Nombre: CVE-2008-1660 Vulnerabilidad no especificada en useradd de HP-UX B.11.11, B.11.23 y B.11.31, permite a usuarios locales acceder a archivos arbitrariamente a través de vectores no especificados. | ||
| Fecha publicación: 21/05/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2350 Vulnerabilidad de salto de directorio en highlight.php de bcoos 1.0.9 hasta 1.0.13; permite a atacantes remotos leer ficheros de su elección mediante las secuencias (1) .. (punto punto) o (2) carpeta C: en el parámetro file. | ||
| Fecha publicación: 20/05/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2351 Múltiples vulnerabilidades de inyección SQL en index.php de CMS WebManager-Pro; permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) lang_id y (2) menu_id. | ||
| Fecha publicación: 20/05/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2352 Vulnerabilidad de salto de directorio en index.php de Smeego 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en la cookie de idioma. | ||
| Fecha publicación: 20/05/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2353 Vulnerabilidad de salto de directorio en admin.php de GNU/Gallery 1.1.1.0 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro show. | ||
| Fecha publicación: 20/05/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2354 Vulnerabilidad no especificada en la función de exportación de datos (data export) de testMaker anterior a 3.0p10, permite a los autores test obtener acceso a los datos exportados a través de vectores desconocidos. | ||
| Fecha publicación: 20/05/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2355 Vulnerabilidad de salto de directorio en index.php de WR-Meeting 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro msnum en un evento coment. | ||
| Fecha publicación: 20/05/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2356 Vulnerabilidad de inyección SQL en index.php de Archangel Weblog 0.90.02 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro post_id. | ||
| Fecha publicación: 20/05/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-2334 Múltiples vulnerabilidades de inyección SQL en W1L3D4 Philboard 0.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)forumid en (a) admin/philboard_admin-forumedit.asp, (b) admin/philboard_admin-forum.asp y (c) W1L3D4_foruma_yeni_konu_ac.asp; el parámetro (2)id en (d) W1L3D4_konuoku.asp y (e) W1L3D4_konuya_mesaj_yaz.asp; y el parámetro (3)topic en to W1L3D4_konuya_mesaj_yaz.asp. Vectores diferentes de CVE-2008-1939, CVE-2007-2641 y CVE-2007-0920. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2335 Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en search_results.php en Vastal I-Tech phpVID, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "query". NOTA: algunos de estos detalles se obtuvieron a partir de información de terceros. | ||
| Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2336 Vulnerabilidad de inyección SQL en category.php en 68 Classifieds, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat". | ||
| Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2337 Múltiples vulnerabilidades de inyección SQL cuando las magic_quotes_gpc están desactivadas en IMGallery, permite a atacantes remotos ejecutar comandos de su elección a través del parámetro (kategoria) a (a) galeria.php; y el parámetro (2) id_phot en (b) popup/koment.php y (c) popup/opis.php, vectores diferentes de los del CVE-2006-3163. | ||
| Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2339 Vulnerabilidad de inyección SQL en index.php en Turnkey Web Tools SunShop Shopping Cart 3.5.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "item", vector diferentes de CVE-2008-2038, CVE-2007-4597 y CVE-2007-2549. | ||
| Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2340 Múltiples vulnerabilidades de inyección SQL en News Manager 2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) lang a (a) advsearch.php, (b) archive.php, y (c) index.php y del parámetro (2) pid a (d) list_tagitems.php. | ||
| Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2341 Vulnerabilidad de inclusión remota de fichero en ch_readalso.php en News Manager 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro read_xml_include. | ||
| Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2342 Vulnerabilidad de salto de directorio en attachments.php en News Manager 2.0, permite a atacantes remotos leer ficheros de su elección a través de la secuencia .. (punto punto) el parámetro "id". | ||
| Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2344 Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión air_filemanager 0.6.0 y anteriores para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | ||
| Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2345 Vulnerabilidad no especificada en la extensión air_filemanager 0.6.0 y anteriores para TYPO3, permite a atacantes remotos ejecutar código PHP de su elección a través de vectores no especificados relativos a la "Insuficiencia de filtrado de archivos". | ||
| Fecha publicación: 19/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2281 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica Print Table of Links de Internet Explorer 6.0, 7.0 y 8.0b permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML en la Zona de Máquina Local mediante un documento HTML con un enlace que contiene secuencias JavaScript, que se evalúan por un script de recurso cuando un usuario imprime el documento. | ||
| Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2284 Vulnerabilidad de inclusión de archivo remoto en PHP en fusebox5.php de Fusebox 5.5.1 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro FUSEBOX_APPLICATION_PATH. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2286 Vulnerabilidad de inyección SQL en axengine.exe de Symantec Altiris Deployment Solution 6.8.x y 6.9.x anterior a 6.9.176 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. | ||
| Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2289 Vulnerabilidad no especificada en un elemento tooltip en Symantec Altiris Deployment Solution 6.8.x y 6.9.x anterior a 6.9.176 permite a usuarios locales obtener privilegios mediante vectores de ataque desconocidos. | ||
| Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2290 Vulnerabilidad sin especificar en la interfaz de usuario Agent de Symantec Altiris Deployment Solution 6.8.x y 6.9.x anterior a 6.9.176 permite a usuarios locales obtener privilegios mediantes vectores de ataque desconocidos. | ||
| Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2291 Vulnerabilidad sin especificar en axengine.exe de Symantec Altiris Deployment Solution 6.8.x y 6.9.x anterior a 6.9.176 permite a atacantes remotos recuperar credenciales de dominio encriptadas débilmente mediante vectores de ataque relacionados con una "salt" que falta. | ||
| Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2295 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en rg_search.php de Rgboard 3.0.12 y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro s_text y otros vectores no especificados. | ||
| Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2299 Vulnerabilidad no especificada en SecureICA e ICA Basic encryption de Citrix Presentation Server 4.5 y anteriores, Access Essentials 2.0 y anteriores y Desktop Server 1.0 puede provocar que los clientes usen configuraciones de encriptado más débiles que las configuradas por el administrador, lo que podría permitir a los atacantes evitar las restricciones previstas. | ||
| Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2300 Vulnerabilidad sin especificar en Citrix Presentation Server 4.5 y anteriores, Citrix Access Essentials 2.0 y anteriores y Citrix Desktop Server 1.0 permite a atacantes autentificados remotamente acceder a escritorios no autorizados mediante vectores de ataque desconocidos. | ||
| Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2301 Vulnerabilidad de inyección SQL en Kostenloses Linkmanagementscript permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id a (1) view.php y (2) top_view.php. | ||
| Fecha publicación: 18/05/2008 - Última modificación: 19/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-1747 Vulnerabilidad no especificada en Cisco Unified Communications Manager 4.1 versiones anteriores a 4.1(3)SR6, 4.2 versiones anteriores a 4.2(3)SR3, 4.3 versiones anteriores a 4.3(2), 5.x versiones anteriores a 5.1(3), y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de servicio (reinicio servicio CCM) a través de un mensaje SIP INVITE sin especificar, también conocido como Bug ID CSCsk46944. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2165 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en AccessCodeStart.asp de Cisco Building Broadband Service Manager (BBSM) Captive Portal 5.3 permite a atacantes remotos inyectar web script o HTML a través del parámetro msg. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2263 Vulnerabilidad de inyección SQL en linking.page.php de Automated Link Exchange Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id. NOTA: linking.page.php es comúnmente renombrado a link.php, links.php, etc. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2264 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de CyrixMED 1.4 permite a atacantes remotos inyectar web script o HMTL de su elección a través del parámetro msg_erreur. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos sólamente a partir de la información de terceros. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2265 Vulnerabilidad de inyección SQL en news.php de EMO Realty Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ida. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2267 Vulnerabilidad de lista negra incompleta en javaUpload.php de Postlet en el módulo FileManager de CMS Made Simple 1.2.4 y versiones anteriores permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con un nombre finalizado en (1) .jsp, (2) .php3, (3) .cgi, (4) .dhtml, (5) .phtml, (6) .php5, o (7) .jar, entonces accede a través de una petición directa a el fichero en modules/FileManager/postlet/. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2268 Vulnerabilidad involuntaria de redirección en interface/redirect.htm.php de Mjguest 6.7 GT Rev.01 permite a atacantes remotos ayudados por el usuario redireccionar usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de una URL en el parámetro goto en una acción que redirecciona a mjguest.php. NOTA: esto es ayudado por el usuario porque sucede la redirección. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2270 Múltiples vulnerabilidades de inclusión remota de archivos en PHP en PHPWAY Kostenloses Linkmanagementscript permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) main_page_directory y (2) page_to_include de templateindex.php. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2272 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la interfaz web de "Aruba Mobility Controller 2.4.8.x-FIPS, 2.5.5.x, 2.5.6.x, 3.1.1.x, 3.2.0.x, y 3.3.1.x permite a atacantes remotos inyectar web script o HTML de su elección a través de vectores no especificados. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 19/05/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2273 Vulnerabilidad no especificada en el componente de autenticación TACACS en Aruba Mobility Controller 3.1.x, 3.2.x, and 3.3.x permite a usuarios remotos autenticados conseguir privilegios a través de vectores no especificados. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2275 Vulnerabilidad no especificada en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos ejecutar código y borrar ficheros de su elección a través de vectores de ataque no especificados. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-2276 Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Mantis 1.1.1 permite a atacantes remotos crear usuarios con permisos de administración nuevos a través de user_create. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-2277 Vulnerabilidad de inyección SQL en detail.php de Feedback y Rating Script 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro listingid. | ||
| Fecha publicación: 16/05/2008 - Última modificación: 20/05/2008 | ||
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio