<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE nvdtrans SYSTEM "http://nvd.nist.gov/download/nvdcvetrans.dtd">
<nvdtrans nvdtrans_xml_version="1.0" pub_date="2013-06-19" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://nvd.nist.gov/download/nvdcvetrans.xsd"><entry name="CVE-1999-0001" published="1999-12-30" seq="1999-0001" type="CVE"><desc><descript language="es" modified="2005-12-20" source="cve" trans_org="Red.es" translator="Red.es">ip_input.c en implementaciones de TCP/IP derivadas de BSD permiten a atacantes remotos causar una denegación de servicio (cuelgue o caída) mediante paquetes artesanales.</descript></desc><refs/></entry><entry name="CVE-1999-0004" published="1997-12-16" seq="1999-0004" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en clientes de correo, como Solaris mailtool y Outlook</descript></desc><refs/></entry><entry name="CVE-1999-0028" published="1997-07-16" seq="1999-0028" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">privilegios de administrador mediante un desbordamiento de búfer en el comando login/scheme en sistemas SGI IRIX.</descript></desc><refs/></entry><entry name="CVE-1999-0030" published="1997-07-16" seq="1999-0030" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Obtención de privilegios de root mediante un desbordamiento de buffer en el comando xlock en sistemas SGI IRIX</descript></desc><refs/></entry><entry name="CVE-1999-0033" published="1997-06-12" seq="1999-0033" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Ejecución de comandos en sistemas Sun mediante desbordamiento de tampón en el programa 'at'</descript></desc><refs/></entry><entry name="CVE-1999-0095" published="1988-10-01" seq="1999-0095" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El comando de depuración de Sendmail está activado, permitiendo a atacantes ejecutar comandos como root.</descript></desc><refs/></entry><entry name="CVE-1999-0885" published="1999-11-03" seq="1999-0885" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor web Alibaba permite a un atacante remoto ejecutar comandos mediante un caráctar de tubería (barra vertical) en una URL malformada.</descript></desc><refs/></entry><entry name="CVE-1999-1081" published="2002-01-15" seq="1999-1081" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en el script files.pl en Novell WebServer Examples Toolkit 2 permite a atacantes remotos leer ficheros arbitrarios.</descript></desc><refs/></entry><entry name="CVE-1999-1091" published="2002-01-15" seq="1999-1091" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los lectores de 'news' (grupos de noticias) de UNIX tin y rtin crean un fichero /tmp/.tin_log con permisos inseguros, y sigue enlaces simbólicos, lo que permite a atacantes modificar permisos de ficheros escribibles por el usuario mediante un ataque de enlaces simbólicos.</descript></desc><refs/></entry><entry name="CVE-1999-1174" published="2001-12-21" seq="1999-1174" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La unidad ZIP para discos Iomego ZIP-100 permite a atacantes con acceso físico a la unidad permite evitar la protección con contraseña insertando un disco conocido con una contraseña conocida, esperarando a que la unidad se pare y reemplazando manualmente el disco conocido por el disco objetivo.</descript></desc><refs/></entry><entry name="CVE-1999-1562" published="1999-09-05" seq="1999-1562" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El cliente de FTP gFTP versión 1.13, y otras versiones anteriores a 2.0.0 almacenan contraseñas en texto plano en (1) la ventana de registro(log) o (2) en un fichero de registro.</descript></desc><refs/></entry><entry name="CVE-1999-1593" published="2009-01-14" seq="1999-1593" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="Windows Internet Naming Service (WINS)" translator="Marco Antonio Lozano Merino">Windows Internet Naming Service (WINS), permite atacantes remotos provocar una denegación de servicio (pérdida de conexión) o el robo de credenciales a través de una inscripción 1Ch que hace que WINS se cambie de controlador de dominio para apuntar a un servidor  malicioso. NOTA: este problema puede estar limitado cuando se usan clientes Windows 95/98, o si el primer controlador de dominio no está disponible.</descript></desc><refs><ref language="es" trans_org="" url="59"/></refs></entry><entry name="CVE-2000-0360" published="2000-10-20" seq="2000-0360" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en INN 2.2.1 y anteriores permite a un atacante remoto causar denegación de servicio mediante un articulo formateado maliciosamente.</descript></desc><refs/></entry><entry name="CVE-2000-0361" published="1999-12-14" seq="2000-0361" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El script para PPP wvdial.lxdialog en wvdial 1.4 crea un fichero .config legible por todos los usuarios, que permite a un atacante local del grupo de marcado externto acceder a información de usuarios y contraseñas.</descript></desc><refs/></entry><entry name="CVE-2000-0362" published="1999-10-22" seq="2000-0362" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en cdwtools de Linux, versión 093 y  anteriores, que permite a usuarios locales conseguir privilegios de root.</descript></desc><refs/></entry><entry name="CVE-2000-0363" published="1999-10-22" seq="2000-0363" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">cdwtools 093 y anteriores de Linux permite a usuarios locales obtener privilegios de root a través del directorio /tmp.</descript></desc><refs/></entry><entry name="CVE-2000-0366" published="1999-12-02" seq="2000-0366" type="CVE"><desc><descript language="es" modified="2007-05-14" source="cve" trans_org="Red.es" translator="Red.es">volcado en Debian GNU/Linux 2.1 no restarura adecuadamente los vínculos simbólicos (symlinks), lo que permite a un usuario local modificar la propiedad de ficheros arbitrariamente.</descript></desc><refs/></entry><entry name="CVE-2000-0367" published="1999-02-18" seq="2000-0367" type="CVE"><desc><descript language="es" modified="2007-05-14" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en eterm 0.8.8 en Devial GNU/Linux permite a un atacante obtener privilegios de root.</descript></desc><refs/></entry><entry name="CVE-2000-0368" published="2001-03-12" seq="2000-0368" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Classic Cisco IOD 9.1 y anteriores permite a atacantes con acceso al inductor de login obtener porciones de la historia de comandos de usuarios anteriores, lo que puede permitir al atacante obtener datos sensibles.</descript></desc><refs/></entry><entry name="CVE-2000-0369" published="1999-10-08" seq="2000-0369" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor IDENT de Caldera Linux 2.3 crea múltiples hilos para cada petición IDENT, lo que permite a atacantes remotos causar una denegación de servicio.</descript></desc><refs/></entry><entry name="CVE-2000-0370" published="1999-01-29" seq="2000-0370" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La opción de depuración en smail de Caldera Linux permite a atacantes remotos ejecutar comandos mediante metacaracteres de shell en la opción -D del comando rmail.</descript></desc><refs/></entry><entry name="CVE-2000-0371" published="1999-03-01" seq="2000-0371" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La librería libmediatool usada para el mediatool de KDE permite a usuarios locales crear ficheros arbitrarios mediante un ataque de enlaces simbólicos (symlink attack)</descript></desc><refs/></entry><entry name="CVE-2000-1208" published="2002-08-12" seq="2000-1208" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en la función startprinting() de printjob.c en el paquete lpr lpd basado en BSD puede permitir a usuarios locales ganar privilegios mediante una llamada impropia a syslog que usa cadenas de formato de la llamada checkremote().</descript></desc><refs/></entry><entry name="CVE-2000-1245" published="2010-04-05" seq="2000-1245" type="CVE"><desc><descript language="es" modified="2010-04-06" source="cve" title="NWFTPD.nlm del servidor FTP de Novell NetWare" trans_org="Inteco" translator="Luis Martín Liras">Múltiples vulnerabilidades no especificadas en NWFTPD.nlm antes de v5.01o en el servidor FTP de Novell NetWare 5.1 SP3 permiten a atacantes remotos eludir restricciones al acceso anónimo a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2000-1246" published="2010-04-05" seq="2000-1246" type="CVE"><desc><descript language="es" modified="2010-04-06" source="cve" title="NWFTPD.nlm del servidor FTP de Novell NetWare" trans_org="Inteco" translator="Luis Martín Liras">El fichero NWFTPD.nlm antes de su versión v5.01o en el servidor FTP de Novell NetWare v5.1 SP3 permite a los usuarios remotos autenticados causar una denegación de servicio mediante el envío de un comando RNTO después de un comando RNFR fallido.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2000-1247" published="2011-10-04" seq="2000-1247" type="CVE"><desc><descript language="es" modified="2011-10-06" source="cve" title="Apache JServ" trans_org=" Inteco" translator="Luis Donoso de Dios">La configuración por defecto del manejador jserv-status de jserv.conf de Apache JServ 1.1.2 incluye una línea "allow from 127.0.0.1" (permitir desde la dirección local), lo que permite a usuarios locales descubir contraseñas JDBC u otra información confidencial a través de peticiones directas a la URI jserv/.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="264,200"/></refs></entry><entry name="CVE-2001-0154" published="2001-05-03" seq="2001-0154" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Funcionalidad HTML en Internet Explorer 5.5 y anteriores, que permite al atacante la ejecución de un archivo adjunto. Se consigue gracias al envío de cabeceras MIME inválidas para el adjunto que le permiten disfrazarse como un tipo de archivo no ejecutable. &#xd;
&#xd;
El correo electrónico vía HTML  se representa en páginas web que el explorador es capaz de interpretar. Cuando el correo contiene ficheros adjuntos el Explorador también es capaz de abrir la aplicación asociada a los ficheros binarios adjuntos cuyo tipo (extensión de archivo) está definido en las cabeceras MIME. &#xd;
&#xd;
Sin embargo, existe un defecto en el tipo de tratamiento que es especificado para ciertos tipos MIME sin identificar. Si un atacante crea un correo HTML conteniendo un  fichero adjunto ejecutable y le sustituye la información de cabecera MIME por otra, que contiene un tipo de archivo MIME reconocido, provocaría  la ejecución automática del adjunto.&#xd;
&#xd;
Un atacante podría usar esta vulnerabilidad en cualquiera de estos dos escenarios.&#xd;
&#xd;
El atacante podíra generar un correo electrónico HTML infectado sobre un sitio web ý despues intentar convencer a otro usuario para que los visite. El fichero adjunto sería ejecutado automáticamente simplemente por visualizar la página que muestra la lista de mensajes.&#xd;
&#xd;
En el otro supuesto, el atacante conseguiría su objetivo enviándo directamente el correo HTML a la dirección del ususario que desea infectar.&#xd;
&#xd;
En ambos supuestos la ejecución del adjunto está limitada a los privilegios de sistema que tenga establecidos el ususario.</descript></desc><refs/></entry><entry name="CVE-2001-0541" published="2001-09-20" seq="2001-0541" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en el Reproductor de Medios de Windows 7.1 y anteriores que permite a atacantes remotos ejecutar comandos arbitrarios mediante  un fichero malformado de Windows Media Station (.nsc)</descript></desc><refs/></entry><entry name="CVE-2001-0542" published="2001-12-20" seq="2001-0542" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en MS SQL Server 7.0 y 2000 permite a atacantes con acceso al servidor SQL ejecutar código arbitrario por medio de las funciones 1) raiserror, (2) formatmessage, o (3) xp_sprintf.</descript></desc><refs/></entry><entry name="CVE-2001-0727" published="2001-12-14" seq="2001-0727" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 6.0 permite a atacantes remotos la ejecución de código arbitrario mediante la modificación de los campos de cabecera 'Content-Disposition' y 'Content-Type' de modo que hace creer a Internet Explorer que es seguro abrir el  fichero sin pedir confirmación al usuario, también conocida como "File Execution Vulnerability".</descript></desc><refs/></entry><entry name="CVE-2001-0751" published="2001-10-18" seq="2001-0751" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Conmutadores y routers Cisco corriendo CBOS 2.3.8 usan números iniciales de secuencia TCP (ISN) predecibles, lo que permite a un atacante remoto secuestrar o falsificar conexiones TCP;</descript></desc><refs/></entry><entry name="CVE-2001-0752" published="2001-10-18" seq="2001-0752" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cisco CBOS 2.3.8 y anteriores permiten a atacantes remotos causar una denegación de servicio mediante un paquete ICMP de petición de eco (ping) con la opción trazar ruta activada.</descript></desc><refs/></entry><entry name="CVE-2001-0754" published="2001-10-18" seq="2001-0754" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cisco CBOS 2.3.8 y anteriores permiten a atacantes causar una denegación de servicio mediante una serie de paquetes ICMP de petición de eco (ping) grandes, que les hacen entrar en modo ROMMON y dejar de reenviar paquetes</descript></desc><refs/></entry><entry name="CVE-2001-0757" published="2001-10-18" seq="2001-0757" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La tarjeta Node Route Proccessor 2 (NRP2) 12.1DC del concentrador de acceso Cisco 6400 no desactiva adecuamente el acceso cuando no se establece contraseña para vtys, lo que permite a atacantes remotos obtener acceso mediante telnet.</descript></desc><refs/></entry><entry name="CVE-2001-0760" published="2001-10-18" seq="2001-0760" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Citrix Nfuse 1.51 permite a atacantes remotos obtener la ruta absoluta de la raíz del web mediante una petición malformada que no provee el campo de sesión.</descript></desc><refs/></entry><entry name="CVE-2001-0764" published="2001-10-18" seq="2001-0764" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en ntping en Scotty 2.1.0 permite a usuarios locales ejecutar código arbitrario mediante un nombre de máquina largo como argumento de linea de comandos.</descript></desc><refs/></entry><entry name="CVE-2001-0765" published="2001-10-18" seq="2001-0765" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">BisonFTP V4R1 permite a usarios locales acceder a directorios fuera del suyo cargando ficheros .bld que pueden ser enlazados a otros directorios.</descript></desc><refs/></entry><entry name="CVE-2001-0773" published="2001-10-18" seq="2001-0773" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El router DSL Cayman 3220-H 1.0 permite a atacantes remotos producir una denegación de servicio (ostia) mediante una serie de paquetes SYN (peticiones de conexión de TCP/IP.</descript></desc><refs/></entry><entry name="CVE-2001-0774" published="2001-10-18" seq="2001-0774" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Tripwire 1.3.1, 2.2.1 y 2.3.0 permite a usuarios locales sobreescribir ficheros arbitrarios y posibilita ganar privilegios mediante un ataque de enlaces simbólicos en ficheros temporales.</descript></desc><refs/></entry><entry name="CVE-2001-0779" published="2001-10-18" seq="2001-0779" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en rpc.yppasswdd (servidor de yppasswd) en Solaris 2.6, 7 y 8 permite a atacantes remotos obtener acceso de root mediante un nombre de usuario largo.</descript></desc><refs/></entry><entry name="CVE-2001-0784" published="2001-10-18" seq="2001-0784" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en el atravesamiento de directorios de Icecast 1.3.10 y anteriores permite a atacantes remotos leer ficheros arbitrarios mediante un ataque modificado .. (punto punto) usando caractéres URL codificados.</descript></desc><refs/></entry><entry name="CVE-2001-0787" published="2001-10-18" seq="2001-0787" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">LPRng en Red Hat Linux 7.0 y 7.1 no libera miembros en grupos suplementarios cuando se bajan los privilegios, lo que podría permitir a un usuario local elevar sus privilegios.</descript></desc><refs/></entry><entry name="CVE-2001-0796" published="2001-12-06" seq="2001-0796" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">SGI IRIX 6.5 a 6.5.12f y posiblemente versiones anteriores, y FreeBSD 3.0, permiten a un atacante remoto producir una denegación de servicio mediante un paquete un paquete IGMP malformado con un pequeño retardo de respuesta.</descript></desc><refs/></entry><entry name="CVE-2001-0797" published="2001-12-12" seq="2001-0797" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la entrada a varios sistemas operativos basados en System V, permite a atacantes remotos la ejecución de comandos arbitrarios mediante un gran número de argumentos a través de servicios como telnet y rlogin.</descript></desc><refs/></entry><entry name="CVE-2001-0801" published="2001-12-06" seq="2001-0801" type="CVE"><desc><descript language="es" modified="2007-05-14" source="cve" trans_org="Red.es" translator="Red.es">lpstat en IRIX 6.5.13.f y anteriores permite a usuarios locales obtener privilegios de root especificando un caballo de troya como librería compartida de nettype.</descript></desc><refs/></entry><entry name="CVE-2001-0831" published="2001-12-06" seq="2001-0831" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en Oracle Label Security en Oracle 8.1.7 y 9.0.1 cuando se usan la funcionalidad de auditar, SET_LABEL o SQL*Predicate, permite a usuarios locales ganar privilegios adicionales.</descript></desc><refs/></entry><entry name="CVE-2001-0869" published="2001-12-21" seq="2001-0869" type="CVE"><desc><descript language="es" modified="2007-05-14" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en la función de retrollamada (callback) en common.c en la librería Cyrus SASL (cyrus-sasl) podría permitr a atacantes remotos ejecutar comandos de su elección.</descript></desc><refs/></entry><entry name="CVE-2001-0870" published="2001-12-21" seq="2001-0870" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Servidor HTTP en Alchemy Eye y Alchemy Network Monitor 1.9x a 2.6.18 está activado sin autenticación por defecto, lo que permite a atacantes remotos obtener registros de monitorización de red con información potencialmente sensible pidiendo directamente el fichero eye.ini.</descript></desc><refs/></entry><entry name="CVE-2001-0871" published="2001-12-21" seq="2001-0871" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en servidor HTTP para Alchemy Eye y Alchemy Network Monitor permite a atacantes remotos ejecutar comandos arbitrarios mediante una petición HTTP conteniendoun .. (punto punto) en versión 2.0 a 2.6.16, oun nómbre de dispositivo de DOS seguido por .. en versiones 2.6.19 a 3.0.10</descript></desc><refs/></entry><entry name="CVE-2001-0872" published="2001-12-21" seq="2001-0872" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">OpenSSH 3.0.1 y anteriores con UseLogin activado no limpia variables de entorno críticas como LD_PRELOAD, lo que permite a usuario locales ganar privilegios de root.</descript></desc><refs/></entry><entry name="CVE-2001-0873" published="2001-12-21" seq="2001-0873" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">uuxqt en el paqute Taylor UUCP no elimina adecuadamente opciones largas peligrosas, lo que permite a usuarios locales ganar privilegios llamando a uux y especificando un fichero de configuración alternativo con la opción -config.</descript></desc><refs/></entry><entry name="CVE-2001-0874" published="2001-12-13" seq="2001-0874" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 5.5 y 6.0 permite a atacantes remotos la lectura de ciertos ficheros vía HTML, pasando información de un marco en el dominio del cliente a otro marco del dominio del sitio web, una variante de la vulnerabilidad "FrameDomain Verification".</descript></desc><refs/></entry><entry name="CVE-2001-0876" published="2001-12-20" seq="2001-0876" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en UPnP (Universal Plug and Play) en Windows 98, 98E, Me y XP permite a atacantes remotos ejecutar código arbitrario por medio de una directiva NOTIFY con una URL muy larga.</descript></desc><refs/></entry><entry name="CVE-2001-0877" published="2001-12-20" seq="2001-0877" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en UPnP (Universal Plug and Play) en Windows 98, 98E, Me y XP permite a atacantes remotos ejecutar código arbitrario por medio de (1) un anuncio SSDP malicioso que insta al cliente a conectarse a una máquina que ya tiene una enorme cantidad de tráfico, o (2)  un anuncio SSDP malicioso a direcciones de broadcast o multicast, lo que podría causar que todos los clientes UPnP enviasen tráfico a un único sistema objetivo.</descript></desc><refs/></entry><entry name="CVE-2001-0879" published="2001-12-20" seq="2001-0879" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena formateada en las funciones de ejecución C en SQL Server 7.0 y 2000 permite a atacantes remotos provocar una denegación de servicio.</descript></desc><refs/></entry><entry name="CVE-2001-0884" published="2001-12-21" seq="2001-0884" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en el archivador de correo electrónico Mailman permite a atacantes ganar información sensible o credenciales de autenticación mediante un enlace malicioso que es accedido por otros usuarios web.</descript></desc><refs/></entry><entry name="CVE-2001-0886" published="2001-12-21" seq="2001-0886" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en la función glob de glibc para Red Hat Linux 6.2 a 7.2, y otros sistemas operativos, permite a atacantes causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrarios mediante un patrón de glob que acaba en una llave "{"</descript></desc><refs/></entry><entry name="CVE-2001-0887" published="2002-01-15" seq="2001-0887" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">xSANE 0.81 y anteriores permiten a usuarios locales modificar ficheros de otros usuarios de xSANE mediante un ataque de enlaces simbólicos (symlink) en ficheros temporales.</descript></desc><refs/></entry><entry name="CVE-2001-0888" published="2001-12-21" seq="2001-0888" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Wireless Acces Point (WAP) Atmel Firmware 1.3 permite a atacantes remotos causar una denegación de servicio mediante una petición SNMP con una cadena de comunidad distinta de "public", oun OID (identificador de objeto) desconocido  lo que hace que el WAP deniege peticiones SNMP subsiguientes.</descript></desc><refs/></entry><entry name="CVE-2001-0889" published="2001-12-19" seq="2001-0889" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Exim 3.22 y anteriores, bajo ciertas configuraciones, no verifica apropiadamente la parte local de una dirección cuando redirige ésta a una tubería (pipe), lo que permitiría a atacantes remotos ejecutar comandos remotos por medio de metacaracteres de la shell.</descript></desc><refs/></entry><entry name="CVE-2001-0891" published="2002-01-31" seq="2001-0891" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en el formateado de cadenas en el demonio NQS (nqsdaemon) en NQE 3.3.0.16 para CRAY UNICOS permite que un usuario local obtenga privilegios de root usando qsub para enviar un proceso job cuyo nombre contiene caracteres de formatado.</descript></desc><refs/></entry><entry name="CVE-2001-1058" published="2002-02-13" seq="2001-1058" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El gestor de licencias (mathlm) de Mathematica 4.0 y 4.1 permite que atacantes remotos pasen el control de acceso (especificado por el argumento -restrict) y roben una licencia por medio de una petición cliente que incluye el nombre de una máquina que tiene derecho a la licencia.</descript></desc><refs/></entry><entry name="CVE-2001-1079" published="2002-02-13" seq="2001-1079" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">create_keyfiles en PSSP 3.2 con autentificación DCE 3.1 en sistemas AIX 3.2.0 crea los directorios de ficheros de claves con permisos de escritura para todo el mundo, lo cual permite que un usuario local borre esos ficheros y provoque una denegación del servicio.</descript></desc><refs/></entry><entry name="CVE-2001-1165" published="2002-04-01" seq="2001-1165" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Intego FileGuard 4.0 usa cifrado debil para almacenar información de usuario y contraseñas, lo que permite a usuarios locales ganar privilegios descifrando la información, por ejemplo con la herramienta Disengage.</descript></desc><refs/></entry><entry name="CVE-2001-1171" published="2002-04-01" seq="2001-1171" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Chek Point Firewall-1 3.0b a 4.0 SP1 sigue enlaces simbólicos y crea un fichero temporal .cpp escribible por todos los usuarios cuando compila las reglas de seguridad, lo que permite a un usuario local obtener privilegios o modificar la política del web.</descript></desc><refs/></entry><entry name="CVE-2001-1174" published="2002-04-01" seq="2001-1174" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en Elm 2.5.5 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante una cabecera de ID de mensaje larga.</descript></desc><refs/></entry><entry name="CVE-2001-1175" published="2002-04-01" seq="2001-1175" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">vipw en el paquete util-linux anteriores a 2.10 permite que /etc/shawow sea legible por todos los usuarios en algunos casos, lo que haría facil a usuarios locales realizar ataques de fuerza bruta para adivinar contraseñas.