedad: Detalles...
Nombre: CVE-2008-2353
Vulnerabilidad de salto de directorio en admin.php de GNU/Gallery 1.1.1.0 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro show.
Fecha publicación: 20/05/2008 Gravedad: Detalles...
Nombre: CVE-2008-2354
Vulnerabilidad no especificada en la función de exportación de datos (data export) de testMaker anterior a 3.0p10, permite a los autores test obtener acceso a los datos exportados a través de vectores desconocidos.
Fecha publicación: 20/05/2008 Gravedad: Detalles...
Nombre: CVE-2008-2355
Vulnerabilidad de salto de directorio en index.php de WR-Meeting 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro msnum en un evento coment.
Fecha publicación: 20/05/2008 Gravedad: Detalles...
Nombre: CVE-2008-2356
Vulnerabilidad de inyección SQL en index.php de Archangel Weblog 0.90.02 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro post_id.
Fecha publicación: 20/05/2008 Gravedad: Detalles...
Nombre: CVE-2008-2334
Múltiples vulnerabilidades de inyección SQL en W1L3D4 Philboard 0.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)forumid en (a) admin/philboard_admin-forumedit.asp, (b) admin/philboard_admin-forum.asp y (c) W1L3D4_foruma_yeni_konu_ac.asp; el parámetro (2)id en (d) W1L3D4_konuoku.asp y (e) W1L3D4_konuya_mesaj_yaz.asp; y el parámetro (3)topic en to W1L3D4_konuya_mesaj_yaz.asp. Vectores diferentes de CVE-2008-1939, CVE-2007-2641 y CVE-2007-0920. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2335
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en search_results.php en Vastal I-Tech phpVID, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "query". NOTA: algunos de estos detalles se obtuvieron a partir de información de terceros.
Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2336
Vulnerabilidad de inyección SQL en category.php en 68 Classifieds, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat".
Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2337
Múltiples vulnerabilidades de inyección SQL cuando las magic_quotes_gpc están desactivadas en IMGallery, permite a atacantes remotos ejecutar comandos de su elección a través del parámetro (kategoria) a (a) galeria.php; y el parámetro (2) id_phot en (b) popup/koment.php y (c) popup/opis.php, vectores diferentes de los del CVE-2006-3163.
Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2339
Vulnerabilidad de inyección SQL en index.php en Turnkey Web Tools SunShop Shopping Cart 3.5.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "item", vector diferentes de CVE-2008-2038, CVE-2007-4597 y CVE-2007-2549.
Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2340
Múltiples vulnerabilidades de inyección SQL en News Manager 2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) lang a (a) advsearch.php, (b) archive.php, y (c) index.php y del parámetro (2) pid a (d) list_tagitems.php.
Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2341
Vulnerabilidad de inclusión remota de fichero en ch_readalso.php en News Manager 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro read_xml_include.
Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2342
Vulnerabilidad de salto de directorio en attachments.php en News Manager 2.0, permite a atacantes remotos leer ficheros de su elección a través de la secuencia .. (punto punto) el parámetro "id".
Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2344
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión air_filemanager 0.6.0 y anteriores para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2345
Vulnerabilidad no especificada en la extensión air_filemanager 0.6.0 y anteriores para TYPO3, permite a atacantes remotos ejecutar código PHP de su elección a través de vectores no especificados relativos a la "Insuficiencia de filtrado de archivos".
Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2281
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica Print Table of Links de Internet Explorer 6.0, 7.0 y 8.0b permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML en la Zona de Máquina Local mediante un documento HTML con un enlace que contiene secuencias JavaScript, que se evalúan por un script de recurso cuando un usuario imprime el documento.
Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2284
Vulnerabilidad de inclusión de archivo remoto en PHP en fusebox5.php de Fusebox 5.5.1 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro FUSEBOX_APPLICATION_PATH. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2286
Vulnerabilidad de inyección SQL en axengine.exe de Symantec Altiris Deployment Solution 6.8.x y 6.9.x anterior a 6.9.176 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados.
Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2289
Vulnerabilidad no especificada en un elemento tooltip en Symantec Altiris Deployment Solution 6.8.x y 6.9.x anterior a 6.9.176 permite a usuarios locales obtener privilegios mediante vectores de ataque desconocidos.
Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2290
Vulnerabilidad sin especificar en la interfaz de usuario Agent de Symantec Altiris Deployment Solution 6.8.x y 6.9.x anterior a 6.9.176 permite a usuarios locales obtener privilegios mediantes vectores de ataque desconocidos.
Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2291
Vulnerabilidad sin especificar en axengine.exe de Symantec Altiris Deployment Solution 6.8.x y 6.9.x anterior a 6.9.176 permite a atacantes remotos recuperar credenciales de dominio encriptadas débilmente mediante vectores de ataque relacionados con una "salt" que falta.
Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2295
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en rg_search.php de Rgboard 3.0.12 y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro s_text y otros vectores no especificados.
Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2299
Vulnerabilidad no especificada en SecureICA e ICA Basic encryption de Citrix Presentation Server 4.5 y anteriores, Access Essentials 2.0 y anteriores y Desktop Server 1.0 puede provocar que los clientes usen configuraciones de encriptado más débiles que las configuradas por el administrador, lo que podría permitir a los atacantes evitar las restricciones previstas.
Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2300
Vulnerabilidad sin especificar en Citrix Presentation Server 4.5 y anteriores, Citrix Access Essentials 2.0 y anteriores y Citrix Desktop Server 1.0 permite a atacantes autentificados remotamente acceder a escritorios no autorizados mediante vectores de ataque desconocidos.
Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2301
Vulnerabilidad de inyección SQL en Kostenloses Linkmanagementscript permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id a (1) view.php y (2) top_view.php.
Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-1747
Vulnerabilidad no especificada en Cisco Unified Communications Manager 4.1 versiones anteriores a 4.1(3)SR6, 4.2 versiones anteriores a 4.2(3)SR3, 4.3 versiones anteriores a 4.3(2), 5.x versiones anteriores a 5.1(3), y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de servicio (reinicio servicio CCM) a través de un mensaje SIP INVITE sin especificar, también conocido como Bug ID CSCsk46944.
Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2165
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en AccessCodeStart.asp de Cisco Building Broadband Service Manager (BBSM) Captive Portal 5.3 permite a atacantes remotos inyectar web script o HTML a través del parámetro msg.
Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2263
Vulnerabilidad de inyección SQL en linking.page.php de Automated Link Exchange Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id. NOTA: linking.page.php es comúnmente renombrado a link.php, links.php, etc.
Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2264
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de CyrixMED 1.4 permite a atacantes remotos inyectar web script o HMTL de su elección a través del parámetro msg_erreur. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos sólamente a partir de la información de terceros.
Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2265
Vulnerabilidad de inyección SQL en news.php de EMO Realty Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ida.
Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2267
Vulnerabilidad de lista negra incompleta en javaUpload.php de Postlet en el módulo FileManager de CMS Made Simple 1.2.4 y versiones anteriores permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con un nombre finalizado en (1) .jsp, (2) .php3, (3) .cgi, (4) .dhtml, (5) .phtml, (6) .php5, o (7) .jar, entonces accede a través de una petición directa a el fichero en modules/FileManager/postlet/.
Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2268
Vulnerabilidad involuntaria de redirección en interface/redirect.htm.php de Mjguest 6.7 GT Rev.01 permite a atacantes remotos ayudados por el usuario redireccionar usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de una URL en el parámetro goto en una acción que redirecciona a mjguest.php. NOTA: esto es ayudado por el usuario porque sucede la redirección.
Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2270
Múltiples vulnerabilidades de inclusión remota de archivos en PHP en PHPWAY Kostenloses Linkmanagementscript permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) main_page_directory y (2) page_to_include de templateindex.php.
Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2272
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la interfaz web de "Aruba Mobility Controller 2.4.8.x-FIPS, 2.5.5.x, 2.5.6.x, 3.1.1.x, 3.2.0.x, y 3.3.1.x permite a atacantes remotos inyectar web script o HTML de su elección a través de vectores no especificados.
Fecha publicación: 16/05/2008 - Última modificación: 19/05/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2273
Vulnerabilidad no especificada en el componente de autenticación TACACS en Aruba Mobility Controller 3.1.x, 3.2.x, and 3.3.x permite a usuarios remotos autenticados conseguir privilegios a través de vectores no especificados.
Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2275
Vulnerabilidad no especificada en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos ejecutar código y borrar ficheros de su elección a través de vectores de ataque no especificados.
Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-2276
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Mantis 1.1.1 permite a atacantes remotos crear usuarios con permisos de administración nuevos a través de user_create.
Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-2277
Vulnerabilidad de inyección SQL en detail.php de Feedback y Rating Script 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro listingid.
Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008