</descript></desc><refs/></entry><entry name="CVE-2001-1185" published="2001-12-10" seq="2001-1185" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Algunas operaciones AIO en FreeBSD 4.4 podrían ser retrasadas hasta la llamada a execve, lo cual, podría permitir a usuarios locales la sobreescritura en memorioa de nuevos procesos y la obtención de privilegios.</descript></desc><refs/></entry><entry name="CVE-2001-1187" published="2001-12-11" seq="2001-1187" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">csvform.pl 0.1 permite a atacantes remotos la ejecución de comandos arbitrarios mediante el uso de metacaracteres en el fichero dado como parámetro.</descript></desc><refs/></entry><entry name="CVE-2001-1188" published="2001-12-11" seq="2001-1188" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">mailto.exe en Brian Dorricott MAILTO 1.0.9 y versiones anteriores permite a atacantes remotos el envío de correos electrónicos de SPAM mediante servidores remotos, mediante la modificación de los campos del formulario sendto, email, server, subject, y resulturl.</descript></desc><refs/></entry><entry name="CVE-2001-1189" published="2001-12-13" seq="2001-1189" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">IBM Websphere Application Server 3.5.3 y versiones anteriores almacenan una contraseña en formato textual en el fichero sas.server.props, lo que permite a usuarios locales la obtención de dicha contraseña mediante una rutina JSP.</descript></desc><refs/></entry><entry name="CVE-2001-1191" published="2001-12-11" seq="2001-1191" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">WebSeal en IBM Tivoli SecureWay Policy Director 3.8 permite a atacantes remotos causar la denegación de servicios (caida) mediante una URL que finalice con ..</descript></desc><refs/></entry><entry name="CVE-2001-1192" published="2001-12-13" seq="2001-1192" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El cliente Citrix Independent Computing Architecture (ICA) para Windows 6.1 permite a sitios web remotos con intenciones maliciosas, la ejecución de código arbitrario mediante un fichero .ICA, que es descargado y automáticamente ejecutado por el cliente.</descript></desc><refs/></entry><entry name="CVE-2001-1193" published="2001-12-13" seq="2001-1193" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Una vulnerabilidad de atravesamiento de directorios en EFTP 2.0.8.346 permite a usuarios locales la lectura de directorios mediante un  ... (punto punto modificado) en en comando CWD.</descript></desc><refs/></entry><entry name="CVE-2001-1194" published="2001-12-14" seq="2001-1194" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Zyxel Prestige 681 y 1600 SDSL Routers permite a atacantes remotos causar una Denegación de Servicio (DoS) mediante la malformación de paquetes con:1: una longitud de IP menor que el tamaño real de los paquetes, 2: paquetes fragmentados cuyo tamaño excede los 64 kilobytes después haber sido reensamblados.</descript></desc><refs/></entry><entry name="CVE-2001-1196" published="2001-12-17" seq="2001-1196" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Una vulnerabilidad de atravesamiento de directorios en edit_action.cgi de Webmin Directory 0.91 permite a atacantes remotos, la obtención de privilegios mediante el uso de '..' (punto punto) en el argumento.</descript></desc><refs/></entry><entry name="CVE-2001-1197" published="2001-12-14" seq="2001-1197" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">klprfax_filter en KDE2 KDEUtils permite a usuarios locales la sobreescritura de ficheros mediante un ataque de enlaces simbólicos (symlink attack) en el fichero temporal klprfax.filter.</descript></desc><refs/></entry><entry name="CVE-2001-1198" published="2001-12-15" seq="2001-1198" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">RLPDaemon en HP-UX 10.20 y 11.0 permite a usuarios locales la sobreescritura de ficheros arbitrarios y la obtención de privilegios, especificando el fichero objeto en la opción '-L'.</descript></desc><refs/></entry><entry name="CVE-2001-1199" published="2001-12-17" seq="2001-1199" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en agora.cgi para las versiones de la 3.0a a la 4.0g de Agora, cuando el modo de depuración esta activado, permite a atacantes remotos la ejecución de Javascript en otros clientes mediante el uso del parámetro 'cart_id'.</descript></desc><refs/></entry><entry name="CVE-2001-1200" published="2001-12-17" seq="2001-1200" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Windows XP permite a usuarios locales saltarse el bloqueo de pantalla y ejecutar ciertos programas asociados a 'Teclas Rápidas' (Hot Keys).</descript></desc><refs/></entry><entry name="CVE-2001-1201" published="2001-12-17" seq="2001-1201" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en wmcube-gdk de WMCube/GDK 0.98 permite a usuarios locales la ejecución de código arbitrario mediante lineas demasiado largas en su fichero de descrpción de objetos.</descript></desc><refs/></entry><entry name="CVE-2001-1202" published="2001-12-28" seq="2001-1202" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabildad de secuencias de comandos en sitios cruzados (cross-site scripting) en DeleGate 7.7.0 y 7.7.1 no procesa las secuencias de comandos en una página de error '403 Forbidden', lo que permite a atacantes remotos ejecutar Javascript arbitrario en otros clientes mediante una URL que genera un error.</descript></desc><refs/></entry><entry name="CVE-2001-1203" published="2001-12-27" seq="2001-1203" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en gpm-root en gpm 1.17.8 a 1.17.18 permite a usuarios locales obtener privilegios de root.</descript></desc><refs/></entry><entry name="CVE-2001-1204" published="2001-12-28" seq="2001-1204" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en phprocketaddin en 'Total PC Solutions PHP Rocket Add-in' para FrontPage 1.0 permite a atacantes remotos leer ficheros arbitrarios mediante .. (punto punto) en el parámetro página.</descript></desc><refs/></entry><entry name="CVE-2001-1205" published="2001-12-30" seq="2001-1205" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en lastlines.cgi para Last Lines 2.0 permite a atacantes remotos la lectura arbitraria de ficheros mediante un ataque '..' (punto punto).</descript></desc><refs/></entry><entry name="CVE-2001-1206" published="2001-12-30" seq="2001-1206" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Matrix CGI vault Last Lines 2.0 permite a atacantes remotos ejecutar código arbitrario por fallo en la validación de metacarácteres de shell</descript></desc><refs/></entry><entry name="CVE-2001-1207" published="2001-12-30" seq="2001-1207" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en DayDream BBS 2.9 a 2.13 posiblemente permite a atacantes remotos ejecutar código arbitrario mediante los códigos de control ~#MC~#TF~#RA</descript></desc><refs/></entry><entry name="CVE-2001-1208" published="2001-12-31" seq="2001-1208" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en el formateado de cadenas en DayDream BBS permite a atacantes remotos la ejecución de código arbitrario mediante la especificación del formato de cadena en un fichero que contiene los caracteres ~\\</descript></desc><refs/></entry><entry name="CVE-2001-1209" published="2001-12-31" seq="2001-1209" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en zml.cgi permite a atacantes remotos la lectura arbitraria de ficheros mediante un .. (punto punto) en el fichero parámetro.</descript></desc><refs/></entry><entry name="CVE-2001-1210" published="2001-12-30" seq="2001-1210" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los routers Cisco serie ubr900 conformes al estándar 'Data-over-Cable Service Interface Specifications (DOCSIS) deben entregarse sin restricciones de acceso SNMP, lo que puede permitir a atacantes remotos leer y escribir información en la MIB usando cadenas de comunidad arbitrarias.</descript></desc><refs/></entry><entry name="CVE-2001-1211" published="2001-12-31" seq="2001-1211" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Ipswitch IMail 7.0.4 y versiones anteriores permiten a atacantes con privilegios de administrador, leer y modificar los alias de los usuarios y la información de las listas de correo de otros dominios albergados en el mismo servidor mediante:(1) aliasadmin o(2) programas CGI listadm1, los cuales no verifica adecuadamente que un administrador realmente lo es en ese dominio.</descript></desc><refs/></entry><entry name="CVE-2001-1212" published="2001-12-18" seq="2001-1212" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en catgy.cgi para Aktivate 1.03 permite a atacantes remotos la ejecución de código Javascript arbitrario mediante el parámetro 'desc'.</descript></desc><refs/></entry><entry name="CVE-2001-1213" published="2001-12-18" seq="2001-1213" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La configuración por defecto de  DataWizard FtpXQ 2.0 y 2.1 incluye un usuario y una contraseña por defecto, que permite a atacantes remotos, la lectura y la escritura de ficheros arbitrarios en el directorio raíz.</descript></desc><refs/></entry><entry name="CVE-2001-1214" published="2001-12-15" seq="2001-1214" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">manual.php en Marcus S. Xenakis Unix Manual 1.0 permite a atacantes remotos la ejecución de código arbitrario mediante una URL que contiene metacaracteres de shell.</descript></desc><refs/></entry><entry name="CVE-2001-1215" published="2001-12-20" seq="2001-1215" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena formateada en PFinger 0.7.5 hasta 0.7.7 permite a atacantes remotos ejecutar código arbitrario a través de especificadores de cadena formateada en un fichero .plan.</descript></desc><refs/></entry><entry name="CVE-2001-1216" published="2001-12-21" seq="2001-1216" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en el módulo de Apache PL/SQL en en Oracle 9i Application Server permite a atacantes remotos ejecutar código arbitrario mediante una petición larga a una página de ayuda.</descript></desc><refs/></entry><entry name="CVE-2001-1217" published="2001-12-21" seq="2001-1217" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulneravilidad de atravesamientod de directorios en el módulo de Apache PL/SQL en Oracle 9i Application Server permite a atacantes remotos obtener información sensible mediante una URL dóblemente codificada con secuencias .. (punto punto).</descript></desc><refs/></entry><entry name="CVE-2001-1218" published="2001-12-20" seq="2001-1218" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MS Internet Explorer para Unix 5.0SP1 permite a usuarios locales forzar una denegración de servicio (crash) tanto en CDE como en servidor X de Solaris 2.6 a través de maximizar la ventana o mostrar rápidamente caracteres chinos.</descript></desc><refs/></entry><entry name="CVE-2001-1219" published="2001-12-20" seq="2001-1219" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MS Internet Explorer 6.0 y anteriores permite a webmasters maliciosos provocar una denegación de servicio por medio de JavaScript que continuamente refresca la ventana con self.location.</descript></desc><refs/></entry><entry name="CVE-2001-1221" published="2001-12-21" seq="2001-1221" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El punto de acceso a redes LAN sin cables D-Link DWL-1000AP Firmware 3.2.28 #483 usa por defecto la cadena "public" como comunidad SNMP, lo que permite a atacantes remotos obtener acceso a información sensible.</descript></desc><refs/></entry><entry name="CVE-2001-1222" published="2002-03-25" seq="2001-1222" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Plesk Server Administrator (PSA) 1.0 permite a atacantes remotos obtener código fuente PHP mediante una petición HTTP conteniendo la IP del objetivo y un nombre de cuenta válido del dominio.</descript></desc><refs/></entry><entry name="CVE-2001-1223" published="2001-12-26" seq="2001-1223" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor de administración web de ELSA Lancom 1100 Office no requiere autenticación, lo que permite a atacantes remotos ganar privilegios administrativos conectándose al servidor.</descript></desc><refs/></entry><entry name="CVE-2001-1224" published="2001-12-23" seq="2001-1224" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">get_input en adrotate.pm para Les VanBrunt AdRotate Pro 2.0 permite a atacantes remotos modificar la base de datos y posiblemente ejecutar comandos arbitrarios mediante un ataque de inyección de código SQL.</descript></desc><refs/></entry><entry name="CVE-2001-1225" published="2001-12-26" seq="2001-1225" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Hughes Technology SQL 2.0.10 a 2.0.12 permite a usuarios locales causar una denegación de servicio creando un array muy grande en una tabla, lo que causa que miniSQL se caiga (crash) cuando la tabla es consultada.</descript></desc><refs/></entry><entry name="CVE-2001-1226" published="2001-12-25" seq="2001-1226" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">AdCycle 1.17 y anteriores permite a atacantes remotos modificar consultas SQL, que no son adecuamente limpiadas antes de ser pasadas a la base de datos MySQL.</descript></desc><refs/></entry><entry name="CVE-2001-1409" published="2003-07-24" seq="2001-1409" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">dexconf de XFree86 Xserver 4.1.0-2 crea el directorio /dev/dri con permisos inseguros (666), lo que permite a usuarios locales reemplazar o crear ficheros en el sistema de ficheros raíz.</descript></desc><refs/></entry><entry name="CVE-2001-1410" published="2003-08-18" seq="2001-1410" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 6 y anteriores permite a atacantes remotos crear ventanas sin marco encima de todas las demás usando el método Javascript window.createPopup, lo que podría permitir a atacantes simular la pantalla de la víctima y llevar a cabo actividades no autorizadas o robar datos sensibles mediante ingeniería social.</descript></desc><refs/></entry><entry name="CVE-2001-1411" published="2003-11-17" seq="2001-1411" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en gm4 (m4) en Mac OS X puede permitir a usarios locales ganar privilegios si gm4 es invocado con programas con setuid.</descript></desc><refs/></entry><entry name="CVE-2001-1412" published="2003-11-17" seq="2001-1412" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">nidump en Mac OS X permite a usuarios locales leer contraseñas cifradas del fichero de contraseñas espeficando passwd como argumento de línea de comandos.</descript></desc><refs/></entry><entry name="CVE-2001-1413" published="2004-12-23" seq="2001-1413" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en la función comprexx de ncompress 4.2.4 y anteriores, cuando se utiliza en situaciones que cruzan límites de seguridad (como servidores FTP), puede permitir a atacantes remotos ejecutar código de su elección mediante un argumento de nombre de fichero largo.</descript></desc><refs/></entry><entry name="CVE-2001-1586" published="2010-02-12" seq="2001-1586" type="CVE"><desc><descript language="es" modified="2010-02-13" source="cve" title="SimpleServer:WWW " translator="Marco Lozano Merino">Vulnerabilidad de salto de directorio en SimpleServer:WWW v1.13 y anteriores, permite a atacantes remotos ejecutar programas de su elección a través de secuencias codificadas ../ ("%2E%2E%2F%") en una petición al directorio cgi-bin. Vulnerabilidad distinta de CVE-2000-0664.</descript></desc><refs><ref language="es" trans_org="" url="22"/></refs></entry><entry name="CVE-2001-1587" published="2010-04-05" seq="2001-1587" type="CVE"><desc><descript language="es" modified="2010-04-06" source="cve" title="NWFTPD.nlm del servidor FTP en Novell NetWare" trans_org="Inteco" translator="Luis Martín Liras">El fichero NWFTPD.nlm antes su versión v5.01w en el servidor FTP en Novell NetWare permite a atacantes remotos provocar una denegación de servicio a través de un comando STOU anónimo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2002-0001" published="2002-02-27" seq="2002-0001" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en el analizador de direcciones RFC822 de mutt (versiones 1.2.5.1 y anteriores y 1.3.x hasta la 1.3.35), permite que atacantes remotos puedan ejecutar comandos arbitrarios por medio de un comentario o frase mal terminado en la lista de direcciones.</descript></desc><refs/></entry><entry name="CVE-2002-0002" published="2002-01-31" seq="2002-0002" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en el formateado de cadenas en stunnel anterior a la 3.22 cuando se usa en modo cliente para smtp, pop o nntp permite que servidores remotos maliciosos ejecuten código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-0003" published="2002-02-27" seq="2002-0003" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en el preprocesador de groff 1.16 y anteriores permite que un atacante obtenga privilegios de lpd en el sistema de impresión LPRng</descript></desc><refs/></entry><entry name="CVE-2002-0004" published="2002-02-27" seq="2002-0004" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Corrupción de memoria en el comando "at" permite que usuarios locales ejecuten código arbitrario haciendo uso de un tiempo de ejecución mal escrito (lo que provoca que at libere la misma memoria dos veces).</descript></desc><refs/></entry><entry name="CVE-2002-0005" published="2002-01-31" seq="2002-0005" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en AOL Instant Messenger (AIM) 4.7.2480, 4.8.2616, y otras versiones permite a atacantes remotos ejecutar código arbitrario mediante un argumento largo en una petición de juegos (AddGame).</descript></desc><refs/></entry><entry name="CVE-2002-0007" published="2002-01-31" seq="2002-0007" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">CGl.pl en Bugzilla anterior a la 2.14.1, cuando se usa LDAP, permite que atacantes remotos obtengan una conexión anónima con el servidor LDAP por medio de una petición que no incluye una clave, lo que provoca que se envíe una clave nula al servidor LDAP.</descript></desc><refs/></entry><entry name="CVE-2002-0008" published="2002-01-31" seq="2002-0008" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Versiones anteriores a la 2.14.1 de Bugzilla permiten que un atacante remoto (1) falsee el comentario de un usuario por medio de una petición HTTP usando process_bug.cgi y el parámetro "who" en vez de una cokie de Bugzilla_login, o (2) envíe un bug como otro usuario, modificando el parámetro de enter_bug.cgi, el cual se pasa a post_bug.cgi.</descript></desc><refs/></entry><entry name="CVE-2002-0009" published="2002-01-31" seq="2002-0009" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">show_bug.cgi en Bugzilla anterior a la 2.14.1 permite que un usuario con privilegios de "Bugs Access" vea otros productos que no son accesibles al usuario, enviando un bug y leyendo el menú "Producto" resultante.</descript></desc><refs/></entry><entry name="CVE-2002-0010" published="2002-01-31" seq="2002-0010" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Bugzilla anterior a la 2.14.1 permite que usuarios remotos inyecten código SQL o creen ficheros u obtengan privilegios por medio de (1) el parámetro sql en buglist.cgi, (2) nombres de campos inválidos en la petición "boolean chart" en buglist.cgi,  (3) el parámetro mybugslink en userprefs.cgi, (4) una ID de bug mal escrita en el parámetro buglist en long_list.cgi y (5) el valor del parámetro en editusers.cgi, lo cual permite que los permisos de grupo sean modificados por permisos de grupo especial.</descript></desc><refs/></entry><entry name="CVE-2002-0011" published="2002-01-31" seq="2002-0011" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Pérdida de información en doeditvotes.cgi en Bugzilla anterior a la 2.14.1 permite que los atacantes lleven a cabo más fácilmente sus ataques de login.</descript></desc><refs/></entry><entry name="CVE-2002-0012" published="2002-02-13" seq="2002-0012" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidades en un elevado número de implementaciones SNMP permite que atacantes remotos provoquen una denegación del servicio u obtengan privilegios debido al manejo del mensaje trap de SNMPv1 (como se ha demostrado por medio del suite PROTOS c06-SNMv1).</descript></desc><refs/></entry><entry name="CVE-2002-0013" published="2002-02-13" seq="2002-0013" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidades en un elevado número de implementaciones SNMP permite que atacantes remotos provoquen una denegación del servicio u obtengan privilegios debido al manejo de los  mensajes GetRequest, GetNextRequest y Set Requests de SNMPv1 (como se ha demostrado por medio del suite PROTOS c06-SNMv1).</descript></desc><refs/></entry><entry name="CVE-2002-0017" published="2002-04-03" seq="2002-0017" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en el demonio SNMP (snmpd) en SGI IRIX 6.5 a 6.5.15m permite a atacantes remotos ejecutar código arbitrario mediante mediante peticiones SNMP.</descript></desc><refs/></entry><entry name="CVE-2002-0018" published="2002-03-08" seq="2002-0018" type="CVE"><desc><descript language="es" modified="2007-05-14" source="cve" trans_org="Red.es" translator="Red.es">En Windows NT y Windows 2000, un dominio valido que recibe información de autorización de un dominio de confianza no verifica que el dominio de confianza es autoritativo para las SIDs listadas, lo que podría permitir a atacantes remotos ganar privilegios de administrador de dominio en el dominio confiante injectando SIDs de dominios no de confianza en los datos de autorización que vienen del dominio de confianza.</descript></desc><refs/></entry><entry name="CVE-2002-0020" published="2002-03-08" seq="2002-0020" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en el servicio de telnet en Windows 2000 y Interix 2.2 permite a atacantes remotos ejecutar código arbitrario mediante opciones de protocolo malformadas.</descript></desc><refs/></entry><entry name="CVE-2002-0021" published="2002-03-08" seq="2002-0021" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El comprobador de Identificación de Producto de red  en Microsoft Office v. X para Mac permite a atacantes remotos causar una denegación se servicio (caída) mediante un anunciamiento de producto malformado.</descript></desc><refs/></entry><entry name="CVE-2002-0022" published="2002-03-08" seq="2002-0022" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en la implementación de una directiva HTML en mshml.dll en Internet Explorer 5.5 y 6.0 permite ejecutar código arbitrario mediante una página web que especifica controles ActiveX en una forma que causa que 2 cadenas Unicode sean concatenadas.</descript></desc><refs/></entry><entry name="CVE-2002-0023" published="2002-03-08" seq="2002-0023" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 5.01, 5.5 y 6.0 permite a atacantes remotos leer ficheros arbitrarios mediante peticiones malformadas a la función GetObject(), lo que sortea algunas comprobaciones de seguridad de GetObject()</descript></desc><refs/></entry><entry name="CVE-2002-0024" published="2002-03-08" seq="2002-0024" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El cuadro de diálogo de descarga de ficheros en Internet Explorer 5.0, 5.5 y 6.0 permite a un atacante usar los campos de cabecera HTML "Content-Type" y "Content-Disposition" para modificar como el nombre del fichero es mostrado, lo que podría engañar a un usuario para que piense que es seguro descargar el fichero.</descript></desc><refs/></entry><entry name="CVE-2002-0025" published="2002-03-08" seq="2002-0025" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 5.01, 5.5 y 6.0 no maneja apropiadamente la cabecera HTML "Content-Type", lo que permite a atacantes remotos modificar qué aplicación es usada para procesar un documento.</descript></desc><refs/></entry><entry name="CVE-2002-0026" published="2002-03-08" seq="2002-0026" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 5.5 y 6.0 permite a atacantes remotos sortear las restricciones para ejecutar scripts mediante un objeto que procesa eventos asíncronos despues de que las comprobaciones de seguridad iniciales han sido hechas.</descript></desc><refs/></entry><entry name="CVE-2002-0027" published="2002-03-08" seq="2002-0027" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 5.5 y 6.0 permite a atacantes remotos leer ciertos ficheros y falsificar la URL en la barra de direcciones usando la función document.open() para pasar información entre dos marcos de distintos dominios. Es una nueva variante de la vulnerabilidad "Verificación de dominio de marco", descrita en Microsoft Security Bulletin MS01-058 / CAN-2001-0847.</descript></desc><refs/></entry><entry name="CVE-2002-0029" published="2002-11-29" seq="2002-0029" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamientos de búfer en la libreria de resolución de raíz DNS en ISC BIND 4.9.2 a 4.9.10, y otras librerías derivadas como BSD libc y GNU libc, permite a atacantes remotos ejecutar código arbitrario mediante respuestas de servidor DNS que disparan el desbordamiento en las funciones getnetbyname() y getnetbyaddr(). También conocidad como "LIBRESOLV:desbordamiento de búfer. Es una vulnerabilidad distinta de CAN-2002-0684.</descript></desc><refs/></entry><entry name="CVE-2002-0030" published="2003-04-02" seq="2002-0030" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El mecanismo de firma digital del visor de PDF Adobe Acrobat Reader sólo verifica la cabecera PE del código ejecutable de un plug-in, lo que puede permitir a atacantes ejecutar código arbitrario en modo certificado haciendo que parezca que el plug-in parezca firmado por Adobe.</descript></desc><refs/></entry><entry name="CVE-2002-0033" published="2002-05-29" seq="2002-0033" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de montón (heap) en la función cfsd_calloc de Solaris cachefsd permite a atacantes remotos ejecutar código arbitrario mediante una petición con nombres de directorio y de caché largos.</descript></desc><refs/></entry><entry name="CVE-2002-0034" published="2004-02-03" seq="2002-0034" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El program de Microsoft CONVERT.EXE, cuando se usa en sistemas Windows 2000 y Windows XP, no aplica los permisos NTFS por defecto cuando convierte un fichero FAT32, lo que podría significar que la conversión produce un sistema de ficheros con permisos menos seguros de lo esperado.</descript></desc><refs/></entry><entry name="CVE-2002-0036" published="2003-02-19" seq="2002-0036" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Error de falta de signo en enteros en el decodificador MIT Kerberos V5 ASN.1 permite a atacantes remotos causar una denegación de servicio mediante un elemento de datos largo sin signo, que es a continuación usado como un valor negativo.</descript></desc><refs/></entry><entry name="CVE-2002-0037" published="2002-04-22" seq="2002-0037" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los servidores Lotus Domino 5.x, 4.6x y 4.5x permiten a atacantes evadir la lista acceso de autores y lectores de un objeto mediante una llamada a la API (interfaz de programación) de Notes que accede directamente al objeto.</descript></desc><refs/></entry><entry name="CVE-2002-0038" published="2002-01-31" seq="2002-0038" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en la función limitadora de cache en el demonio nsd de IRIX 6.5.4 hasta la 6.5.11 permite que atacantes remotos causen una denegación de servicio forzando que la caché ocupe todo el disco.</descript></desc><refs/></entry><entry name="CVE-2002-0039" published="2002-03-28" seq="2002-0039" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">rpcbind en SGI IRIX 6.5 a 6.5.15f, y posiblemente en versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída) mediante paquetes RPC malformados con longitudes inválidas.</descript></desc><refs/></entry><entry name="CVE-2002-0040" published="2002-03-28" seq="2002-0040" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en SGI IRIX 6.5.11 a 6.5.15f permite a usuarios locales producir volcados de núcleo (dump core) a aplicaciones con privilegios mediane la variable de entorno HOSTALIASES, que podría permitir a los usuarios ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0041" published="2002-04-22" seq="2002-0041" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en Mail para SGI IRIX 6.5 a 6.5.15f, y posiblemente versiones anteriores, permite a usuarios locales y remotos causar un volcado del núcleo (core dump).</descript></desc><refs/></entry><entry name="CVE-2002-0043" published="2002-01-31" seq="2002-0043" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">sudo 1.6.0 hasta 1.6.3p7 no limpia adecuadamente todo el entorno antes de llamar al programa de correo, lo cual podría permitir que usuarios locales obtengan privilegios de root (modificando las variables de entorno y cambiando el modo en que el programa es invocado).</descript></desc><refs/></entry><entry name="CVE-2002-0044" published="2002-01-31" seq="2002-0044" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Enscript 1.5.1 y anteriores permiten a usaurios locales sobreescribir ficheros arbitrarios del usuario Enscript mediante un ataque de enlaces simbólicos (symlink attack) en ficheros temporales.</descript></desc><refs/></entry><entry name="CVE-2002-0045" published="2002-01-31" seq="2002-0045" type="CVE"><desc><descript language="es" modified="2007-05-14" source="cve" trans_org="Red.es" translator="Red.es">sldap en OpenLDAP 2.0 a 2.0.19 permite a usuarios locales, y a usuarios anónimos en versiones anteriores a 2.0.8, llevar a cabo una acción "replace" en controles de acceso sin valores, lo que causa que OpenLDAP borre atributos no mandatorios que de otra forma estarían protegidos por listas de control de accesso (ACL).</descript></desc><refs/></entry><entry name="CVE-2002-0046" published="2002-01-31" seq="2002-0046" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El kernel de Linux, y posíblemente de otros sistemas operativos, permite a atacantes remotos leer porciones de memoria mediante una serie de paquetes ICMP fragmentados que generan una respuesta ICMP de TTL Excedido (time-to-live) , que incluye porciones de memoria en el paquete de respuesta.</descript></desc><refs/></entry><entry name="CVE-2002-0047" published="2002-01-31" seq="2002-0047" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El paquete CIPE VPN antes de 1.3.0-3 permite a atacantes remotos causar una denegación de servicio (caída) mediante un paquete malformado corto.</descript></desc><refs/></entry><entry name="CVE-2002-0048" published="2002-02-27" seq="2002-0048" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Errores de mezclado de números con y sin signo en las funciones I/O de rsync, versiones 2.4.6, 2.3.2 y otras versiones, permite que atacantes remotos provoquen una denegación de servicio y ejecuten código arbitrario en el cliente o servidor rsync.</descript></desc><refs/></entry><entry name="CVE-2002-0049" published="2002-03-08" seq="2002-0049" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Exchange Server 2000 System Attendant da a el grupo "Todos" privilegios para modificar las claves del registro, lo que podría permitir a atacantes remotos leer o modifcar claves del registro.</descript></desc><refs/></entry><entry name="CVE-2002-0050" published="2002-03-08" seq="2002-0050" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en el filtro ISAPI AuthFilter en Microsoft Commerce Server 2000 permite a atacantes remotos ejecutar código arbitrario mediante datos de autentificación largos.</descript></desc><refs/></entry><entry name="CVE-2002-0051" published="2002-04-04" seq="2002-0051" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Windows 2000 permite a usuarios locales impedir la aplicación de nuevas configuraciones de política de seguridad de grupos abriendo los ficheros de política de grupos con acceso de lectura exclusivo.</descript></desc><refs/></entry><entry name="CVE-2002-0052" published="2002-03-08" seq="2002-0052" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 6.0 y anteriores no maneja adecuadamente VBScript en ciertas comprobaciones de seguridad de dominios, lo que permite a atacantes remotos leer ficheros arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2002-0053" published="2002-03-08" seq="2002-0053" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en el agente del servicio SNMP en Windows 95/98/98SE, y Windows NT4/2000/XP permite a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario mediante una petición de administración malformada. NOTA: Esta candidata puede ser separada o mezclada con otras candidatas. Esta y otras, especialmente CAN-2002-0012 y CAN-2002-0013, serán actualizadas cuando esté disponible información más detallada.</descript></desc><refs/></entry><entry name="CVE-2002-0054" published="2002-03-08" seq="2002-0054" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servicio SMTP enMicrosoft Windows 2000 y Internet Mail Connector (IMC) en Exchange Server 5.5no maneja adecuadamente respuestas a autenticación NTLM, lo que permite a atacantes remotos hacer reenvío de correo mediante el servidor.</descript></desc><refs/></entry><entry name="CVE-2002-0055" published="2002-03-08" seq="2002-0055" type="CVE"><desc><descript language="es" modified="2007-05-14" source="cve" trans_org="Red.es" translator="Red.es">El servicio SMTP en Windows 2000/XP Professional y Exchange 2000 permite a atacantes remotos provocar denegación de servico mediante un comando con una petición transferencia de datos malformada.</descript></desc><refs/></entry><entry name="CVE-2002-0056" published="2002-03-08" seq="2002-0056" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer enSQL Server 7.0 y 2000 permite a atacantes remotos ejecutar código arbitrario mediante un nombre largo de proveedor OLE DB a: (1) OpenDataSource o(2) OpenRowset en una conexión ad hoc.</descript></desc><refs/></entry><entry name="CVE-2002-0057" published="2002-03-08" seq="2002-0057" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El control XMLHTTP en Microsoft XML Core Services 2.6 y versiones posteriores no manejan adecuadamente el establecimiento de valores de la Zona de Seguridad del IE, lo cual permite a atacantes remotos la lectura arbitraria de ficheros especificando un fichero local como una fuente de datos XML.</descript></desc><refs/></entry><entry name="CVE-2002-0058" published="2002-03-15" seq="2002-0058" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Esta vulnerabilidad en el "Java Runtime Enviroment" (entorno de ejecución de Java, JRE), permite que sitios web maliciosos husmeen las sesiones de los clientes web, a través de un applet de Java que redirige la sesión a otros servidor. Esto se ha visto en (1)versiones de Netscape 6.0 hasta 6.1 y las anteriores a la 4.79, (2) Máquina Virtual de Microsoft (build 3802 y anteriores) usada en Internet Explorer 4.x y 5.x, y posiblemente otras implementaciones que usan versiones vulnerables de SDK y JDK.</descript></desc><refs/></entry><entry name="CVE-2002-0059" published="2002-03-15" seq="2002-0059" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El algoritmo de descompresión en la librería zlib 1.1.3 y anteriores, usada en muchas utilidades y paquetes, obliga a que la función "inflateEnd" libere cierta memoria más de una vez (hacer un "free" dos veces), lo cual permite que atacantes remotos y locales ejecuten código arbitrario a través de bloques deformados de datos comprimidos.</descript></desc><refs/></entry><entry name="CVE-2002-0060" published="2002-03-08" seq="2002-0060" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El módulo de ayuda de seguimiento de conexión IRC en el subsistema netfilter en Linux 2.4.18-pre9 y anteriores no establece adecuadamente la máscara para 'conntrack' esperadas para conexiones DCC, lo que podría perimitir a atacantes remotos evitar las restriciones pretendidas en el cortafuegos.</descript></desc><refs/></entry><entry name="CVE-2002-0061" published="2002-03-21" seq="2002-0061" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor Apache, en sus verisones para Win32 1.3.24  y anteriores, y 2.0.x hasta la 2.0.34-beta, permite que atacantes remotos ejecuten cualquier comando a través del metacaracter "|" de la shell. Estos comandos vienen como argumentos a scrips .bat o .cmd. A su vez estos scripts pasan sin filtrado al intérprete de shell, normalmente cmd.exe</descript></desc><refs/></entry><entry name="CVE-2002-0062" published="2002-03-08" seq="2002-0062" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El desbordamiento del búfer en ncurses 5.0, y el paquete de compatibilidad ncurses4 basado en él, permite a usuarios locales la obtención de privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0063" published="2002-03-08" seq="2002-0063" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El desbordamiento del búfer en la función ippRead de CUPS anteriores a la 1.1.14 podrían permitir a atacantes ejecutar código arbitrario mediante valores largos en los atributos 'names' o 'language'.</descript></desc><refs/></entry><entry name="CVE-2002-0064" published="2002-04-22" seq="2002-0064" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Funk Software Proxy Host 3.x se instala con permisos inseguros para el registro y el sistema de ficheros.</descript></desc><refs/></entry><entry name="CVE-2002-0065" published="2002-04-22" seq="2002-0065" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Funk Software Proxy Host 3.x usa cifrado débil para la contraseña de Proxy Host, lo que permite a usuarios locales ganar privilegios desde le fichero PHOST.INI o el registro de Windows.</descript></desc><refs/></entry><entry name="CVE-2002-0066" published="2002-04-22" seq="2002-0066" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Funk Software Proxy Host 3.x anterior a 3.09a crea un tubería con nombre (Named Pipe) que no requiere autentificación y se instala con control de acceso inseguro, lo que permite a usuarios locales y posiblemente remotos usar las utilidades de configuración del Proxy Host y ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0067" published="2002-03-08" seq="2002-0067" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Squid 2.4 STABLE2 y versiones anteriores no deshabilita adecuadamente HTCP, incluso cuando ""htcp_port 0"" es especificado en el fichero squid.conf, el cual podría permitir a atacantes remotos saltarse las restricciones de acceso.</descript></desc><refs/></entry><entry name="CVE-2002-0068" published="2002-03-08" seq="2002-0068" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Squid 2.4 STABLE3 y versiones anteriores permite a atacantes remotos causar la denegación de servicios por volcado del núcleo (core dump) y ejecutar código arbitrario mediante una dirección URL ftp:// mal construida.</descript></desc><refs/></entry><entry name="CVE-2002-0069" published="2002-03-08" seq="2002-0069" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Error de memoria en SNMP de Squid STABLE2 y versiones anteriores permite a un atacante remoto provocar una denegación del servicio.</descript></desc><refs/></entry><entry name="CVE-2002-0070" published="2002-03-15" seq="2002-0070" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El desbordamiento del búfer en el Windows Shell (usado como escritorio de Windows) permite a atacantes locales y posibles atacantes remotos, la ejecución de código arbitrario mediante un manejador de URL que no ha sido eliminado de una aplicación defectuosamente desinstalada.</descript></desc><refs/></entry><entry name="CVE-2002-0071" published="2002-04-22" seq="2002-0071" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer la extensión ISAPI ism.dll que implementa los scripts HTR en MS Internet Information Server (IIS) 4.0 y 5.0 permite a atacantes causar una denegación de servido o ejecutar código arbitrario mediante peticiones HTR con nombres de variables largos.</descript></desc><refs/></entry><entry name="CVE-2002-0072" published="2002-04-22" seq="2002-0072" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Un filtro ISAPI en las Extensiones de Servidor de Front Page y ASP.NET para Internet Information Server (IIS) 4.0, 5.0 y 5.1 no maneja adecuadamente la condición de error cuando se provee una URL larga, lo que permite a atacantes remotos causar una denegación de sevicio (caída).</descript></desc><refs/></entry><entry name="CVE-2002-0073" published="2002-04-22" seq="2002-0073" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servicio FTP en Intenet Information Server (IIS) 4.0, 5.0 y 5.1 permite a atacantes que han establecido una sesión FTP causar una denegación de servicio mediante una petición de estado especialmente formada.</descript></desc><refs/></entry><entry name="CVE-2002-0074" published="2002-04-22" seq="2002-0074" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (Cross-site scripting) en el fichero de Ayuda del Internet Information Server (IIS) 4.0, 5.0 y 5.1 permite a atacantes remotos insertar código en otra sesión de usuario.</descript></desc><refs/></entry><entry name="CVE-2002-0075" published="2002-04-22" seq="2002-0075" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (Cross-site scripting) en Internet Information Server 4.0, 5.0 y 5.1 permite a atacantes remotos ejecutar scripts arbitrarios como otros usuarios del web mediante el mensaje de error usado en una redirección de URL.</descript></desc><refs/></entry><entry name="CVE-2002-0076" published="2002-03-19" seq="2002-0076" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El verificador de bytecode del "Java Runtime Enviroment" (entorno de ejecución de java), permite que atacantes remotos se salten la "sandbox" (caja de arena) de Java y ejecuten  comandos a través de un applet que tiene una conversión de tipo ilegal. Ésto se ha comprobado en (1) la máquina virtual de Microsoft (3802 y anteriores) que se usa en el MS Internet Explorer 4.x y 5.x, (2) Netscape 6.2.1 y anteriores y posiblmente en otras implementaciones que usan versiones vulnerables del SDK o JDK. Este vulnerabilidad es una variante de aquella conocida como vulnerabilidad en "Verificador de la Máquina Virtual".</descript></desc><refs/></entry><entry name="CVE-2002-0077" published="2002-01-13" seq="2002-0077" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Internet Explorer 5.01, 5.5 y 6.0 trata objetos invocados en una página HTML con la propiedad 'codebase' como parte de la zona 'Ordenador Local', lo que permite a atacantes remotos invocar ejecutables presentes en el sistema local mediante objetos como el objeto 'popup'. Tambíen conocido como "Invocación de ejecutable local mediante la etiqueta Object".</descript></desc><refs/></entry><entry name="CVE-2002-0078" published="2002-03-29" seq="2002-0078" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La determinación de zona en Microsoft Internet Explorer 5.5 y 6.0 permite a atacantes remotos ejecutar scripts en la zona 'Ordenador Local' incrustando el script en una cookie.</descript></desc><refs/></entry><entry name="CVE-2002-0079" published="2002-04-22" seq="2002-0079" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en el mecanismo de transferencia de codificación troceada (chunked encoding) en Active Server Pages (ASP) de Internet Information Server (IIS) 4.0 y 5.0, que permite a atacantes causar una denegación de servicio o ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-0080" published="2002-03-15" seq="2002-0080" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">rsync no llama adecuadamente a 'setgroups' antes de establecer los permisos, lo cual podría proveer de ciertos privilegios de grupo a usuarios locales, los cuales podrían leer ciertos ficheros que de otro modo les estarían vetados.</descript></desc><refs/></entry><entry name="CVE-2002-0081" published="2002-03-08" seq="2002-0081" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en:(1) PHP 4.1.0, 4.1.1 y 4.0.6 y anteriores y (2) php3_mime_split en PHP 3.0.x permite que atacantes remotos ejecuten código arbitrario a través de una petición de datos de formulario HTTP, vía POST, cuando "file_uploads" está activado.</descript></desc><refs/></entry><entry name="CVE-2002-0082" published="2002-03-15" seq="2002-0082" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El código de mod_ssl dbm y shm cache anteriores a 2.8.7-1.3.23 y Apache-SSL anteriores a 1.3.22 1.46 no inicializa adecuadamente la memoria usando la función i2d_SSL_SESSION, lo que permite a atacantes remotos usar un desbordamiento de buffer para ejecutar código arbitrario mediante un certificado de cliente largo firmado por una Autoricad Certificadora (CA) larga, lo que produce una sesión serializada larga.</descript></desc><refs/></entry><entry name="CVE-2002-0083" published="2002-03-15" seq="2002-0083" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Error "off-by-one" en el código de canal de OpenSSH 2.0 a 3.0.2 permite a usuarios locales o a servidores remotos ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0084" published="2002-03-15" seq="2002-0084" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de Buffer en cachefsd en Solaris 2.6, 7 y 8 permite a usarios locales ganar privilegios de root mediante un argumento de mount largo.</descript></desc><refs/></entry><entry name="CVE-2002-0085" published="2002-03-15" seq="2002-0085" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">cachefsd en Solaris 2.6, 7 y 8 permite a atacantes remotos causar una denegación de servicio (caída) mediante una llamada a procedimiento inválida en una petición RPC.</descript></desc><refs/></entry><entry name="CVE-2002-0086" published="2002-03-15" seq="2002-0086" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en bindsock en Lotus Domino 5.0.4 a 5.0.7 en Linux permite a usuarios locales ganar privilegios de root mediante Notes_ExecDirectoryVariable de entorno PATHlargos.</descript></desc><refs/></entry><entry name="CVE-2002-0087" published="2002-03-15" seq="2002-0087" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">bindsock en Lotus Domino 5.07 en Solaris permite a usuarios locales crear ficheros arbitrarios mediante un ataque de enlaces simbólicos (symlink attack) en ficheros temporales.</descript></desc><refs/></entry><entry name="CVE-2002-0088" published="2002-03-15" seq="2002-0088" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en admintool en Solaris 2.6, 7 y 8 permite a usuarios locales ganar privilegios de root mediante una ruta de instalación de medio larga.</descript></desc><refs/></entry><entry name="CVE-2002-0089" published="2002-03-15" seq="2002-0089" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en admintools en Solarios 2.5 a 8 permite a usuarios locales ganar privilegios de root mediante argumentos largos ala opción de línea de comandos -del argumento PRODVERS en el fichero .cdtoc.</descript></desc><refs/></entry><entry name="CVE-2002-0090" published="2002-03-15" seq="2002-0090" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en lbxprosy en Solaris 8 permite a usuarios locales ejecutar código arbitrario mediante una opción 'display' de línea de comandos larga.</descript></desc><refs/></entry><entry name="CVE-2002-0091" published="2002-03-15" seq="2002-0091" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples secuencias de comandos CGI en CIDER SHADOW 1.5 y 1.6 permiten a atacantes remotos ejecutar comandos arbitrarios mediante ciertos campos de formularios.</descript></desc><refs/></entry><entry name="CVE-2002-0092" published="2002-03-15" seq="2002-0092" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">CVS anteriores a 1.10.8 no inicializa adecudamente una variable global, lo que permite a atacantes remotos causar una denegación de servicio (caída del servidor) mediante la capacidad diff.</descript></desc><refs/></entry><entry name="CVE-2002-0093" published="2002-09-05" seq="2002-0093" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamientos de búfer en ipcs para HP Tru64 UNIX 4.0f a 5.1a puede permitir a atacantes ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-0094" published="2002-03-25" seq="2002-0094" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El script en python config_converters.py en BSCW (Basic Support for Cooperative Work) 3.x y anteriores a 4.06 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en el nombre del fichero durante la conversión de nombres de ficheros.</descript></desc><refs/></entry><entry name="CVE-2002-0095" published="2002-03-25" seq="2002-0095" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La configuración por defecto de BSCW (Basic Support for Cooperative Work) 3.x y posiblemente versión 4 permite auto registración de usuarios, lo que podría permitir a atacantes remotos unirse a una comunidad que se pretendía fuese cerrada.</descript></desc><refs/></entry><entry name="CVE-2002-0096" published="2002-03-25" seq="2002-0096" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La instalación de Geeklog 1.3 crea un registro "group_assignments" extra que no se borra apropiadamente, lo que produce que el primer usuario nuevamente creado sea añadido a los grupos GroupAdmin y UserAdmin, lo que podría proveer a ese usuario con privilegios adminstrativos no pretendidos.</descript></desc><refs/></entry><entry name="CVE-2002-0097" published="2002-03-25" seq="2002-0097" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Geeklog 1.3 permite al atacante remoto la apropiación de cuentas de usuario, incluyendo cuentas del administrador, mediante la modificación del identificador de usuario (UID) de una 'cookie' permanente implantada en la cuenta atacada.</descript></desc><refs/></entry><entry name="CVE-2002-0098" published="2002-03-25" seq="2002-0098" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El desbordamiento de la pila en el fichero index.cgi del interfaz de administrador de Boozt! Standard 0.9.8 permite a usuarios locales la ejecución de código arbitrario mediante el uso de un campo de nombre largo cuando se crea un nuevo 'banner'.</descript></desc><refs/></entry><entry name="CVE-2002-0099" published="2002-03-25" seq="2002-0099" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El desbordamiento de la pila en cgi-test.pl del Michael Lamont Savant Web Server 3.0 permite a atacantes remotos causar Denegación de Servicios (DoS) mediante una petición larga de HTTP.</descript></desc><refs/></entry><entry name="CVE-2002-0100" published="2002-03-25" seq="2002-0100" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">AOL AOLserver 3.4.2 Win32 permite a atacantes remotos evitar la autenticación y leer ficheros protegidos con contraseña, mediante una dirección URL que referencia directamente el fichero.</descript></desc><refs/></entry><entry name="CVE-2002-0101" published="2002-03-25" seq="2002-0101" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Internet Explorer 6.0 y anteriores permiten a usuarios locales causar  una negación de servicio vía bucle  infinito para cuadros de  diálogo sin modo (showModelessDialog), que causaran que el uso de CPU no se libere mientras el foco para el diálogo no es liberado.</descript></desc><refs/></entry><entry name="CVE-2002-0102" published="2002-03-25" seq="2002-0102" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Oracle9i Web Cache 2.0.0.x permite a atacantes remotos causar una negación de servicio vía: (1) una petición a puertos TCP 1100, 4000, 4001, y 4002 con un número grande de carácteres nulos, (y 2) una petición al puerto 4000 TCP con un número grande de Carácteres "." .</descript></desc><refs/></entry><entry name="CVE-2002-0103" published="2002-03-25" seq="2002-0103" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El programa de instalación para el Oracle9i Web cache 2.0.0.x crea ejecutables y archivos de configuración con permisos inseguros, que permiten a usuarios locales asignarse privilegios: (1) ejecutar webcache  y (2) obtener la contraseña de administrador de webcache.xml.</descript></desc><refs/></entry><entry name="CVE-2002-0104" published="2002-03-25" seq="2002-0104" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">AFTPD 5.4.4 permite a atacantes remotos capturar información sensible vía CD (CWD) ~ (Comando de tilde), que causará un core dump.</descript></desc><refs/></entry><entry name="CVE-2002-0105" published="2002-03-25" seq="2002-0105" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">CDE dtlogin en Caldera UnixWare 7.1.0, y posiblemente en otros sistemas operativos, permiten a usuarios locales capturar privilegios vía un ataque de symlink sobre /var/dt/Xerrors cuando se establezca que /var/dt no tenga restricciones de escritura.</descript></desc><refs/></entry><entry name="CVE-2002-0106" published="2002-03-25" seq="2002-0106" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Servidor 6.1 Weblogic de BEA Sistemas, permite a  atacantes que remotos  causar una negación de servicio vía una serie de peticiones a archivos .JSP que contengan un nombre de dispositivo de MS-DOS.</descript></desc><refs/></entry><entry name="CVE-2002-0107" published="2002-03-25" seq="2002-0107" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El interfaz web de adminsitración en CacheFlow CacheOS 4.0.13 y anteriores permite a atacantes remotos obtener información sensible mediante una serie de peticiones GET que no terminan con con 'HTTP/1.0' u otra cadena de versión, lo que produce fugas de información en el mensaje de error.</descript></desc><refs/></entry><entry name="CVE-2002-0108" published="2002-03-25" seq="2002-0108" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Allaire Forums 2.0.4 y 2.0.5 y Foros! 3.0 y 3.1 permiten a usuarios remotos autorizados  suplantar la identidad de otros usuarios (Spoofing) para enviar mensajes modificando en el formulario los campos de nombre y  dirección de correo.</descript></desc><refs/></entry><entry name="CVE-2002-0109" published="2002-03-25" seq="2002-0109" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los routers Linksys EtherFast BEFN2PS4, BEFSR41, and BEFSR81, y posiblemente otros productos, permiten a atacantes remotos obterner información sensible y provocar una denegación de servicio mediante una consulta SNMP con la cadena de comunidad por defecto "public," lo que provoca que el router cambie su configuración y envie información de trampa SNMP de vuelta al sistema que inició la consulta.</descript></desc><refs/></entry><entry name="CVE-2002-0110" published="2002-03-25" seq="2002-0110" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Nevrona Diseña MiraMail 1.04 y anteriores almacenan información de autenticación,  nombres de usuario y  contraseñas en texto plano de los ficheros .ini, que permite a un atacante utilizar los privilegios de los usuarios capturados en esos ficheros.</descript></desc><refs/></entry><entry name="CVE-2002-0111" published="2002-03-25" seq="2002-0111" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en Funsoft Dino's Webserver 1.2 y anteriores permiten a atacantes remotos leer ficheros o ejecutar comandos arbitrarios mediante un .. (punto punto) en la URL.</descript></desc><refs/></entry><entry name="CVE-2002-0112" published="2002-03-25" seq="2002-0112" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Etype Eserv 2.97 permite a atacantes remotos ver ficheros protegidos por contraseña mediante /./ en la URL.</descript></desc><refs/></entry><entry name="CVE-2002-0113" published="2002-03-25" seq="2002-0113" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Legato Networker 6.1 almacena ficheros de registro en el directorio /nsr/logs/ con permisos de lectura para todos los usuarios, lo que permite a usuarios locales leer información sensible y posiblemente ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0114" published="2002-03-25" seq="2002-0114" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Legato NetWorker 6.1 almacena passwords en texto plano en el fichero daemon.log que permite a usuarios locales tomar privilegios leyendo las passwords del fichero.</descript></desc><refs/></entry><entry name="CVE-2002-0115" published="2002-03-25" seq="2002-0115" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El snort 1.8.3 no define correctamente el tamaño mínimo de cabecera ICMP, que permite a atacantes remotos causar una negación de servicio (crash y core dump) vía un paquete mal formado ICMP.</descript></desc><refs/></entry><entry name="CVE-2002-0116" published="2002-03-25" seq="2002-0116" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La Palm OS 3.5r y posiblemente otras versiones, al ser usado en el visor Handspring y productos Xircom, permite atacantes remotos  causar una negación de servicio vía un TCP en conexión de scan p.ej. de nmap.</descript></desc><refs/></entry><entry name="CVE-2002-0117" published="2002-03-25" seq="2002-0117" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad Cross-site todavía en el Bulletin Board de (YaBB) 1 Gold SP 1 y anteriores permite a atacantes remotos ejecutar scripts arbitrarios y cookiess de robo vía un mensaje que contiene Javascript codificado en una etiqueta IMG.</descript></desc><refs/></entry><entry name="CVE-2002-0118" published="2002-03-25" seq="2002-0118" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad Cross-site en el último Bulletin Board de Infopop (UBB) 6.2.0 Beta release 1.0 que permite a atacantes remotos ejecutar  scripts y cookies de robo vía un mensaje que contiene Javascript codificado en una etiqueta IMG.</descript></desc><refs/></entry><entry name="CVE-2002-0119" published="2002-03-25" seq="2002-0119" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">el modem de Alcatel Speed Touch Home ADSL permite e atacantes remotos causar una negación de servicio (reboot) via a scaneo de la red con paquetes anormales, como nmap con detección de OS</descript></desc><refs/></entry><entry name="CVE-2002-0120" published="2002-03-25" seq="2002-0120" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La Palm de Apple 4.0b76 y 4.0b77 crean palabras legibles en archivos de backup  y carpetas cuando un hotsync es realizado, que podrían permitir a un usuario local  obtener información sensible.</descript></desc><refs/></entry><entry name="CVE-2002-0121" published="2002-03-25" seq="2002-0121" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PHP 4.0 a 4.1.1 almacena  IDs en archivos temporales cuyo nombre contiene la sesión ID, que permite a usuarios locales secuestrar conexiones de web.</descript></desc><refs/></entry><entry name="CVE-2002-0122" published="2002-03-25" seq="2002-0122" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los teléfonos móviles de Siemens 356i WAP permiten a atacantes remotos causar una negación de servicio (Crash) vía mensajes que contengan caracteres inusuales.</descript></desc><refs/></entry><entry name="CVE-2002-0123" published="2002-03-25" seq="2002-0123" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MDG Computer Services Web Server 4D WS4D/eCommerce 3.0 y anteriores, y posiblemente 3.5.3, permiten a atacantes remotos causar negaciones de servicio y posiblemente ejecutar comandos arbitrarios vía peticiones largas HTTP.</descript></desc><refs/></entry><entry name="CVE-2002-0124" published="2002-03-25" seq="2002-0124" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MDG Computer Services Web Server WS4D/eCommerce 3.5.3, permite a atacantes remotos explotar directorios via  ../ conteniendo / en la parte codificada de la peticion HTTP.</descript></desc><refs/></entry><entry name="CVE-2002-0125" published="2002-03-25" seq="2002-0125" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Buffer overflow en ClanLib library 0.5 que puede permitir que usuarios locales ejecuten código arbitrario en los juegos que usan la librería, como (1) Super Methane Brothers, (2) Star War, (3) Kwirk, (4) Clankanoid, ay otros, vía variable larga de HOME.</descript></desc><refs/></entry><entry name="CVE-2002-0126" published="2002-03-25" seq="2002-0126" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Buffer overflow en BlackMoon FTP Server 1.0 a 1.5 que permite a atacantes remotos ejecutar código arbitrario vía argumentos largos de (1) USER, (2) PASS, o (3) CWD.</descript></desc><refs/></entry><entry name="CVE-2002-0127" published="2002-03-25" seq="2002-0127" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Netgear RP114 Cable/DSL Web Safe Router Firmware 3.26, cuando es configurado para bloquear el tráfico bajo el puerto 1024, permite atacantes remotos causar una negación de servicio (cuelgue)  vía una exploración de puerto del puerto WAN</descript></desc><refs/></entry><entry name="CVE-2002-0128" published="2002-03-25" seq="2002-0128" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El fichero cgitest.exe de Sambar Server 5.1 anterioresa Beta 4, permite a atacantes remotos provocar fallos de denegación de servicio (DoS)y la posible ejecución de código arbitrario mediante un parámetro largo.</descript></desc><refs/></entry><entry name="CVE-2002-0129" published="2002-03-25" seq="2002-0129" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">En efax 0.9 y versiones anteriores, cuando se instala con UID de root, permite a usuarios locales leer ficheros arbitrarios usando la opción -d, la cual imprime el contenido del fichero en un mensaje de alerta.</descript></desc><refs/></entry><entry name="CVE-2002-0130" published="2002-03-25" seq="2002-0130" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El desbordamiento de la pila en efax 0.9 y versiones anteriores al instalar con UID de root, permite a usuarios locales la ejecución arbitraria de código mediante un parámetro -x largo.</descript></desc><refs/></entry><entry name="CVE-2002-0131" published="2002-03-25" seq="2002-0131" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El control ActivePython (un ActiveX para Python), cuando es usado en el Internet Explorer, no impide la lectura de archivos del sistema de ficheros del cliente, lo cual permite a atacantes remotos la lectura arbitraria de dichos ficheros mediante una página web que contenga el script Python.</descript></desc><refs/></entry><entry name="CVE-2002-0132" published="2002-03-25" seq="2002-0132" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El desbordamiento del buffer en Chinput 3.0 permite a usuarios locales la ejecución de código arbitrario mediante una variable de entorno 'HOME' larga.</descript></desc><refs/></entry><entry name="CVE-2002-0133" published="2002-03-25" seq="2002-0133" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El desbordamiento del buffer en Avirt Gateway Suite 4.2 permite a atacantes remotos causar fallos de denegación de servicio y la posible ejecución de código arbitrario por dos vías:1: un campo de cabecera largo al proxy HTTP.2: una cadena de caracteres larga al proxy telnet.</descript></desc><refs/></entry><entry name="CVE-2002-0134" published="2002-03-25" seq="2002-0134" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El proxy Telet en Avirt Gateway Suite 4.2 no requiere autentificación para conectarse al propio proxy, de modo que permite a atacantes remotos listar los ficheros del proxy y ejecutar comandos arbitrariamente mediante comandos de "dos".</descript></desc><refs/></entry><entry name="CVE-2002-0135" published="2002-03-25" seq="2002-0135" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Netopia Timbuktu Pro 6.0.1 y versiones anteriores permiten a atacantes remotos causar fallos por denegación de servicio (por caida de la aplicación) mediante una serie de conexiones a uno de los puertos (1417 - 1420).</descript></desc><refs/></entry><entry name="CVE-2002-0136" published="2002-03-25" seq="2002-0136" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Internet Explorer 5.5 bajo Windows 98 permite a páginas web remotas causar denegación de servicio (por cuelgue de la aplicación) mediante valores muy largos en componentes de formulario como INPUT y TEXTAREA, los cuales pueden ser rellenados automáticamente mediante Javascript.</descript></desc><refs/></entry><entry name="CVE-2002-0137" published="2002-03-25" seq="2002-0137" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">CDRDAO 1.1.4 y 1.1.5 permiten a usuarios locales la sobreescritura arbitraria de ficheros mediante un ataque al fichero de configuración $HOME/.cdrdao.</descript></desc><refs/></entry><entry name="CVE-2002-0138" published="2002-03-25" seq="2002-0138" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">CDRDAO 1.1.4 y 1.1.5 permite a usuarios locales leer ficheros arbitrariamente mediante el comando 'show-data' (muestra de datos).</descript></desc><refs/></entry><entry name="CVE-2002-0139" published="2002-03-25" seq="2002-0139" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Pi-Soft SpoonFTP 1.1 y versiones anteriores permiten a atacantes remotos redirigir el tráfico de datos a otros sitios (también conocido como 'rebote' FTP) mediante el uso del comando PORT.</descript></desc><refs/></entry><entry name="CVE-2002-0140" published="2002-03-25" seq="2002-0140" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Domain Name Relay Daemon (dnrd) 2.10 y versiones anteriores permiten a sitios maliciosos DNS remotos causar denegación de servicio y quizá la ejecución de código arbitrario mediante una réplica larga o defectuosa del DNS, el cual no es manejada adecuadamente por las funciones 'parse_query', 'get_objectname' y posiblemente otras.</descript></desc><refs/></entry><entry name="CVE-2002-0141" published="2002-03-25" seq="2002-0141" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Maelstrom GPL 3.0.1 permite a usuarios locales sobreescribir ficheros arbitrarios de otros usuarios de Maelstrom mediante un ataque de enlaces simbólicos al fichero /tmp/f.</descript></desc><refs/></entry><entry name="CVE-2002-0142" published="2002-03-25" seq="2002-0142" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El manejador de CGI es John Roy Pi3Web para Windows 2.0 beta 1 y 2 permite a atacantes remotos causar una denegación de servicio (caída) mediante una serie de peticiones cuya ruta física tiene exactamente una longitud de 260 caracteres y termina con una serie de caracteres . (punto).</descript></desc><refs/></entry><entry name="CVE-2002-0143" published="2002-03-25" seq="2002-0143" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El desbordamiento del buffer en el Eterm de Enlightenment Imlib2 1.0.4 y versiones anteriores permite a usuarios locales la ejecución de código arbitrario mediante una variable de entorno HOME de gran longitud.</descript></desc><refs/></entry><entry name="CVE-2002-0144" published="2002-03-25" seq="2002-0144" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en "chuid", versión 1.2 y anteriores . Permite que un atacante remoto cambie el propietario de los ficheros ubicados fuera del directorio de carga (através de un ataque punto punto, ..).</descript></desc><refs/></entry><entry name="CVE-2002-0145" published="2002-03-25" seq="2002-0145" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">chuid, en verisón 1.2 y anteriores, no verifica correctamente la propiedad de los ficheros que van a ser cambiados. Esto permite que atacantes remotos cambien ficheros que no les pertenece (y que sí podrían pertenecer a root).</descript></desc><refs/></entry><entry name="CVE-2002-0147" published="2002-04-22" seq="2002-0147" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en el mecanismo de transferencia de datos de Internet Information Server (IIS) 4.0, 5.0 y 5.1 permite a atacantes remotos causar una denegación de servicio o ejecutar código, tambien conocido como "Variante del desbordamiento de buffer en  codificación troceada"</descript></desc><refs/></entry><entry name="CVE-2002-0148" published="2002-04-22" seq="2002-0148" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabildad de secuencias de comandos en sitios cruzados (cross-site scripting) en Internet Information Server (IIS) 4.0, 5.0 y 5.1 permite a atacantes remotos ejecutar código arbitrario como otros usuarios mediatne una página de error HTTP.</descript></desc><refs/></entry><entry name="CVE-2002-0149" published="2002-04-22" seq="2002-0149" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en las funciones de inclusión de ficheros en el servidor (server-side include) de ASP en IIS 4.0, 5.0 y 5.1 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante nombres de fichero largos.</descript></desc><refs/></entry><entry name="CVE-2002-0150" published="2002-04-22" seq="2002-0150" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en Internet Information Server (IIS) 4.0, 5.0 y 5.1 permite a atacantes remotos falsificar la comprobación de seguridad de cabeceras HTTP y causar una denegación de servicio o ejecutar código arbitrario mediante valores de campos de las cabeceras HTTP.</descript></desc><refs/></entry><entry name="CVE-2002-0151" published="2002-04-04" seq="2002-0151" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en el proveedor múltiple de UNC (MUP) en sistemas operativos Microsoft Windows permite a usuarios locales provocar una denegación de servicio y posiblemente ganar privilegios de SYSTEM mediante una petición UNC larga.</descript></desc><refs/></entry><entry name="CVE-2002-0152" published="2002-04-22" seq="2002-0152" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en varias aplicaciones de Microsoft para Macintosht permite a atacantes remotos causar una denegación de servicio (caída) o ejecutar código arbitrario invocando la directiva file:// con un número grande de caracteres /. Afecta a Internet Explorer 5.1, Outlook Express 5.0 a 5.0.2, Entourage v. X y 2001, PowerPoint v.X, 2001 y 98, y Excel V.X y 2001 para Macintosh.</descript></desc><refs/></entry><entry name="CVE-2002-0153" published="2002-04-22" seq="2002-0153" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 5.1 para Macintosh permite a atacantes remotos evadir comprobaciones de seguridad e invocar AppleScripts locales dentro de un elemento HTML específico. Tambien conocido como vulnerabilidad de "Invocación local de AppleScript"</descript></desc><refs/></entry><entry name="CVE-2002-0154" published="2002-05-16" seq="2002-0154" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en procedimientos almacenados extendidos en Microsoft SQL Server 7.0 y 2000 permiten a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario mediante una consulta a la base de datos con unos ciertos argumentos largos.</descript></desc><refs/></entry><entry name="CVE-2002-0155" published="2002-05-29" seq="2002-0155" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el control ActiveX Microsoft MSN Chat, usado en MSN Messenger 4.5 y 4.6, y Exchange Instant Messenger 4.5 y 4.6, permite a atacantes remotos ejecutar código arbitrario mediante un parámetro ResDLL largo en el OCX MSNChat.</descript></desc><refs/></entry><entry name="CVE-2002-0157" published="2002-05-16" seq="2002-0157" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Nautilus 1.0.4 y anteriores permiten a usuarios sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en el fichero .nautilus-metafile.xml</descript></desc><refs/></entry><entry name="CVE-2002-0158" published="2002-04-02" seq="2002-0158" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en XSun sobre Solaris 2.6 a 8 permite a un usuario local obtener privilegios de root mediante un argumento -co largo de linea de comandos.</descript></desc><refs/></entry><entry name="CVE-2002-0159" published="2002-04-22" seq="2002-0159" type="CVE"><desc><descript language="es" modified="2007-05-14" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de formato de cadena en la función de administración de Cisco Secure Access Control Server (ACS) para Windows, 2.6.x y anteriores y 3.x a 3.01 (build 40), permite a atacantes remotos hacer caer (crash) el módulo CSADMIN, denegando el sevicio de administración, o ejecutar código arbitrario mediante cadenas de formato en la URL al puerto 2002.</descript></desc><refs/></entry><entry name="CVE-2002-0160" published="2002-04-22" seq="2002-0160" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función de administración en Cisco Secure Access Control Control Server (ACS) para Windows, 2.6.x y anteriores, y 3.x a 3.01 (build 40), permite a atacantes remotos leer HTML, clases de Java y ficheros de imágenes fuera de la raíz del web mediante un .... (ataque punto punto modificado) en la URL al puerto 2002.</descript></desc><refs/></entry><entry name="CVE-2002-0162" published="2002-03-27" seq="2002-0162" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">LogWatch 2.1.1 y anteriores permiten a usuarios locales ejecutar código arbitrario mediante un ataque de enlaces simbólicos en el directorio temporal de de LogWatch.</descript></desc><refs/></entry><entry name="CVE-2002-0163" published="2002-03-26" seq="2002-0163" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en Squid anterior a 2.4.9 permite a un atacante remoto producir una denegación de servicio, y probablemente ejecutar código arbitrario, mediante respuestas DNS comprimidas.</descript></desc><refs/></entry><entry name="CVE-2002-0164" published="2002-03-15" seq="2002-0164" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en la extensión MIT-SHM del servidor X en Linux permite a usuarios locales leer y escribir arbitrariamente memoria compartida, y posiblemente causar una denegación de servicio o ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0165" published="2002-04-03" seq="2002-0165" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Log Watch 2.5 permite a usuarios locales obtener privilegios de root mediante un ataque de enlaces simbólicos.</descript></desc><refs/></entry><entry name="CVE-2002-0166" published="2002-04-22" seq="2002-0166" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos de sitios cruzados (cross-site scripting) en Analog anteriores a 5.22 permite a atacantes remotos ejecutar JavaScript mediante una petición HTTP conteniendo el script, que es introducido en un fichero de log del web, y no es filtrado adecuadamente por Analog cuando se muestra.</descript></desc><refs/></entry><entry name="CVE-2002-0167" published="2002-04-22" seq="2002-0167" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Imlib anteriores a 1.9.13 a veces usa el paquete NetPBM para cargar imágenes de confianza, lo que podría permitir a atacantes causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario mediante ciertas debilidades de NetPBM.</descript></desc><refs/></entry><entry name="CVE-2002-0168" published="2002-04-22" seq="2002-0168" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en Imlib antes de 1.9.13 permiten a atacantes causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario manipulando argumentos que se pasan a malloc(), lo que produce corrupción el el montón (heap).</descript></desc><refs/></entry><entry name="CVE-2002-0169" published="2002-05-29" seq="2002-0169" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La hoja de estilo por defecto de DocBook en RedHat Linux 6.2 a 7.2 se instala con una opción insegura activada, lo que podría permitir a usuarios sobreescribir ficheros fuera del directorio actual desde un documento no de confianza, usando una ruta larga como elemento identificador.</descript></desc><refs/></entry><entry name="CVE-2002-0170" published="2002-04-22" seq="2002-0170" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Zope 2.2.0 a 2.5.1 no verifica adecuamente el acceso a objetos con perfiles del proxy, lo que podría permitir a algunos usuarios acceder a documentos violando la configuración pretendida.</descript></desc><refs/></entry><entry name="CVE-2002-0171" published="2002-05-16" seq="2002-0171" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">IRISConsole 2.0 puede permitir a usuarios iniciar una sesión de la cuenta icadmin con una contraseña incorrecta en algunas circunstancias, lo que les podría permitir ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0172" published="2002-05-16" seq="2002-0172" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">/dev/ipfilter en SGI IRIX 6.5 es instalado por /dev/MAKEDEV con permisos inseguros por defecto (664), lo que podría permitir a un usuario local causar una denegación de servicio (disrupción de tráfico)</descript></desc><refs/></entry><entry name="CVE-2002-0173" published="2002-05-16" seq="2002-0173" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en cpr para el paquete de software eoe.sw.cpr SGI Checkpoint-Restart Software package en SGI IRIX 6.5.10 y anteriores pueden permitir a los usuarios locales ganar privilegios de root.</descript></desc><refs/></entry><entry name="CVE-2002-0174" published="2002-05-29" seq="2002-0174" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">nsd en SGI IRIX anteriores a 6.5.11 permite a usuarios locales sobreescribir ficheros arbitrarios y ganar privilegios de root mediante un ataque de enlaces simbólicos en el fichero nsd.dump.</descript></desc><refs/></entry><entry name="CVE-2002-0175" published="2002-04-22" seq="2002-0175" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">libsafe 2.0-11 y anteriores permiten a atacantes sortear la protección contra vulnerabilidades de cadenas formateadas mediante cadenas formateadas que usan caractéres "|" (tubería) y otros, que están implentados en libc pero no en libsafe.</descript></desc><refs/></entry><entry name="CVE-2002-0176" published="2002-04-22" seq="2002-0176" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los envolventes de printf() en libsafe 2.0-11 y anteriores no manejan adecuamente especificadores de indización de argumentos, lo que podria permitir a atacantes explotar ciertas llamadas a funciones mediante argumentos no verificados por libsafe.</descript></desc><refs/></entry><entry name="CVE-2002-0177" published="2002-04-22" seq="2002-0177" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamientos de buffer en icecast 1.3.11 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante una petición HTTP GET larga de un cliente MP3.</descript></desc><refs/></entry><entry name="CVE-2002-0178" published="2002-05-29" seq="2002-0178" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">uudecode, como aparece en el paquete sharutils anteriores a 4.2.1, no comprueba si el nombre del fichero o el fichero uu-codificado es una tubería o un enlace simbólico, lo que podría permitir a atacantes sobreescribir ficheros o ejecutar comandos.</descript></desc><refs/></entry><entry name="CVE-2002-0179" published="2002-04-22" seq="2002-0179" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en xpilot-server para XPilot 4.5.0 y anteriores permiten a atacantes remotos ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-0180" published="2002-04-22" seq="2002-0180" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en Webalizer 2.01-06, cuando se configura para usar consultas inversas de DNS, permite a atacantes remotos ejecutar código arbitrario conectándose al servidor web monitorizado desde una IP que se resuelve con un nombre de host largo.</descript></desc><refs/></entry><entry name="CVE-2002-0181" published="2002-04-22" seq="2002-0181" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnderabilidad de secuencias de comandos en sitios cruzados (cross-site scripting) en Horde anteriores a 1.2.8 y IMP anteriores a 2.2.8 permite a atacantes remotos ejecutar scripts y robar cookies de otros usuarios.</descript></desc><refs/></entry><entry name="CVE-2002-0184" published="2002-05-16" seq="2002-0184" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento del montón (heap) en sudo anteriores a 1.6.6 puede permitir a usuarios locales ganar privilegios de root mediante caractéres especiales en el argumento -p (prompt), que no son expandidos adecuadamente.</descript></desc><refs/></entry><entry name="CVE-2002-0185" published="2002-05-16" seq="2002-0185" type="CVE"><desc><descript language="es" modified="2006-01-19" source="cve" trans_org="Red.es" translator="Red.es">mod_python version 2.7.6 y anteriores permiten a un módulo indirectamente importado por un módulo publicado a ser entonces accedido mediante el publicador, lo que permite a atacantes remotos llamar funciones potencialmente peligrosas del módulo importado.</descript></desc><refs/></entry><entry name="CVE-2002-0186" published="2002-07-03" seq="2002-0186" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la extensión SQLXML ISAPI de  Microsoft SQL Server 2000, permite a atacantes remotos la ejecución arbitraria de código mediante consultas de datos con un parámetro content-type, también conocido como "Unchecked Buffer in SQLXML ISAPI Extension".</descript></desc><refs/></entry><entry name="CVE-2002-0187" published="2002-07-03" seq="2002-0187" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en el componente SQLXML de Microsoft SQL Server 2000, permite a atacantes la ejecución arbitraria de código mediante el parámetro root como parte de una consulta XML SQL, también conocida como "Script Injection via XML Tag".</descript></desc><refs/></entry><entry name="CVE-2002-0188" published="2002-05-29" seq="2002-0188" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Internet Explorer 5.01 y 6.0 permite a atacantes remotos ejecutar código arbitrario mediante los campos de cabecera Content-Type y Content-Disposition malformados; lo que hace que la aplicación que debería manejar el fichero falso lo devuelva al sistema operativo en vez levantar un mensaje de error. Tambíen conocida como segunda variante de la vulnerabilidad de "Disposición de contenidos".</descript></desc><refs/></entry><entry name="CVE-2002-0189" published="2002-05-29" seq="2002-0189" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (cross-site scripting) en Internet Explorer 6.0 permite a atacantes remotos ejecutar secuencias de comandos en la zona "Ordenador Local" con una URL que explota un recurso HTML local. También conocida como "Vulnerabilidad de secuencias de comandos en sitios cruzados en recurso HTML Local".</descript></desc><refs/></entry><entry name="CVE-2002-0190" published="2002-05-29" seq="2002-0190" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Internet Explorer 5.01, 5.5 y 6.0 permite a atacantes remotos ejecutar código arbitrario con menos restricciones de seguridad mediante una página Web malformada que requiere conectividad NetBIOS. También conocida como "Vulnerabilidad de engaño de zona mediante una página Web malformada".</descript></desc><refs/></entry><entry name="CVE-2002-0191" published="2002-05-29" seq="2002-0191" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Internet Explorer 5.01, 5.5 y 6.0 permite a atacantes remotos ver ficheros arbitrarios que contienen el carácter "{" (llave) mediante una secuencia de comandos que contenga la propiedad cssText del objeto hoja de estilos. También conocida como vulnerabilidad de "desvelo de información local mediante objeto HTML".</descript></desc><refs/></entry><entry name="CVE-2002-0192" published="2002-05-29" reject="1" seq="2002-0192" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Internet Explorer 5.01 y 6.0 permite a atacantes remotos ejecutar código arbitrario modificando los campos de cabecera Content-Type y Content-Disposition, lo que hace que la aplicación para el campo falsificado devuelva el fichero al sistema operativo para su manejo, en vez de levantar un mensaje de error. También conocida como vulnerabilidad de "Disposición de Contenido".</descript></desc><refs/></entry><entry name="CVE-2002-0193" published="2002-05-29" seq="2002-0193" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">(repetida de CAN-2002-0193)</descript></desc><refs/></entry><entry name="CVE-2002-0196" published="2002-05-16" seq="2002-0196" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">GetRelativePath en ACD Incorporated CwAPI 1.1 solo verifica si la raíz del servidor está dentro de la ruta (path) lo que podría permitir a atacantes remotos leer o escribir ficheros fuera de la raíz del web, en otros directorios cuya ruta incluye la raíz del web.</descript></desc><refs/></entry><entry name="CVE-2002-0197" published="2002-05-16" seq="2002-0197" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">psyBNC 2.3 beta y anteriores permiten a atacantes remotos suplantar mensajes cifrados y autenticados enviando línes que comienzan con la secuencia ""[B]"", lo que hace al mensaje parecer legítimo.</descript></desc><refs/></entry><entry name="CVE-2002-0198" published="2002-05-16" seq="2002-0198" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en plDaniels ripMime 1.2.6 y anteriores, usados en programas como xamime y inflex, permiten a atacantes remotos ejecutar código arbitrario mediante un adjunto en un nombre de fichero largo.</descript></desc><refs/></entry><entry name="CVE-2002-0199" published="2002-05-16" seq="2002-0199" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en admin.cgi de Nullsoft Shoutcast Server 1.8.3 permite a atacantes remotos causar un denegación de servicio y posiblemente ejecutar código arbitrario con un grán numero de barras invertidas (\\).</descript></desc><refs/></entry><entry name="CVE-2002-0200" published="2002-05-16" seq="2002-0200" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cyberstop Web Server para Windows 0.1 permite a atacantes remotos causar una denegación de servicio mediante una petición HTTP a un nombre de dispositivo de MS-DOS.</descript></desc><refs/></entry><entry name="CVE-2002-0201" published="2002-05-16" seq="2002-0201" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cyberstop Web Server para Windows 0.1 permite a atacantes remotos causar una denegación de servicio (crash) y posiblemente ejecutar código arbitrario mediante una petición HTTP GET larga, posiblemente disparando un desbordamiento de buffer.</descript></desc><refs/></entry><entry name="CVE-2002-0202" published="2002-05-16" seq="2002-0202" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PaintBBS 1.2 instala ciertos ficheros y directorios con permisos inseguros, lo que permite a usuarios locales (1) obtener la contraseña cifrada del servidor mediante el fichero oekakibbs.conf, legible por todos los usuarios, o (2) modificar la configuración del servidor mediante la carpeta /oekaki/, escribible por todos los usuarios.</descript></desc><refs/></entry><entry name="CVE-2002-0203" published="2002-05-16" seq="2002-0203" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">ttawebpot.cgi en Tarantella Enterprise 3.20 en SPARC Solaris y Linux, y 3.1x y 3.0x incluyendo 3.11.903, permite atacantes remotos ver los contenidos del directorio mediante un parámetro pg vacío.</descript></desc><refs/></entry><entry name="CVE-2002-0204" published="2002-05-16" seq="2002-0204" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en GNU Chess (gnuchess) 5.02 y anteriores, si modificado o usado en una capacidad de red contraria a su propio diseño como aplicación monousuario, puede permitir a atacantes remotos y locales ejecutar código arbitrario mediante un comando largo.</descript></desc><refs/></entry><entry name="CVE-2002-0205" published="2002-05-16" seq="2002-0205" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La vulnerabilidad CSS (Cross-site scripting) en el fichero error.asp de Plumtree Corporate Portal versiones de la  3.5 a la 4.5, permite a atacantes remotos ejecutar códigos arbitrarios en otros clientes mediante el parámetro ""Description"".</descript></desc><refs/></entry><entry name="CVE-2002-0206" published="2002-05-16" seq="2002-0206" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">index.php en Francisco Burzi PHP-Nuke 5.3.1 y versiones anteriores permite a atacantes remotos ejecutar código PHP arbitrario especificando una URL al código malicioso en el parámetro fichero ('file').</descript></desc><refs/></entry><entry name="CVE-2002-0207" published="2002-05-16" seq="2002-0207" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento del búfer en la aplicación Real Networks RealPlayer 8.0 y versiones anteriores, permite a atacantes remotos ejecutar código arbitrario usando un valor de longitud de cabecera que excede la longitud actual de cabecera.</descript></desc><refs/></entry><entry name="CVE-2002-0208" published="2002-05-16" seq="2002-0208" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PGP Security PGPfire 7.1 para Windows altera la pila TCP/IP del sistema y modifica paquetes en los mensajes ICMP de error de un modo que permite a atacantes remotos saber que el sistema esta ejecutando PGPfire.</descript></desc><refs/></entry><entry name="CVE-2002-0209" published="2002-05-16" seq="2002-0209" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Nortle Alteon ACEdirector WebOS 9.0 con las carácteristicas de Balanceo de Carga de Servidor (Server Load Balancing, SLB) y de persistencia basada en cookies, permite a atacantes remotos determinar la IP real de un servidor web con una sesión medio cerrada, lo que causa que ACEdirector envíe paquetes del servidro sin cambiar la dirección a la IP virtual.</descript></desc><refs/></entry><entry name="CVE-2002-0210" published="2002-05-16" seq="2002-0210" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">setlicense para TOLIS Group Backup y Restore Utility (BRU) 17.0 permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlace simbólico al fichero temporal /tmp/brutest.$$.</descript></desc><refs/></entry><entry name="CVE-2002-0211" published="2002-05-16" seq="2002-0211" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La condición de carrera en el script de instalación de Tarantella Enterprise 3 versiones 3.01 a 3.20 crea un programa temporal ""gunzip"" con permiso de escritura para todos los usuarios antes de ejecutarlo, lo cual podría permitir a usuarios locales la ejecución de comandos arbitrarios modificando el programa antes de que sea ejecutado.</descript></desc><refs/></entry><entry name="CVE-2002-0212" published="2002-05-16" seq="2002-0212" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El registro de usuarios en Hosting Controller versiones 1.1 a la 1.4.1 devuleve diferentes mensajes de error cuando intentan conectarse usuarios válidos y no válidos, lo que permite a atacantes remotos determinar la existencia de nombres válidos de usuario lo que hace más fácil llevar a cabo un ataque por fuerza bruta.</descript></desc><refs/></entry><entry name="CVE-2002-0213" published="2002-05-16" seq="2002-0213" type="CVE"><desc><descript language="es" modified="2007-05-14" source="cve" trans_org="Red.es" translator="Red.es">xkas en Xinet K-AShare 0.011.01 para IRIX permite a usuarios locales la lectura de ficheros de su elección mediante un ataque por enlace simbólico al fichero VOLICON file, que copia el fichero .HSicon en un directorio compartido.</descript></desc><refs/></entry><entry name="CVE-2002-0214" published="2002-05-16" seq="2002-0214" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Compaq Intel PRO/Wireless 2011B LAN USB Device Driver en sus versiones de la 1.5.16.0 a la 1.5.18.0 almacena la clave 128-bit WEP (Wired Equivalent Privacy) en texto plano en una entrada del registro con permisos débiles, lo que permite a usuarios locales descifrar el tráfico en la red leyendo la clave WEP del registro.</descript></desc><refs/></entry><entry name="CVE-2002-0215" published="2002-05-16" seq="2002-0215" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Agora.cgi  de la 3.2r a la 4.0 en modo depuración permite a atacantes remotos determinar la ruta completa del fichero agora.cgi mediante una petición de un fichero .html inexistente. La ruta aparece en un mensaje de error.</descript></desc><refs/></entry><entry name="CVE-2002-0216" published="2002-05-16" seq="2002-0216" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">userinfo.php en XOOPS 1.0 RC1 permite a atacantes remotos obtener información sensible mediante un ataque de inyección de SQL en el parámetro "uid".</descript></desc><refs/></entry><entry name="CVE-2002-0217" published="2002-05-16" seq="2002-0217" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidades de cruce de sitios de secuencias de comandos (Cross-site scripting, CSS) en el Sistema de Mensaje Privado de XOOPS 1.0 RC1 permite a atacantes remotos ejecutar Javascript en otros clientes web mediante (1) el campo de título o un cuadro de mensaje privado o (2) el parámetro del campo de imagen en pmlite.php.</descript></desc><refs/></entry><entry name="CVE-2002-0218" published="2002-05-16" seq="2002-0218" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en cadena de formato en SAStcpd en SAS/Base oobjspawn en Sas/Integration Technologies 8.0 y 8.1permite a usuarios locales ejecutar código arbitrario mediante especificadores de formato en un argumento de línea de comandos.</descript></desc><refs/></entry><entry name="CVE-2002-0219" published="2002-05-16" seq="2002-0219" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de Buffer en SAS/Base 8.0 y 8.1 oSAS/Integration Technologies 8.0 y 8.1 permite a usuarios locales ejecutar código arbitrario mediante argumentos de linea de comando largos.</descript></desc><refs/></entry><entry name="CVE-2002-0220" published="2002-05-16" seq="2002-0220" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">phpsmssend.php en PhpSmsSend 1.0 permite a atacantes remotos ejecutar comandos arbitrarios mendiante un mensaje SMS conteniendo metacaracters del intérprete de comandos (shell).</descript></desc><refs/></entry><entry name="CVE-2002-0221" published="2002-05-16" seq="2002-0221" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Etype Eser 2.97 permite a atacantes remotos causar un denegación de servicio (agotamiento de recursos) mediante un número grande de comandos PASV que consumen puertos del 1024 al 5000, lo que impide al servidor aceptar PASV válidos.</descript></desc><refs/></entry><entry name="CVE-2002-0222" published="2002-05-16" seq="2002-0222" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Etype Eserv 2.97 permite a atacntes remotos redirigir tráfico a otros sítios (tambíen conocido como rebote FTP (FTP bounce)) mediante el comando PORT.</descript></desc><refs/></entry><entry name="CVE-2002-0223" published="2002-05-16" seq="2002-0223" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Infopop UBB.Threads 5.4 y Wired Community Software WWWThreads 5.0 a 5.0.9 permiten atacantes remotos cargar (upload) ficheros arbitrarios usando un nombre de fichero que contiene una extensión aceptada, pero finaliza con otra diferente.</descript></desc><refs/></entry><entry name="CVE-2002-0224" published="2002-05-16" seq="2002-0224" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El MSDTC (Microsoft Distributed Transaction Service Coordinator) para MS Windows 2000, MS IIS 5.0 y SQL Server 6.5 a 2000 permite a atacantes remotos causar una denegación de servicio (caída o cuelgue) mediante entradas malformadas (aleatorias).</descript></desc><refs/></entry><entry name="CVE-2002-0225" published="2002-05-16" seq="2002-0225" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">tac_plus Tacacs  daemon F4.0.4.alpha, originalmente mantenido por Cisco, crea ficheros de la directiva de contabilidad con permisos legibles por todos los usuarios, lo que permite usuarios locales acceder y modificar ficheros sensibles.</descript></desc><refs/></entry><entry name="CVE-2002-0226" published="2002-05-16" seq="2002-0226" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">retrieve_password.pl en DCForum 6.x y 2000 genera nuevas contraseñas basadas en un identificador de sesión, lo que permite a atacantes remotos pedir una nueva contraseña aprovechándose de otro usuarios y usar el identificador de sesión para calcular la nueva contraseña de ese usuario.</descript></desc><refs/></entry><entry name="CVE-2002-0227" published="2002-05-16" seq="2002-0227" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">KICQ 2.0.0b1 permite a atacantes remotos causar una denegación de servicio (caída) mediante un mensaje malformado.</descript></desc><refs/></entry><entry name="CVE-2002-0228" published="2002-05-16" seq="2002-0228" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft MSN Messenger permite a atacantes remotos usar JavaScript que referencia a un objeto ActiveX para obtener información sensible como nombres mostrados y navegación de sitios web, y posiblemente mas cuando el usuario está conectado a ciertos sitios de Microsoft (o sitios con DNS falsificado).</descript></desc><refs/></entry><entry name="CVE-2002-0229" published="2002-05-16" seq="2002-0229" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La característica de Modo Seguro (safe_mode) de PHP 3.0 a 4.1.0 permite a atacantes con acceso a la base de datos MySQL evadir las restricciones del Modo Seguro y leer ficheros arbitrarios usando sentencias SQL "LOAD DATA INFILE LOCAL".</descript></desc><refs/></entry><entry name="CVE-2002-0230" published="2002-05-16" seq="2002-0230" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (Cross-site scripting) en fom.cgi de Faq-O-Matic 2.712 permite a atacantes remotos ejecutar código Javascript arbitrario en otros clientes mediante el parámetro cmd, lo que hace que el script sea insertado en un mensaje de error.</descript></desc><refs/></entry><entry name="CVE-2002-0231" published="2002-05-16" seq="2002-0231" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en mIRC 5.91 y anteriores permite a un servidor remoto ejecutar código arbitrario en el cliente mediante un apodo (nickname) largo.</descript></desc><refs/></entry><entry name="CVE-2002-0232" published="2002-05-29" seq="2002-0232" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en Multi Router Traffic Grapher (MRTG) permite a atacantes remotos leer ficheros arbitrarios mediante un .. (punto punto) en el parámetro cfg de 14all.cgi14all-1.1.cgitraffic.cgi, o mrtg.cgi</descript></desc><refs/></entry><entry name="CVE-2002-0233" published="2002-05-29" seq="2002-0233" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en eshare Expressions 4 Web server permite a atacantes remotos leer ficheros arbitrarios mediante un .. (punto punto) en la petición HTTP.</descript></desc><refs/></entry><entry name="CVE-2002-0234" published="2002-05-29" seq="2002-0234" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">NetScreen ScreenOS anteriores a 2.6.1 no soporta el establecimiento de un número máximo de sesiones concurrentes para un sistema, lo que permite a un atacante en la red de confianza causar una denegación de servicio (agotamiento de recursos) mediante un escaneo de puertos a una red externa, lo que consume todas las conexiones disponibles.</descript></desc><refs/></entry><entry name="CVE-2002-0235" published="2002-05-29" seq="2002-0235" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Castelle FaxPress, posiblemente 6.3 y otras versiones, cuando se configura para que se use la cola de impresión Network, permite a los atacantes que obtengan el nombre de usuario y la contraseña si estos envían un login incorrecto, lo que hace que Faxpress envíe el nombre de usuario y contraseña correctos en texto plano.</descript></desc><refs/></entry><entry name="CVE-2002-0236" published="2002-05-29" seq="2002-0236" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Lucent VitalSuite 8.0 hasta 8.2, incluyendo  VitalNet, VitalEvent, y VitalHelp/VitalAnalysis, permite a atacantes remotos que se salten la autentificación por medio de una petición HTTP directa al programa VsSetCookie.exe, el cual retorna una cookie válida para el usuario deseado.</descript></desc><refs/></entry><entry name="CVE-2002-0237" published="2002-05-29" seq="2002-0237" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en ISS BlackICE Defender 2.9 y anteriores, BlackICE Agente 3.0 y 3.1, y RealSecure Server Sensor 6.01 y 6.5 permiten a atacantes remotos que provoquen una denegación de servicio (caida) y posiblemente ejecutar código arbitrario por medio de un envío masivo de grandes paquetes ping ICMP.</descript></desc><refs/></entry><entry name="CVE-2002-0238" published="2002-05-29" seq="2002-0238" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en la interfaz de administración de web para el router NetGear RT314 y RT311  permite a atacantes remotos que ejecuten un script arbitrario en otro cliente por medio de una URL que contiene el script.</descript></desc><refs/></entry><entry name="CVE-2002-0239" published="2002-05-29" seq="2002-0239" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en hanterm 3.3..1 y anteriores permite que usuarios locales ejecuten código arbitrario por medio de una cadena larga en los argumentos -fn, -hfb, o -hfm.</descript></desc><refs/></entry><entry name="CVE-2002-0240" published="2002-05-29" seq="2002-0240" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PHP, cuando se instala con Apache y se configura para buscar index.php como la página web por defecto, permite a los atacantes remotos que obtengan el path completo del servidor por medio del método HTTP OPTIONS, lo cual revelará el nombre del path en el mensaje de error correspondiente.</descript></desc><refs/></entry><entry name="CVE-2002-0241" published="2002-05-29" seq="2002-0241" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">NDSAuth.DLL en Cisco Secure Authentication Control Server (ACS) 3.0.1  no comprueba el estado "caducado" o "deshabilitado" de los usuarios en el directorio de servicios Novell, lo cual permitiría a otros usuarios autentificarse en el servidor.</descript></desc><refs/></entry><entry name="CVE-2002-0242" published="2002-05-29" seq="2002-0242" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en Internet Explorer 6 y anteriores permite que atacante remotos ejecuten código arbitrario por medio de un formulario HTML extendido,  cuya salida del servidor remoto no se ha aclarado adecuadamente.</descript></desc><refs/></entry><entry name="CVE-2002-0243" published="2002-05-29" seq="2002-0243" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en Internet Opera 6 y anteriores permite que atacante remotos ejecuten código arbitrario por medio de un formulario HTML extendido,  cuya salida del servidor remoto no se ha aclarado adecuadamente.</descript></desc><refs/></entry><entry name="CVE-2002-0244" published="2002-05-29" seq="2002-0244" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en la función chroot en Athe=S 0.3.7 permite que los atacantes se aprovechen por medio de un doble punto (..) en el argumento del path a "chdir".</descript></desc><refs/></entry><entry name="CVE-2002-0245" published="2002-05-29" seq="2002-0245" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor 5.0.8 de Lotus Domino con NoBanner habilitado permite que atacantes remotos (1) conozcan el path físico del servidor por medio de una petición de un fichero no existente con una estensión .pl (Perl), lo cual hace que se muestre el path absoluto en el mensaje de error, o (2) hagan cualquier petición que cause el error 500 de HTTP, lo cual lleva a que aparezca el nombre de la versión del servidor en el mensaje de error HTTP.</descript></desc><refs/></entry><entry name="CVE-2002-0246" published="2002-05-29" seq="2002-0246" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en la  cadena formateada en las funciones de librería del catálogo de mensajes en UnixWare 7.1.1 permite que usuarios locales obtengan privilegios modificando la variable de entorno LC_MESSAGE para que lea otros catálogos de mensajes que contiene cadenas formateadas por programas con el setuid (como, por ejemplo, vxprint).</descript></desc><refs/></entry><entry name="CVE-2002-0247" published="2002-05-29" seq="2002-0247" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en wmtv 0.6.5 y anteriores permite que usuarios locales obtengan privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0248" published="2002-05-29" seq="2002-0248" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">wmtv 0.6.5 y anteriores permite a usuarios locales que modificquen ficheros arbitrarios por medio de un ataque de link sobre un fichero de configuración.</descript></desc><refs/></entry><entry name="CVE-2002-0249" published="2002-05-29" seq="2002-0249" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PHP para windows, cuando se ha instalado en Apache 2.0.28 beta como una CGI aislada, permite a atacantes remotos obtener el camino físico del php.exe mediante argumentos intencionados tales como /123, lo cual permite que se muestre el path absoluto en el emensaje de error.</descript></desc><refs/></entry><entry name="CVE-2002-0250" published="2002-05-29" seq="2002-0250" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La utilidad de configuración web de concentradores HP AdvanceStack, versiones J3200A hasta J3210A, con versión firmware A.03.07 y anteriores, permite a usuarios no autorizados saltarse la autenticación por medio de peticiones HTTP directas al fichero web_access.htl, lo que permite al usuario cambiar la configuración y modificar el password de administración.</descript></desc><refs/></entry><entry name="CVE-2002-0251" published="2002-05-29" seq="2002-0251" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer em licq 1.0.4 y anteriores permite a atacantes remotos provocar una denegación de servicio (caida) y posiblemente ejecutar código arbitrario por medio de una cadena larga de formateo de caracteres, por ejemplo ""%d""</descript></desc><refs/></entry><entry name="CVE-2002-0252" published="2002-05-29" seq="2002-0252" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en Apple Quicktime Player 5.01 y 5.02 permite que servidores web remotos ejecute código por medio de una respuesta que contiene un largo encabezamiento MIME.</descript></desc><refs/></entry><entry name="CVE-2002-0253" published="2002-05-29" seq="2002-0253" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PHP, cuando no está configurado con la opción ""display_errors = Off"" en el fichero php.ini, permite que atacantes remotos obtengan el path absoluto para un fichero include por medio de un caracter / en una petición a un programa PHP directamente accesible, lo cual modifica el path de base, obliga a que la directiva include falle, y produce un mensaje de error que contiene el path.</descript></desc><refs/></entry><entry name="CVE-2002-0254" published="2002-05-29" seq="2002-0254" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">ICQ 2001b Build 3659 permite que atacantes remotos provoquen una denegación de servicio(caída) por medio de una imagen deformada con valores muy grandes para el largo y el alto, lo que provoca la caida cuando se ve en detalle.</descript></desc><refs/></entry><entry name="CVE-2002-0255" published="2002-05-29" seq="2002-0255" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La configuración por defecto de Arescom NetDSL 800 no requiere autenticación, lo que permite que atacantes remotos provoquen una denegación de servicio o reconfiguren el router.</descript></desc><refs/></entry><entry name="CVE-2002-0256" published="2002-05-29" seq="2002-0256" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El puerto telnet en Arescom NetDSL 800 permite que atacantes remotos causen una denegación de servicio por medio de una serie de conexiones con cadenas largas, lo que produce un elevado número de logins fallidos y que en consecuencia se detenga el servicio telnet.</descript></desc><refs/></entry><entry name="CVE-2002-0257" published="2002-05-29" seq="2002-0257" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de comandos en sitios cruzados en auction.pl de MakeBid Auction Deluxe 3.30 permite que atacantes remotos obtengan información de otros usuarios por medio de los campos de formulario (1) TITLE, (2) DESCTIT, (3) DESC, (4) searchstring, (5) ALIAS, (6) EMAIL, (7) ADDRESS1, (8) ADDRESS2, (9) ADDRESS3, (10) PHONE1, (11) PHONE2, (12) PHONE3, o (13) PHONE4.</descript></desc><refs/></entry><entry name="CVE-2002-0258" published="2002-05-29" seq="2002-0258" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Merak Mail IceWarp Web Mail usa un identificador estático como ID de sesión de usuario que no cambia con las sesiones, lo que podría permitir a atacantes remotos con acceso a la ID que obtengan los privilegios de ese usuario, por ejemplo obteniendo la ID de la respuesta del usuario o URLs enviadas.</descript></desc><refs/></entry><entry name="CVE-2002-0259" published="2002-05-29" seq="2002-0259" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">InstantServers MiniPortal 1.1.5 y anteriores almacena importantes datos de login y de cuenta en texto plano en (1) ficheros .pwd en el directorio miniportal/apache, o (2)  mplog.txt, lo que permitiría a usuarios locales obtener privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0260" published="2002-05-29" seq="2002-0260" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en InstantServers MiniPortal 1.1.5 y anteriores permite que atacantes remotos ejecuten código arbitrario por medio de un nombre de login largo, que no se trata adecuadamente por la utilidad de login.</descript></desc><refs/></entry><entry name="CVE-2002-0261" published="2002-05-29" seq="2002-0261" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cruce de directorios en InstantServers MiniPortal 1.1.5 y anteriores permite a usuarios autentificados que lean ficheros arbitrarios por medio de un ... (punto punto modificado) en el comando GET.</descript></desc><refs/></entry><entry name="CVE-2002-0262" published="2002-05-29" seq="2002-0262" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cruce de directorios en netget para el servidor web Sybex E-Trainer permite que atacantes remotos lean ficheros arbitrarios mediante .. (punto punto) en el fichero de parámetros.</descript></desc><refs/></entry><entry name="CVE-2002-0263" published="2002-05-29" seq="2002-0263" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en EasyBoard 2000 1.27 (aka EZboard) permite que atacantes remotos ejecuten código arbitrario mediante un valor de límite grande en un encabezamiento multipart Content-Type para o (1) ezboard.cgi, (2) ezman.cgi, o (3) ezadmin.cgi.</descript></desc><refs/></entry><entry name="CVE-2002-0264" published="2002-05-29" seq="2002-0264" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor FTP PowerFTP Personal 2.03 hasta 2.10 almacena importante información de cuenta  en texto plano en el fichero ftpserver.ini file. Esto permite que atacantes remotos con acceso al fichero obtengan privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0265" published="2002-05-29" seq="2002-0265" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Sendmail para Solaris 6.2.14 y anteriores crea el fichero AdminPassword con permisos de escritura para todo el mundo. Esto permite que usuarios locales obtengan privilegios modificando este fichero.</descript></desc><refs/></entry><entry name="CVE-2002-0266" published="2002-05-29" seq="2002-0266" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El script CGI Thunderstone Texis permite que atacantes remotos obtengan el path absoluto del web mediante una petición de fichero inexistente. Esto genera un mensaje de error que contiene el path completo.</descript></desc><refs/></entry><entry name="CVE-2002-0267" published="2002-05-29" seq="2002-0267" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">preferences.php en Simple Internet Publishing System (SIPS) anterior a la 0.3.1  permite que atacantes remotos obtengan privilegios administrativos mediante un salto de línea en el campo "theme" seguido por el comando Status::admin. Esto provoca que la línea de Status pase al fichero de password.</descript></desc><refs/></entry><entry name="CVE-2002-0268" published="2002-05-29" seq="2002-0268" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Identix BioLogon 3 permite que usuarios con acceso físico al sistema obtengan privilegios administravos usando CTRL-ALT-SUP y ejecutando la función "Browse". Esto ejecuta el Explorer con privilegios SYSTEM.</descript></desc><refs/></entry><entry name="CVE-2002-0269" published="2002-05-29" seq="2002-0269" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">uno&#xd;
dos &#xd;
tres</descript></desc><refs/></entry><entry name="CVE-2002-0272" published="2002-05-31" seq="2002-0272" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en mpg321 anteriores a 0.2.9 permite a atacantes locales y posiblemente remotos ejecutar código arbitrario mediante una URL larga a una opción de linea de comandos, o &#xd;
 una petición HTTP, o una petición FTP</descript></desc><refs/></entry><entry name="CVE-2002-0273" published="2002-05-31" seq="2002-0273" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en CWMail.exe en NetWin anteriores a 2.8a permite a usuarios remotos remotos ejecutar código arbitrario mediante un parámetro largo.</descript></desc><refs/></entry><entry name="CVE-2002-0274" published="2002-05-31" seq="2002-0274" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Exim 3.34 y anteriores puede permitir a usuarios locales ganar privilegios mediante un desbordamiento de búfer con argumento de línea de comandos -C (fichero de configuración) y otros.</descript></desc><refs/></entry><entry name="CVE-2002-0275" published="2002-05-31" seq="2002-0275" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor web Falcon 2.0.0.1020 y anteriores permite a atacantes remotos evitar la autenticación y leer ficheros restringidos mediante una barra extra (/) en la URL pedida.</descript></desc><refs/></entry><entry name="CVE-2002-0276" published="2002-05-31" seq="2002-0276" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en varios decodificadores en Ettercap 0.6.3.1 y anteriores, cuando corren en redes con una MTU (maximun transfer unit) mayor de 2000, permite a atacantes remotos ejecutar código arbitrario mediante paquetes largos.</descript></desc><refs/></entry><entry name="CVE-2002-0277" published="2002-05-31" seq="2002-0277" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Add2it Mailman Free 1.73 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaractéres de shell en el parámetro lista.</descript></desc><refs/></entry><entry name="CVE-2002-0278" published="2002-05-31" seq="2002-0278" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en Add2it Mailman Free 1.73 y anteriores permite a atacantes remotos modificar ficheros arbitrarios mediante un .. (punto punto) en parámetro lista.</descript></desc><refs/></entry><entry name="CVE-2002-0279" published="2002-05-31" seq="2002-0279" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El kernel de HP-UX 11.11 no da argumentos adecuados a setrlimit, lo que podría permitir a atacantes locales causar una denegación (kernel panic - pánico del kernel) y posiblemente ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0280" published="2002-05-31" seq="2002-0280" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en CodeBlue 4 y anteriores, y posíblemente otras versiones, permite a atacantes remotos ejecutar código arbitrario mediante una cadena larga en una respuesta SMTP.</descript></desc><refs/></entry><entry name="CVE-2002-0281" published="2002-05-31" seq="2002-0281" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en DCP-Portal 4.2 y anteriores permite a atacantes remotos ganar privilegios de otros usuarios del portal incluyendo código javascript en el campo 'información sobre el trabajo' en user_update.php</descript></desc><refs/></entry><entry name="CVE-2002-0282" published="2002-05-31" seq="2002-0282" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">DCP-Portal 3.7 a 4.5 permite a atacantes remotos obtener la ruta física del servidor mediante una petición directa a add_user.php, o un parámetro 'new_laguage' inválido en contents.php, o  en contents.php o en categories.php lo que filtra la ruta en un mensaje de error.</descript></desc><refs/></entry><entry name="CVE-2002-0283" published="2002-05-31" seq="2002-0283" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Windows XP con el puerto 445 abierto permite a atacantes remotos causar una denegación de servicio (saturación de CPU) mediante una inundación de paquetes TCP SYN posiblemente conteniendo paquetes malformados.</descript></desc><refs/></entry><entry name="CVE-2002-0284" published="2002-05-31" seq="2002-0284" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Winamp 2.78 y 2.77, cuando abre un fichero wma (windows media audio) que necesita una licencia, envía la ruta completa del directorio de ficheros temporales de internet directamente a la página web que procesa la licencia, lo que podría permitir a servidores web maliciosos obtener la ruta.</descript></desc><refs/></entry><entry name="CVE-2002-0285" published="2002-05-31" seq="2002-0285" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Outlook Express 5.5 y 6.0 en Windows trata un retorno de carro (CR) en una cabecera de mensaje como si fuera una combinación válida retorno de carro/avance de línea (CR/LF), lo que podría permitir a atacantes remotos evitar la protección contra virus y/o otros mecanismos de filtrado mediante correos con cabeceras que sólo contienen el CR, lo que hace que Outlook cree cabeceras separadas.</descript></desc><refs/></entry><entry name="CVE-2002-0286" published="2002-05-31" seq="2002-0286" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función GetPassword en function.php de SiteNews 0.10 y 0.11 permite a atacantes remotos ganar privilegios y añadir usuarios dando un nombre de usuario inexistente y la suma de comprobación (cheksum) MD5 de una contraseña vacía, lo que hace que GetPassword produzca y compare una contraseña en blanco para el usuario inexistente.</descript></desc><refs/></entry><entry name="CVE-2002-0287" published="2002-05-31" seq="2002-0287" type="CVE"><desc><descript language="es" modified="2007-05-14" source="cve" trans_org="Red.es" translator="Red.es">pforum 1.14 y anteriores no habilita explícitamente las comillas mágicas (magic quotes) PHP quotes, lo que permite a atacantes remotos evitar la autenticación y ganar privilegios de administrador mediante un ataque de inyección de SQL cuando el servidor no está configurado para usar las comillas mágicas.</descript></desc><refs/></entry><entry name="CVE-2002-0288" published="2002-05-31" seq="2002-0288" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en el servidor web Phusion 1.0 permite a atacantes remotos leer ficheros arbitrarios usando ... (tres puntos) en la petición HTTP.</descript></desc><refs/></entry><entry name="CVE-2002-0289" published="2002-05-31" seq="2002-0289" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el servidor web Phusion 1.0 permite a atacantes remotos causar una denegación de servicio y ejecutar código arbitrario mediante una petición HTTP larga.</descript></desc><refs/></entry><entry name="CVE-2002-0290" published="2002-05-31" seq="2002-0290" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Netwin WebNews CGI program 1.1, Webnews.exe, permite a atacantes remotos ejecutar código arbitrarior mediante un argumento de grupo largo.</descript></desc><refs/></entry><entry name="CVE-2002-0291" published="2002-05-31" seq="2002-0291" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Dino's Webserver 1.2 permite a atacantes remotos causar una denegación de servicio (saturación de CPU), y posiblemente ejecutar código arbitrario mediante varias peticiones HTTP largas en poco tiempo.</descript></desc><refs/></entry><entry name="CVE-2002-0292" published="2002-05-31" seq="2002-0292" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en Slash anteriores a 2.2.5, como los usados en Slashcode y otros sitios, permite a atacantes remotos robar cookies e información de autentificación de otros usuarios, mediante Javascript en una URL, probablemente en el campo formkey.</descript></desc><refs/></entry><entry name="CVE-2002-0293" published="2002-05-31" seq="2002-0293" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servicio FTP en Alcatel OmniPCX 4400 permite al usuario "halt" ganar privilegios de root modificando el fichero de root .profile.</descript></desc><refs/></entry><entry name="CVE-2002-0294" published="2002-05-31" seq="2002-0294" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Alcatel 4400 instala el comando /chetc/shutdown con privilegios setgid, lo que permite a muchos usuarios locales apagar el sistema.</descript></desc><refs/></entry><entry name="CVE-2002-0295" published="2002-05-31" seq="2002-0295" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Alcatel OmniPCX 4400 instala ficheros con permisos de escritura para todos los usuarios, lo que permite a usuarios locales reconfigurar el sistema y posiblemente ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0296" published="2002-05-31" seq="2002-0296" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La instalación de Tarantela Enterpries 3 permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en el fichero temporal "spinning".</descript></desc><refs/></entry><entry name="CVE-2002-0297" published="2002-05-31" seq="2002-0297" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en ScriptEase MiniWeb Server 0.95 permite a atacantes remotos causar una denegación de servicio (caida) y posiblemente ejecutar código arbitrario mediante una URL larga en una petición HTTP.</descript></desc><refs/></entry><entry name="CVE-2002-0298" published="2002-05-31" seq="2002-0298" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">ScriptEase MiniWeb Server 0.95 permite a atacantes remotos causar una denegación de servicio (caida) mediante ciertas peticiones HTTP GET conteniendo .. (punto punto) codificado en la url, varias secuencias /../, faltando una URI o  varios ../ en una URI que con comienza con un caracter / (barra)</descript></desc><refs/></entry><entry name="CVE-2002-0299" published="2002-05-31" seq="2002-0299" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">CNetCatchUp anteriores a 1.3.1 permite a atacantes remotos ejecutar código arbitrario mediante un fichero .RPV que crea un fichero con una extensión arbitraria (como .BAT) que es ejecutado durante un escaneo.</descript></desc><refs/></entry><entry name="CVE-2002-0300" published="2002-05-31" seq="2002-0300" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">gnujsp 1.0.0 y 1.0.1 permite a atacantes listar directorios, leer el código fuente de ciertos scripts y sortear restricciones de acceso pidiendo el fichero objetivo directamente al servelet gnujsp, que no resuelve una limitación de JServ y no procesa el fichero pedido.</descript></desc><refs/></entry><entry name="CVE-2002-0301" published="2002-05-31" seq="2002-0301" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Citrix NFuse 1.6 permite a atacantes remotos sortear la autenticación y obtener información sensible llamando directamente a launch.asp con parámetros NFUSE_USER y NFUSE_PASSWORD inválidos.</descript></desc><refs/></entry><entry name="CVE-2002-0302" published="2002-05-31" seq="2002-0302" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El demonio (daemon) de Symantec Enterprise Firewall 6.5.x deja caer importantes alertas cuando se usa SNMP como transporte, lo que podría impedir que algunas alertas se enviasen en caso de ataque.</descript></desc><refs/></entry><entry name="CVE-2002-0303" published="2002-05-31" seq="2002-0303" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">GroupWise 6, cuando se usa autenticación LDAP y cuando Post Office tiene un un nombre de usuario y contraseña en blanco, permite a atacantes ganar privilegios de otros usuaios iniciando una sesión en el sistema sin con contraseña.</descript></desc><refs/></entry><entry name="CVE-2002-0304" published="2002-05-31" seq="2002-0304" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Lil HTTP Server 2.1 permite a atacantes remotos leer ficheros protegidos por contraseña mediante un /./ (barra punto barra) en la petición HTTP.</descript></desc><refs/></entry><entry name="CVE-2002-0305" published="2002-05-31" seq="2002-0305" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor de impresión Zero One Tech (ZOT) P100 no desactiva adecuadamente el servico SNMP o no cambia adecuadamente la contraseña por defecto, lo que podría dejar al servidor abierto a ataques sin conocimiento del administrador.</descript></desc><refs/></entry><entry name="CVE-2002-0306" published="2002-05-31" seq="2002-0306" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">ans.pl en Avenger's New Systems (ANS) 2.11 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante metacaractéres de shell en el parámetro p (plugin)</descript></desc><refs/></entry><entry name="CVE-2002-0307" published="2002-05-31" seq="2002-0307" type="CVE"><desc><descript language="es" modified="2005-12-13" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en ans.pl en Avenger's New Systems (ANS) 2.11 y anteriosres permite a atacantes remotos determinar la existencia de ficheros arbitrarios o ejecutar cualquier programa Perl en el sistema mediante un .. (punto punto) en el parámetro p, el cual lee el fichero objetivo e intenta ejecutar línea usando la función eval de Perl.</descript></desc><refs/></entry><entry name="CVE-2002-0308" published="2002-05-31" seq="2002-0308" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">admin.asp en AdMentor 2.11 permite a atacantes remotos sortear la autenticación y ganar privilegios mediante un ataque de inyección de SQL en los argumentos de usuario y contraseña.</descript></desc><refs/></entry><entry name="CVE-2002-0309" published="2002-05-31" seq="2002-0309" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El proxy SMTP en Symantec Enterprise Firewall 6.5.x incluye el nombre y la dirección del interfaz físico del cortafuegos en un intercambio de mensajes SMTP cuando la traduzzión NAT (network address translation) se hace a una dirección distinta de la del cortafuegos, lo que podría permitir a atacantes remotos determinar cierta información de configuarción del cortafuegos.</descript></desc><refs/></entry><entry name="CVE-2002-0310" published="2002-05-31" seq="2002-0310" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El programa CGI Netwin WebNews 1.1k incluye por defecto ciertos nombres de usuarios y contraseñas en texto claro que no pueden ser borrados por el administrador, lo que permite a atacantes remotos ganar privilegios mediante las combianciones de nombres de usuario/contraseña: testweb/newtestalwn3854/imaptestalwi3845/wtest3452, o testweb2/wtest4879.</descript></desc><refs/></entry><entry name="CVE-2002-0311" published="2002-05-31" seq="2002-0311" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en webtop en UnixWare 7.1.1 y Open Unix 8.0.0 permite a atacantes locales y posiblemente remotos ganar privilegios de root mediante metacaractéres de shell en el argumento -c para  en scodadminreg.cgi, o  service_action.cgi.</descript></desc><refs/></entry><entry name="CVE-2002-0359" published="2002-07-03" seq="2002-0359" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">xfsmd para IRIX 6.5 a la 6.5.16 utiliza una autenticación débil, lo cual permite a atacantes remotos la llamada de funciones RPC peligrosas, incluyendo aquellas que permiten montar y desmontar sistemas de ficheros xfs, para obtener permisos de root.</descript></desc><refs/></entry><entry name="CVE-2002-0370" published="2002-10-10" seq="2002-0370" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la capacidad ZIP de múltiples productos permite a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario mediante ficheros ZIP que contienen nombres de ficheros largos, incluyendo&#xd;
Microsoft Windows 98 con el paquete Plus!&#xd;
Windows XP&#xd;
Windows Me&#xd;
Lotus Notes R4 a R6 (pre-gold)&#xd;
Verity KeyView, y&#xd;
Stuffit Expander antes de 7.0.</descript></desc><refs/></entry><entry name="CVE-2002-0371" published="2002-07-03" seq="2002-0371" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el cliente gopher de Microsoft Internet Explorer 5.1 a la 6.0, Proxy Server 2.0, o ISA Server 2000 permite a atacantes remotos la ejecución de código arbitrario mediante una URL gopher:// que redirige al usuario a un servidor gopher real o simulado que envía una respuesta larga.</descript></desc><refs/></entry><entry name="CVE-2002-0372" published="2002-07-03" seq="2002-0372" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Windows Media Player versiones 6.4 y 7.1 y Media Player para Windows XP permite a atacantes remotos eludir los mecanismos de seguridad de Internet Explorer's (IE), y ejecutar código mediante un fichero ejecutable .wma con unos requerimientos para la licencia de instalación almacenados en la caché de IE, también conocida como: "Cache Patch Disclosure via Windows Media Player".</descript></desc><refs/></entry><entry name="CVE-2002-0376" published="2002-09-24" seq="2002-0376" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el componente ActiveX de Apple QuickTime 5.0 permite a atacantes remotos ejecutar código arbitrario mediante un campo pluginspace largo.</descript></desc><refs/></entry><entry name="CVE-2002-0378" published="2002-07-03" seq="2002-0378" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La configuración por defecto del gestor de la cola de impresión LPRng en Red Hat Linux 7.0 a la 7.3 acepta trabajos de impresión de sistemas arbitrarios remotos.</descript></desc><refs/></entry><entry name="CVE-2002-0384" published="2002-10-04" seq="2002-0384" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el plug-in Jabber en el cliente Gaim anteriores a 0.589 permite a atacantes ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-0385" published="2004-06-01" seq="2002-0385" type="CVE"><desc><descript language="es" modified="2007-05-13" source="cve" trans_org="Red.es" translator="Red.es">Vignette Story Server 4.1 and 6.0 permite a atacantes remotos obtener información sensible mediante una petición conteniendo un número grande de caractéres "comillas dobles" y símbolos "mayor que", lo que hace que el intérprete se caiga y muestre datos de la pila en la salida.</descript></desc><refs/></entry><entry name="CVE-2002-0386" published="2002-11-04" seq="2002-0386" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El módulo de administración de Oracle Web Cache en Oracle9iAS (9i Application Suite) 9.0.2 permite a atacantes remotos causar una denegación de servicio (caída) mediante &#xd;
una petición HTTP GET conteniendo una secuencia ".." (punto punto), o&#xd;
una petición HTTP GET con un Transfer-Encoding troceado al que le faltan datos.</descript></desc><refs/></entry><entry name="CVE-2002-0387" published="2003-03-18" seq="2002-0387" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el conector gxnsapi6.dll del Módulo Conector de Sun ONE Application Server anterior a 6.5 permite a atacantes remotos ejecutar código arbitrario mediante una URL larga en una petición HTTP.</descript></desc><refs/></entry><entry name="CVE-2002-0399" published="2002-10-10" seq="2002-0399" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en GNU tar 1.13.25 permite a atacantes sobreescribir ficheros arbitrarios durante la extracción de archivos usando un ataque similar al identificado como CAN-2001-1269.</descript></desc><refs/></entry><entry name="CVE-2002-0411" published="2002-08-12" seq="2002-0411" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en message.php para AeroMail anteriores a la 1.45 permiten a atacantes remotos la ejecución de Javascript como un usuario AeroMail mediante un mensaje de correo electrónico con la rutina a ejecutar escrita en la linea de "Asunto" del mensaje.</descript></desc><refs/></entry><entry name="CVE-2002-0412" published="2002-08-12" seq="2002-0412" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en la función TraceEvent para ntop anteriores a la 2.1 permite a atacantes remotos la ejecución de código arbitrario haciendo que la cadena del formato forme parte de las llamadas a la función syslog, mediante:&#xd;
&#xd;
 una petición HTTP GET&#xd;
 un nombre de usuario en la autenticación HTTP&#xd;
 una contraseña en la autenticación HTTP.</descript></desc><refs/></entry><entry name="CVE-2002-0413" published="2002-08-12" seq="2002-0413" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en ReBB permite a atacantes remotos la ejecución arbitraria de Javascript y el robo de cookies mediante una etiqueta IMG cuya URL incluye la rutina maliciosa.</descript></desc><refs/></entry><entry name="CVE-2002-0416" published="2002-08-12" seq="2002-0416" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en SH39 MailServer 1.21 y anteriores permite a atacantes remotos causar Denegación de Servicio (DoS), y posiblemente ejecutar código mediante el envío de un comando largo al puerto SMTP.</descript></desc><refs/></entry><entry name="CVE-2002-0417" published="2002-08-12" seq="2002-0417" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en Endymion MailMan anteriores a la versión 3.1 permite a atacantes remotos la lectura de ficheros arbitrarios mediante un .. (punto punto) y un caracter nulo en el parámetro ALTERNATE_TEMPLATES de varios programas mmstdo*.cgi.</descript></desc><refs/></entry><entry name="CVE-2002-0418" published="2002-08-12" seq="2002-0418" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en el servlet: com.endymion.sake.servlet.mail.MailServlet de Endymion SakeMail 1.0.36 y anteriores permite a atacantes remotos la lectura arbitraria de ficheros mediante un .. (punto punto) y un caracter nulo en el parámetro param_name.</descript></desc><refs/></entry><entry name="CVE-2002-0420" published="2002-08-12" seq="2002-0420" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en PureTLS anteriores a la versión 0.9b2 relativa a ataques por inyección de código, que posiblemente permitiría a atacantes remotos corromper o apropiarse de la sesión.</descript></desc><refs/></entry><entry name="CVE-2002-0421" published="2002-08-12" seq="2002-0421" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">IIS 4.0 permite a usuarios locales eludir la restricción de "Los usuarios no pueden cambiar la contraseña" (User cannot change password) para Windows NT invocando directamente los programas de cambio de conrtaseña .htr del directorio /iisadmpwd, incluyendo:&#xd;
&#xd;
aexp2.htr&#xd;
aexp2b.htr&#xd;
aexp3.htr&#xd;
aexp4.htr</descript></desc><refs/></entry><entry name="CVE-2002-0503" published="2002-08-12" seq="2002-0503" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en boilerplate.asp para Citrix NFuse 1.5 permite a usuarios identificados remotamente leer ficheros mediante un .. (punto punto) en el parámetro NFuse_Template.</descript></desc><refs/></entry><entry name="CVE-2002-0504" published="2002-08-12" seq="2002-0504" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos de sitios cruzados (cross-site scripting) en  Citrix NFuse 1.6 y anteriores no pone entre comillas a los resultados del método getLastError, lo que permite a atacantes remotos ejecutar comandos en otros clientes mediante el parámetro NFuse_Application para lanzar launch.jsp o launch.asp.</descript></desc><refs/></entry><entry name="CVE-2002-0505" published="2002-08-12" seq="2002-0505" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Fuga de memoria en la autenticación Call Telephony Integration (CTI) Framework en Cisco CallManager 3.0 y 3.1 anteriores a 3.1(3) permite a atacantes remotos causar una denegación de servicio (caída y recarga) mediante una serie de fallos de autenticación, por ejemplo mediante contraseñas incorrectas.</descript></desc><refs/></entry><entry name="CVE-2002-0506" published="2002-08-12" seq="2002-0506" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en newt.c de la librería de ventanas newt (libnewt) 0.50.33 y anteriores que podría permitir a atacantes causar una denegación de servicio o ejecutar código arbitrario en programas que usen libnewt.</descript></desc><refs/></entry><entry name="CVE-2002-0507" published="2002-08-12" seq="2002-0507" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Una interacción entre Microsoft Outlook Web Access (OWA) con RSA SecurID permite a usuarios locales evitar la autenticación SecurID para un usuario anterior mediante varios envios de una petición de autenticación OWA con la contraseña adecuada del usuario anterior, que es acaba siendo aceptada por OWA.</descript></desc><refs/></entry><entry name="CVE-2002-0508" published="2002-08-12" seq="2002-0508" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">wwwisis 3.45 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios o leer ficheros mediante los parámetros &#xd;
prolog&#xd;
epilog</descript></desc><refs/></entry><entry name="CVE-2002-0509" published="2002-08-12" seq="2002-0509" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Transparent Network Substrate (TNS) Listener en Oracle 9i 9.0.1.1 permite a atacantes remotos causar una denegación de servicio (saturáción de CPU) mediante un paquete TCP malformado al puerto 1521.</descript></desc><refs/></entry><entry name="CVE-2002-0510" published="2002-08-12" seq="2002-0510" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La implementación de UDP en los kernels 2.4.x de Linux mantiene el campo de identificación de IP a 0 en todos los paquetes no fragmentados, lo que permite a atacantes remotos determinar que el sistema está ejecutando Linux.</descript></desc><refs/></entry><entry name="CVE-2002-0511" published="2002-08-12" seq="2002-0511" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La configuración por defecto del Demonio de Caché del Servico de Nombres (ncsd) en Caldera OpenLinux 3.1 y 3.1.1 usa registros PTR en caché en vez de consultar al servidor DNS autoritativo para el registo A, lo que podría hacer facilitar a atacantes remotos evitar restricciones de acceso basadas en nombres de máquinas.</descript></desc><refs/></entry><entry name="CVE-2002-0512" published="2002-08-12" seq="2002-0512" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">starkde en KDE para Caldera OpenLinux 2.3 a 3.1.1 establece la variable de entorno LD_LIBRARY_PATH incluyendo el directorio actual de trabajo (.) lo que podría permitir a usuarios locales ganar privilegios de otros usuarios locales que ejecuten starkde mediante librerías que sean caballos de troya.</descript></desc><refs/></entry><entry name="CVE-2002-0513" published="2002-08-12" seq="2002-0513" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El guión (script) de administración PHP en popper_mod 1.2.1 y anteriores se basa en autenticación de Apache con .htaccess, lo que permite a atacantes remotos ganar privilegios si el guión no es configurado adecuadamente por el administrador.</descript></desc><refs/></entry><entry name="CVE-2002-0514" published="2002-08-12" seq="2002-0514" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PF en OpenBSD 3.0 con la regla return-rst establece el TTL (Time to Live) a 128 en el paquete RST, lo que permite a atacantes remotos determinar si un puerto está siendo filtrado porque el TTL es diferente del de por defecto.</descript></desc><refs/></entry><entry name="CVE-2002-0515" published="2002-08-12" seq="2002-0515" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">IPFilter 3.4.25 y anteriores establece un TTL distinto cuando un puerto está siendo filtrado a cuando no lo está, lo que permite a atacantes remotos identificar puertos filtrados comparando los TTL.</descript></desc><refs/></entry><entry name="CVE-2002-0516" published="2002-08-12" seq="2002-0516" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">SquirreMail 1.2.5 y anteriores permite a usuarios autenticados ejecutar código arbitrario modificando la variable THEME en una cookie</descript></desc><refs/></entry><entry name="CVE-2002-0517" published="2002-08-12" seq="2002-0517" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la librería X11 (libX11) en Caldera Open UNIX 8.0.0, UnixWare 7.1.1 y posiblemente en otros sistemas operativos, permite a usuarios locales ganar privilegios de root mediante un argumento -xrm largo en programas como (1)dtterm o (2) xterm.</descript></desc><refs/></entry><entry name="CVE-2002-0518" published="2002-08-12" seq="2002-0518" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los mecanismos SYN cache (syncache) y SYN cookie (syncookie) en FreeBSD 4.5 y anteriores, permite a atacantes remotos provocar la Denegación de Servicios (por caida) por algunos de los siguiente métodos:&#xd;
&#xd;
 mediante un paquete SYN aceptado utilizando syncookies, que provoca que las opciones TCP del conector (socket) referencien a un puntero nulo.&#xd;
 eliminando y reiniciando un proceso que espera en el mismo conector (socket) que no eliminó adecuadamente el contenido anterior del puntero inpcb en el reinicio.</descript></desc><refs/></entry><entry name="CVE-2002-0520" published="2002-08-12" seq="2002-0520" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en functions-inc.asp de ASP-Nuke RC1 permite a atacantes remotos la ejecución de rutinas bajo la identidad de otro usuario de ASP-Nuke insertándolas en una etiqueta IMG.</descript></desc><refs/></entry><entry name="CVE-2002-0521" published="2002-08-12" seq="2002-0521" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en ASP-Nuke RC2 y anteriores, permite a atacantes remotos la ejecución de código la obtención de privilegios de otros usuarios de ASP-Nuke mediante una rutina e:&#xd;
&#xd;
el parámetro name en downloads.asp&#xd;
el parámetro message en Post.asp&#xd;
 una dirección URL en profile.asp.</descript></desc><refs/></entry><entry name="CVE-2002-0522" published="2002-08-12" seq="2002-0522" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">ASP-Nuke RC2 y anteriores, permite a atacantes remotos eludir la autenticación y obtener privilegios mediante la modificación de la cookie: 'pseudo'.</descript></desc><refs/></entry><entry name="CVE-2002-0523" published="2002-08-12" seq="2002-0523" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">ASP-Nuke RC2 y anteriores, permiten a atacantes remotos listar todos los usuarios conectados mediante el envío de una cookie: 'pseudo' no válida.</descript></desc><refs/></entry><entry name="CVE-2002-0524" published="2002-08-12" seq="2002-0524" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">ASP-Nuke RC2 y anteriores permite a atacantes remotos conocer la ruta absoluta del servidor mediante:&#xd;
&#xd;
una llamada a database-inc.asp con cookies incorrectas&#xd;
una llamada a Post.asp con ciertos argumentos, la cual filtra la ruta en un mensaje de error.</descript></desc><refs/></entry><entry name="CVE-2002-0526" published="2002-08-12" seq="2002-0526" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en inews o rnews en INN 2.2.3 y anteriores, relacionada con llamadas poco seguras a open().</descript></desc><refs/></entry><entry name="CVE-2002-0527" published="2002-08-12" seq="2002-0527" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Watchguard SOHO firewall anteriores 5.0.35 permite a atacantes remotos provocar la Denegación de Servicios (caida y reinicio), cuando SOHO envía un paquete con las opciones IP erróneas.</descript></desc><refs/></entry><entry name="CVE-2002-0534" published="2002-08-12" seq="2002-0534" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PostBoard 2.0.1 y anteriores con BBcode permite a atacantes remotos causar una denegación de servicio (saturación de CPU) y corromper la base de datos mediante caractéres nulos en etiquetas [code].</descript></desc><refs/></entry><entry name="CVE-2002-0537" published="2002-07-03" seq="2002-0537" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El fichero admin.html en StepWeb Search Engine (SWS) 2.5 almacena contraseñas en enlaces a manager.pl, lo cual permite a atacantes remotos con acceso al fichero admin.html la obtención de privilegios de administrador de SWS.</descript></desc><refs/></entry><entry name="CVE-2002-0539" published="2002-07-03" seq="2002-0539" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Demarc PureSecure 1.05 permite  a atacantes remotos la obtención de privilegios de administrador mediante un ataque de inyección de SQL en una sesión almacenada en la cookie: s_key.</descript></desc><refs/></entry><entry name="CVE-2002-0541" published="2002-07-03" seq="2002-0541" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Tivoli Storage Manager TSM :&#xd;
&#xd;
Server o Storage Agents 3.1 a la  5.1&#xd;
TSM Client Acceptor Service 4.2 y 5.1&#xd;
&#xd;
permite a atacantes remotos realizar un ataque de Denegación de Servicio (caida) y posiblemente la ejecución de código arbitrario mediante una petición HTTP GET larga a los puertos 1580 o 1581.</descript></desc><refs/></entry><entry name="CVE-2002-0544" published="2002-07-03" seq="2002-0544" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Versiones anteriores a la 1.0.3 de Aprelium Abyss Web Server (abyssws) almacenan la contraseña de la consola de administración en texto plano en el fichero abyss.conf, lo cual permite a usuarios locales con acceso a dicho fichero, la obtención de privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0545" published="2002-07-03" seq="2002-0545" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cisco Aironet anteriores a la 11.21 con Telnet habilitado, permite a atacantes remotos una Denegación de Servico (reinicio) mediante una serie de intentos de acceso con nombres de usuario y contraseñas no válidos.</descript></desc><refs/></entry><entry name="CVE-2002-0546" published="2002-07-03" seq="2002-0546" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en la zona de navegación de Winamp 2.78 y 2.79 permite a atacantes remotos la ejecución de código mediante etiquetas ID3v1 o ID3v2 en un fichero MP3.</descript></desc><refs/></entry><entry name="CVE-2002-0547" published="2002-07-03" seq="2002-0547" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la zona de navegación de Winamp 2.79 y versiones anteriores, permite a atacantes remotos causar una Denegación de Servicios (caída) y posiblemente la ejecución arbitraria de código mediante una cadena larga de caracteres en el campo title de una etiqueta ID3v2.</descript></desc><refs/></entry><entry name="CVE-2002-0549" published="2002-07-03" seq="2002-0549" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en Anthill permite a atacantes remotos la ejecución de código bajo la identidad de otro usuario de Anthill.</descript></desc><refs/></entry><entry name="CVE-2002-0556" published="2002-07-03" seq="2002-0556" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atraviesamiento de directorios en Quik-Serv HTTP server 1.1B permite a atacantes remotos la lectura de ficheros arbitrarios mediante un .. (punto punto) en la URL.</descript></desc><refs/></entry><entry name="CVE-2002-0616" published="2002-08-12" seq="2002-0616" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Modelo de Seguridad de Macros en Microsoft Excel 2000 y 2002 para Windows permite a atacantes remotos ejecutar código adjuntando una macro inline a un objeto dentro de un libro de trabajo de Excel. También conocida como "Vulnerabilidad de Macros inline de Excel".</descript></desc><refs/></entry><entry name="CVE-2002-0617" published="2002-08-12" seq="2002-0617" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El modelo de seguridad de macros en Microsoft Excel 2000 y 2002 para Windows permite a atacantes remotos ejecutar código creando un hiperenlace o dibujando una forma en un libro fuente que apunta a un libro destino que contiene un macro de autoejecución. También conocida como "Evitación de Macro de Libro de Excel hiperenlazado".</descript></desc><refs/></entry><entry name="CVE-2002-0618" published="2002-08-12" seq="2002-0618" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Modelo de Seguridad de Macros en Microsoft Excel 2000 y 2002 permite a atacantes remotos ejecutar código en la zona Ordenador Local incrustando scripts HTML en un libro Excel que contiene una hoja de estilos XLS. También conocido como "Ejecución de Script en hoja de estilo XLS en Excel"</descript></desc><refs/></entry><entry name="CVE-2002-0619" published="2002-08-12" seq="2002-0619" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La Herramienta de Integración de Correo (Merge Mail) en Microsoft Word 2002 para Windows, si Microsoft Access está presente en el sistema, permite a atacantes remotos ejecutar scripts de Visual Basic (VBA) en un documento integrado con correo guardado en formato HTML. También conocido como "Variante de MS00-071, Vulnerabilidad de Integración de Correo de Word" (CVE-2000-0788)</descript></desc><refs/></entry><entry name="CVE-2002-0624" published="2002-07-23" seq="2002-0624" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función de encriptación de contraseñas en  Microsoft SQL Server 2000, incluyendo Microsoft SQL Server Desktop Engine (MSDE) 2000, permite a atacantes remotos la obtención del control sobre la base de datos y la ejecución de código arbitrario mediante SQL Server Authentication .&#xd;
Esta vulnerabilidad también es conocida como Unchecked Buffer in Password Encryption Procedure.</descript></desc><refs/></entry><entry name="CVE-2002-0626" published="2003-01-07" seq="2002-0626" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Polycom ViewStation 7.2 y anteriores tiene una contraseña nula por defecto en la cuenta de administrador, lo que permite a usuarios arbitrarios llevar a cabo actividades no autorizadas.</descript></desc><refs/></entry><entry name="CVE-2002-0627" published="2003-01-07" seq="2002-0627" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor Web en Polycom ViewStation 7.2 y anteriores permite a atacantes remotos sortear la autenticación y leer ficheros mediante peticiones codificadas en Unicode.</descript></desc><refs/></entry><entry name="CVE-2002-0628" published="2003-01-07" seq="2002-0628" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servicio Telnet en Polycom ViewStation 7.2 y anteriores no restringe el número de intentos de inicio de sesión fallidos, lo que facilita a atacantes remotos la obtención de nombres de usuario y contraseñas mediante ataques de fuerza bruta.</descript></desc><refs/></entry><entry name="CVE-2002-0629" published="2003-01-07" seq="2002-0629" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servicio Telnet en Polycom ViewStation 7.2 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) mediante múltiples conexiones al servidor.</descript></desc><refs/></entry><entry name="CVE-2002-0630" published="2003-01-07" seq="2002-0630" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servicio Telnet en Polycom ViewStation 7.2 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) mediante paquetes ICMP largos o malformados.</descript></desc><refs/></entry><entry name="CVE-2002-0632" published="2002-09-05" seq="2002-0632" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en SGI BDS (Bulk Data Sevice) BDSPro 2.4 y anteriore permite a clientes leer ficheros arbitrarios en un servidor BDS.</descript></desc><refs/></entry><entry name="CVE-2002-0637" published="2002-07-11" seq="2002-0637" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Interscan VirusWall build 1462 permite a atacantes remotos evadir la protección mediante mensajes de correo con cabeceras que no cumplen la especificaciónes RFC por tener (o faltarle) caractéres de espacio en lugares inesperados (también conocido como "space gap"); como en:&#xd;
&#xd;
"Content-Type :"&#xd;
"Content-Transfer-Encoding :"&#xd;
Sin espacio antes de una declaración de límites, o&#xd;
 "boundary= ", que es procesado por Outlook Express.</descript></desc><refs/></entry><entry name="CVE-2002-0638" published="2002-08-12" seq="2002-0638" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">setpwnam.c en el paquete util-linux, como se incluye en Red Hat Linux 7.3 y antieriores, y en otros sistemas operativos, no bloquea adecuadamente un fichero temporal cuando se modifica /etc/passwd, lo que puede permitir a usuarios locales ganar privilegios mediante una compleja condición de carrera que usa un descriptor de fichero abierto en utilidades como chfn y chsh.</descript></desc><refs/></entry><entry name="CVE-2002-0641" published="2002-07-23" seq="2002-0641" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el procedimiento de inserción masiva (bulk insert) en Microsoft SQL Server 2000, incluyendo Microsoft SQL Server Desktop Engine (MSDE) 2000, permite a atacantes con privilegios de administrador de bases de datos, la ejecución de código arbitrario mediante un nombre largo de fichero en la consulta  BULK INSERT.</descript></desc><refs/></entry><entry name="CVE-2002-0642" published="2002-07-23" seq="2002-0642" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La clave del registro que contiene información sobre el servicio SQL Server en Microsoft SQL Server 2000, incluyendo Microsoft SQL Server Desktop Engine (MSDE) 2000, posee unos permisos inseguros, lo cual permite a usuarios locales la obtención de privilegios. Esta vulnerabilidad también es conocida como Incorrect Permission on SQL Server Service Account Registry Key.</descript></desc><refs/></entry><entry name="CVE-2002-0643" published="2002-07-23" seq="2002-0643" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La instalación de Microsoft Data Engine 1.0 (MSDE 1.0), y Microsoft SQL Server 2000 crea ficheros setup.iss con permisos inseguros que no son eliminados después de la instalación, lo cual posibilita a usuarios locales la obtención de datos confidenciales, incluyendo contraseñas débilmente encriptadas, para obtener privilegios.&#xd;
&#xd;
Esta vulnerabilidad también es conocida como SQL Server Installation Process May Leave Passwords on System.</descript></desc><refs/></entry><entry name="CVE-2002-0644" published="2002-08-12" seq="2002-0644" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de buffer en varios Comprobadores de Consistencia de Base de Datos (Database Consistency Checkers - DBCCs) en Microsoft SQL Server 2000 y Microsoft Desktop Engine (MSDE) 2000 permite a miembros de los grupos db_owner y db_ddladmin ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-0645" published="2002-08-12" seq="2002-0645" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en procedimientos almacenados en Microsoft SQL Server 2000 y Microsoft Desktop engine (MSDE) 2000 puede que permita a usuarios autenticados ejecutar comandos arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2002-0647" published="2002-09-24" seq="2002-0647" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el control ActiveX antiguo usado para mostrar texto especialmente formateado en Microsoft Internet Explorer 5.01, 5.5 y 6.0 permite a atacantes remotos ejecutar código arbitrario. También conocida como "Desbordamiento de búfer en control ActiveX antiguo de formato de texto" (Buffer Overrun in Legacy Text Formatting ActiveX Control</descript></desc><refs/></entry><entry name="CVE-2002-0648" published="2002-09-24" seq="2002-0648" type="CVE"><desc><descript language="es" modified="2007-05-13" source="cve" trans_org="Red.es" translator="Red.es">La capacidad de isla de datos &lt;script&gt; (legacy - legado - para compatibilidad con anteriores versiones) en XML en Microsoft Internet Explorer 5.01, 5.5 y 6.0 permite a atacantes remotos leer ficheros XML de su elección, y parte de otros ficheros, mediante una URL cuyo atributo "src" redirige a un fichero local.</descript></desc><refs/></entry><entry name="CVE-2002-0649" published="2002-08-12" seq="2002-0649" type="CVE"><desc><descript language="es" modified="2008-05-16" source="cve" title="El Servicio de Resolución en SQL Server 2000 y Microsoft Desktop Engine 2000 (MSDE)" trans_org="Red.es" translator="Red.es">Multiples desbordamientos de buffers en  el Servicio de Resolución en SQL Server 2000 y Microsoft Desktop Engine 2000 (MSDE) permite a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario mediante paquetes UDP enviados al puerto 1434 en los que &#xd;
(1) un byte 0x04 causa al hilo de ejecución del Monitor SQL generar un nombre de clave del registro largo, o (2) un byte 0x08 con una cadena larga causa corrupción en la pila, tal como se realiza en los exploits por el gusano Slammer/Sapphire. </descript></desc><refs><ref language="es" trans_org="Red.es" url="119"/></refs></entry><entry name="CVE-2002-0650" published="2002-08-12" seq="2002-0650" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El mecanismo de mantenimiento de conexión (keep-alive) en Microsoft SQL Server 2000 permite a atacantes remotos causar una denegación de servicio (consumición de ancho de banda)  mediante un paquete de estilo "ping" al servicio de resolución (puerto UDP 1434) con una IP falsificada de otro sistema SQL Server, lo que hace que los dos servidores intercambien paquetes en bucle infinito.</descript></desc><refs/></entry><entry name="CVE-2002-0654" published="2002-09-05" seq="2002-0654" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Apache 2.0 a 2.0.39 en Windows, OS2 y Netware, permite a atacantes remotos determinar la ruta completa del servidor mediante&#xd;
&#xd;
 una petición de un fichero .var, donde el mensaje de error muestra muestra la ruta al archivo, o&#xd;
 mediante un mensaje de error que ocurre cuando un script (proceso hijo) no puede ser invocado.</descript></desc><refs/></entry><entry name="CVE-2002-0655" published="2002-08-12" seq="2002-0655" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">OpenSSL 0.9.6.d y anteriores, y 0.9.7-beta2 y anteriores, no manejan adecuadamente las representaciones ASCII de enteros en plataformas de 64 bits, lo que podría permitir a atacantes causar una denegación de servicio y posiblemente ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-0656" published="2002-08-12" seq="2002-0656" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en OpenSSL 0.9.6d y anteriores, y 0.9.7-beta2 y anteriores, permite a atacantes remotos ejecutar código arbitrario mediante &#xd;
una clave maestra de cliente larga en SSL2 o&#xd;
un ID de sesión largo en SSL3</descript></desc><refs/></entry><entry name="CVE-2002-0657" published="2002-08-12" seq="2002-0657" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en OpenSSL 0.9.7 anterior a 0.9.7-beta3, con Kerberos activado, permite a atacantes ejecutar código arbitrario mediante una clave maestra larga.</descript></desc><refs/></entry><entry name="CVE-2002-0658" published="2002-08-12" seq="2002-0658" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La librería OSSF mm (libmm) anterior a 1.2.0 permite al usuario local de Apache ganar privilegios mediante ficheros temporales, posiblemente mediante un enlace simbólico.</descript></desc><refs/></entry><entry name="CVE-2002-0659" published="2002-08-12" seq="2002-0659" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La librería ASN1 de Open SSL 0.9.6d y anterior, y 0.9.7-beta2 y anterior, permite que atacantes remotos provoquen una denegación de servicio por medio de codificaciones inválidas.</descript></desc><refs/></entry><entry name="CVE-2002-0662" published="2002-10-04" seq="2002-0662" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">scrollkeeper-get-cl en ScrollKeeper 0.3 a 0.3.11 permite a usuarios locales crear y sobreescribir ficheros mediante un ataque de enlaces simbólicos (symink attack) en los ficheros temporales scrollkeeper-tempfile.x</descript></desc><refs/></entry><entry name="CVE-2002-0664" published="2002-10-04" seq="2002-0664" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Las listas de control de acceso (ACLs) de la base de datos de administración en ZMerge 4.x y 5.x provee a usuarios arbitrarios (incluyendo usuarios anónimos) con nivel de acceso de Manager, lo que permite a los usuarios leer o modificar guiones (scripts) para importar y exportar.</descript></desc><refs/></entry><entry name="CVE-2002-0665" published="2002-07-11" seq="2002-0665" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Macromedia JRun Administration Server permite a atacantes remotos evitar la autenticación para entrar en el sistema, mediante un caracter '/' extra en la URL.</descript></desc><refs/></entry><entry name="CVE-2002-0666" published="2002-11-04" seq="2002-0666" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Implementaciones de IPSEC, incluyendo FreeS/WAN y KAME no calculan adecuadamente la longitud de los datos de autenticación, lo que permite a atacantes remotos causar una denegación de servicio (kernel panic) mediante paquetes Encapsulating Security Payload (EPS) cortos falsificados, lo que resulta en errores de enteros sin signos.</descript></desc><refs/></entry><entry name="CVE-2002-0667" published="2002-07-23" seq="2002-0667" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La telefonía basada en voz sobre IP de Pingtel xpressa SIP desde la versión 1.2.5 hasta la 1.2.7.4, posee por defecto una contraseña de administrador nula, lo cual podría permitir a atacantes remotos la obtención de accesos al teléfono.</descript></desc><refs/></entry><entry name="CVE-2002-0668" published="2002-07-23" seq="2002-0668" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El interfaz web de la telefonía basada en voz sobre IP dePingtel xpressa SIP desde la versión 1.2.5 hasta la 1.2.7.4, permite a usuarios autentificados la modificación de los valores del establecimiento de llamada (Call Forwarding settings) y la intercepción de llamadas.</descript></desc><refs/></entry><entry name="CVE-2002-0669" published="2003-02-19" seq="2002-0669" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El interfaz web del teléfono de voz-sobre-IP basado en SIP Pingtel xpressa 1.2.5 a 1.2.7.4 permite a administradores causar una denegación de servicio modificando el valor SIP_AUTHENTICATE_SCHEME para forzar la autenticáción de llamadas entrantes, el cual no notifica al usuario cuando un fallo de autenticación ocurre.</descript></desc><refs/></entry><entry name="CVE-2002-0670" published="2002-07-23" seq="2002-0670" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El interfaz web de la telefonía basada en voz sobre IP dePingtel xpressa SIP desde la versión 1.2.5 hasta la 1.2.7.4, utiliza nombres de usuario y contraseñas cifradas en Base64 para autenticación básica en HTTP, lo cual permite a atacantes remotos en robo y la fácil decodificación de contraseñas mediante la intercepción de información que navega por la red ('sniffing').</descript></desc><refs/></entry><entry name="CVE-2002-0671" published="2002-07-23" seq="2002-0671" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La telefonía basada en voz sobre IP dePingtel xpressa SIP desde la versión 1.2.5 hasta la 1.2.7.4, descarga aplicaciones de telefonía de un sitio web, pero no verifica la integridad de dichas aplicaciones, lo cual podría permitir a atacantes remotos la instalación de caballos de troya mediante la falsificación de la dirección IP origen de los paquetes (spoofing) en el DNS.</descript></desc><refs/></entry><entry name="CVE-2002-0672" published="2002-07-23" seq="2002-0672" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La telefonía basada en voz sobre IP dePingtel xpressa SIP desde la versión 1.2.5 hasta la 1.2.7.4, permite a atacantes con acceso físico, la restauración de los valores por defecto sin ninguna autentificación, gracias a una opción del menú que asigna al administrador una contraseña nula.</descript></desc><refs/></entry><entry name="CVE-2002-0673" published="2002-07-23" seq="2002-0673" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El proceso de entrada a la telefonía basada en voz sobre IP dePingtel xpressa SIP desde la versión 1.2.5 hasta la 1.2.7.4,  permite a atacantes con acceso físico al teléfono, terminar la sesión del usuario actual y re-entrar utilizando MyPingtel Sign-In para lograr acceos remoto y llevar a cabo acciones no autorizadas.</descript></desc><refs/></entry><entry name="CVE-2002-0674" published="2002-07-23" seq="2002-0674" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La telefonía basada en voz sobre IP de Pingtel xpressa SIP desde la versión 1.2.5 hasta la 1.2.7.4, no posee 'tiempo máximo de espera' (time out) en las sesiones inactivas de administrador, lo cula podría permitir a otros usuarios realizar tareas de administrador si tal administrador no explicita el fin de su sesión.</descript></desc><refs/></entry><entry name="CVE-2002-0675" published="2002-07-23" seq="2002-0675" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La telefonía basada en voz sobre IP de Pingtel xpressa SIP desde la versión 1.2.5 hasta la 1.2.7.4, no requiere privilegios de administrador para realizar una actualización del firmware, lo que permite a usuarios no autorizados a actualizar dicha telefonía.</descript></desc><refs/></entry><entry name="CVE-2002-0677" published="2002-07-23" seq="2002-0677" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El sevidor de bases de datos CDE ToolTalk (ttdbserver) permite a atacantes remotos sobrescribir posiciones arbitrarias de memoria con ceros, y posiblemente ganar privilegios, mediante un arguemnte de descriptor de fichero en una llamada al  procedimiento AUTH_UNIX, que es usado como índice de tabla en el procedimiento _TT_ISCLOSE.</descript></desc><refs/></entry><entry name="CVE-2002-0678" published="2002-07-23" seq="2002-0678" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor de bases de datos CDE ToolTalk (ttdbserver) permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque en enlaces simbólicos (symlink attack) en el fichero de registro (log) de transacciones usado por el procedimiento RPC _TT_TRANSACTION</descript></desc><refs/></entry><entry name="CVE-2002-0679" published="2002-09-05" seq="2002-0679" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el servidor de bases de datos RPC ToolTalk (rpc.ttdbserverd) de Common Desktop Environment (CDE) permite a atacantes remotos ejecutar código arbitrario mediante un argumento al procedimiento T_TT_CREATE_FILE.</descript></desc><refs/></entry><entry name="CVE-2002-0680" published="2002-07-23" seq="2002-0680" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en GoAhead Web Server 2.1 permite a atacantes remotos mediante una URL con una "/" (carácter barra) codificada (%5C) en una secuencia .. (punto punto)</descript></desc><refs/></entry><entry name="CVE-2002-0681" published="2002-07-23" seq="2002-0681" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (cross-site scripting) en GoAhead Web Server 2.1 permite a atacantes remotos ejecutar secuencias de comandos como otros usuarios web mediante un script en una URL que genera un mensaje "404 no encontrado", que no le pone comillas al script.</descript></desc><refs/></entry><entry name="CVE-2002-0682" published="2002-07-23" seq="2002-0682" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (cross-site scripting) en Apache Tomcat 4.0.3 permite a atacantes remotos ejecutar secuencias de comandos como otro usuario web mediante un script en la URL mapeado a /servlet/, que no filtra el script cuando una excepción es lanzada por el servelt (throw exception de Java)</descript></desc><refs/></entry><entry name="CVE-2002-0683" published="2002-07-23" seq="2002-0683" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en Carello 1.3 permite a atacantes remotos la ejecución de programas en el servidor mediante un .. (punto punto) en el parámetro VBEXE.</descript></desc><refs/></entry><entry name="CVE-2002-0684" published="2002-08-12" seq="2002-0684" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en las funciones de resolución de DNS que buscan nombres de red y direcciones, como en BIND 4.9.8 y glibc 2.2.5 y anteriores, permiten que servidores DNS remotos ejecuten código arbitrario por medio de una subrutina usada por funciones tales como getnetbyname y getnetbyaddr.</descript></desc><refs/></entry><entry name="CVE-2002-0685" published="2002-07-23" seq="2002-0685" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el plug-in de cifrado PGP para Outlook, usado en NAI PGP Destokp Security 7.0.4, Personal Security 7.0.3 y Freeware 7.0.3 (Utilidades Norton), permite a atacantes remotos modificar el montón (heap) y ganar privilegios mediante un mensaje de correo electrónico grande y malformado.</descript></desc><refs/></entry><entry name="CVE-2002-0686" published="2002-07-23" seq="2002-0686" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la búsqueda de componentes para iPlanet Web Server (iWS) 4.1 y 6.0 permite a atacantes remotos la ejecución arbitraria de código mediante un argumento largo en el parámetro NS-rel-doc-name.</descript></desc><refs/></entry><entry name="CVE-2002-0687" published="2002-07-23" seq="2002-0687" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La capacidad through the web code de Zope desde la versión 2.0 a la 2.5.1 b1, permite a usuarios no fiables parar el servidor mediante ciertas cabeceras.</descript></desc><refs/></entry><entry name="CVE-2002-0688" published="2002-07-23" seq="2002-0688" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El plug-in de capacidad de soporte de índice ZCatalog para Zope 2.4.0 a 2.5.1 permite a usuarios anónimos y código no de confianza evadir ciertas restricciones y llamar a métodos arbitrarios de ínidices de catálogos.</descript></desc><refs/></entry><entry name="CVE-2002-0690" published="2003-04-11" seq="2002-0690" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en McAfee Security ePolicy Orchestrator (ePO) 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición HTTP GET con una URI conteniendo cadenas de formato.</descript></desc><refs/></entry><entry name="CVE-2002-0691" published="2002-09-24" seq="2002-0691" type="CVE"><desc><descript language="es" modified="2007-05-13" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Internet Explorer 5.01 y 5.5 permite a atacantes remotos ejecutar secuencias de comandos en la zona del PC local mediante una URL que hace referencia un ficherio de recurso local HTML, una variante de la vulnerabilidad "Secuencias de comandos en sitios cruzados en recurso HTML local (Cross-Site Scripting in Local HTML Resource)</descript></desc><refs/></entry><entry name="CVE-2002-0692" published="2002-10-10" seq="2002-0692" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Intérprete SmartHTML (shtml.dll) en Microsoft FrontPage Server Extensions (FPSE) 2000 y 2002 permite a atacantes remotos causar una denegación de servicio (consumición de CPU) o ejecutar código arbitrario, mediante cierto tipo de petición de fichero web.</descript></desc><refs/></entry><entry name="CVE-2002-0693" published="2002-10-10" seq="2002-0693" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el control ActiveX de ayuda HTML (hhctrl.ocx) en Microsoft Windows 98, 98 SE, Me, NT4, 2000 y XP, permite a atacantes remotos ejecutar código arbitrario mediante un parámetro largo en la función Alink.</descript></desc><refs/></entry><entry name="CVE-2002-0695" published="2002-08-12" seq="2002-0695" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el componente Transact-SQL (T-SQL) OpenRowSet de Microsoft Data Access Components (MDAC), versiones 2.5 hasta 2.7 para SQL Server 7.0 ó 2000 permite que atacantes remotos ejecuten código arbitrario por medio de una sentencia que llama al comando OpenRowSet.</descript></desc><refs/></entry><entry name="CVE-2002-0696" published="2002-10-04" seq="2002-0696" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Visual FoxPro 6.0 no registra sus ficheros asociados con Internet Explorer, lo que permite a atacantes remotos ejecutar sin advertencias aplicaciones Visual FoxPro mediante código HTML que hace referencia a nombres de ficheros especialmente creados.</descript></desc><refs/></entry><entry name="CVE-2002-0697" published="2002-08-12" seq="2002-0697" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Metadirectory Services (MMS) 2.2 permite que atacantes remotos se salten la autentificación y modifiquen datos importantes usando un cliente LDAP para conectarse directamente a MMS y saltarse las comprobaciones de credenciales para MMS.</descript></desc><refs/></entry><entry name="CVE-2002-0698" published="2002-08-12" seq="2002-0698" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Internet Mail Connector (IMC) para Microsoft Exchange Server 5.5 permite que atacantes remotos ejecuten código arbitrario por medio de una petición EHLO desde un sistema con un nombre largo obtenido por búsqueda DNS inversa, lo cual provoca el desbordamiento de búfer en la respuesta de IMC.</descript></desc><refs/></entry><entry name="CVE-2002-0699" published="2002-10-04" seq="2002-0699" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el Control ActiveX de Enrolamiento de Certificados (Certificate Enrollment) en Microsoft Windows 98, Windows 98 Segunda Edición, Windows Millenium, Windows NT 4.0, Windows 2000 y Windows XP, permite a atacantes remotos borrar certificados digitales en el sistema de un usuario mediante HTML.</descript></desc><refs/></entry><entry name="CVE-2002-0701" published="2002-07-23" seq="2002-0701" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">ktrace en sistemas opertativos basados en BSD permite al propietario de un proceso con privilegios especiales trazar el proceso después de que sus privilegios han sido bajados, lo que puede permitir al propietario obtener información sensible que el proceso obtuviera mientras corría con privilegios extra.</descript></desc><refs/></entry><entry name="CVE-2002-0706" published="2002-10-10" seq="2002-0706" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">UserManager.js en el Web Reports Server para SurfControl SuperScout WebFilter utiliza cifrado débil para las funciones de administrador, lo cual permite a atacantes remotos descifrar la contraseña de administrador mediante una clave incluida en el código de una función Javascript.</descript></desc><refs/></entry><entry name="CVE-2002-0707" published="2002-10-10" seq="2002-0707" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Servidor de Informes (Web Reports Server) de SurfControl SuperScout WebFilter permite a atacantes remotos causar la denegación de servicios (consumo de CPU) mediante una petición larga GET, posiblemente debido a una desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2002-0708" published="2002-10-10" seq="2002-0708" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de Atravesamiento de directorios en los Servidores Web de Informes para SurfControl SuperScout WebFilter que permite a los atantes la lectura arbitraria de ficheros vía peticiones HTTP que contengan  la secuencia "..." (tres puntos)</descript></desc><refs/></entry><entry name="CVE-2002-0709" published="2002-10-10" seq="2002-0709" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidades de Inyección de SQL en el Servidor de Informes (Web Reports Server) de SurfControl SuperScout WebFilter permite a los atacantes remotos la ejecución de consultas SQL arbitrarias, mediante la opción RunReport en SimpleBar.dll, y posiblemente otras DLLs.</descript></desc><refs/></entry><entry name="CVE-2002-0710" published="2002-08-12" seq="2002-0710" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en sendform.cgi 1.44 y anteriores, permite a atacantes remotos la lectura arbitraria de ficheros especificando los archivos deseados en el parámetro BlurbFilePath.</descript></desc><refs/></entry><entry name="CVE-2002-0711" published="2002-11-12" seq="2002-0711" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en Cluster Interconnect en HP TruCluster Server 5.0A, 5.1 y 5.1A puede permitir a atacantes remotos causar una denegación de servicio.</descript></desc><refs/></entry><entry name="CVE-2002-0712" published="2004-02-03" seq="2002-0712" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Entrust Authority Security Manager (EASM) 6.0 no requiere que múltiples usuarios máster cambien el password de un usuario máster, lo que permitiría que un usuario master ejecute operaciones que requieren autorización múltiple.</descript></desc><refs/></entry><entry name="CVE-2002-0720" published="2002-09-05" seq="2002-0720" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Una rutina manejadora en el Network Connection Manager (NCM) permite a usuarios locales ganar privilegios mediante un complejo ataque que hace que el manejador corra en el contexto LocalSystem con código especificado por el usuario.</descript></desc><refs/></entry><entry name="CVE-2002-0721" published="2002-09-05" seq="2002-0721" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft SQL Server 7.0 y 2000 se instala con permisos débiles para ciertos procedimientos almacenados (stored procedures) extendidos que están asociados con funciones de ayuda, lo que podría permitir a usuairos sin privilegios, y posiblemente atacantes remotos, ejecutar procedimentos almacenados con privilegios de administrador.</descript></desc><refs/></entry><entry name="CVE-2002-0725" published="2002-09-05" seq="2002-0725" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El sistema de archivos NTFS en Windows NT4.0 y Windows 2000 SP2 permite a atacantes locales ocultar las actividades de uso de ficheros mediante un enlace duro al fichero objetivo, lo que causa la auditoría se haga sobre el enlace y no sobre el fichero objetivo.</descript></desc><refs/></entry><entry name="CVE-2002-0727" published="2002-09-24" seq="2002-0727" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función de Host en Microsoft Office Web  Componentes (OWC) 2000 y 2002 está expuesta en componentes marcados como seguros para secuencias de comandos (scripting), lo que permite a atacantes ejecutar comandos arbitrarios mediante el método setTimeout.</descript></desc><refs/></entry><entry name="CVE-2002-0728" published="2002-08-12" seq="2002-0728" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la lectura progresiva con libpng 1.2.4 y 1.0.14 permite que atacantes remotos provoquen una denegación de servicio por medio de un stream de datos PNG que tiene más datos IDAT de los que se indican en el chunk IHDR.</descript></desc><refs/></entry><entry name="CVE-2002-0729" published="2002-08-12" seq="2002-0729" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft SQL Server 2000 permite que atacantes remotos provoquen una denegación de servicio por medio de un paquete 0x08 mal construido al que le falta un separador de punto y coma.</descript></desc><refs/></entry><entry name="CVE-2002-0730" published="2002-08-12" seq="2002-0730" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencia de comandos en sitios cruzados en guestbook.pl para el Philip Chinery's Guestbook  1.1 permite que atacantes remotos ejecuten Javascript o HTML por medio de campos como el nombre, la dirección de e-mail o la página de inicio.</descript></desc><refs/></entry><entry name="CVE-2002-0731" published="2002-08-12" seq="2002-0731" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencia de comandos en sitios cruzados en los scripts de muestra para vqServer permite que atacantes remotos ejecuten código arbitrario por medio de un link que contiene el script en argumentos a scripts de demostración como "respond.pl".</descript></desc><refs/></entry><entry name="CVE-2002-0732" published="2002-08-12" seq="2002-0732" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencia de comandos en sitios cruzados  en MyGuestbook 1.0  permite que atacantes remotos ejecuten código script arbitrario o inyecten HTML por medio de campos como "nombre de usuario" o "comentarios".</descript></desc><refs/></entry><entry name="CVE-2002-0733" published="2002-08-12" seq="2002-0733" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencia de comandos en sitios cruzados en thttpd 2.20 y anteriores permite a atacantes remotos la ejecución arbitraria de rutinas mediante una URL a una página inexistente, lo cual provoca que thttpd inserte la rutina en un mensaje de error 404.</descript></desc><refs/></entry><entry name="CVE-2002-0734" published="2002-08-12" seq="2002-0734" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">b2edit.showposts.php en B2 2.0.6pre2 y anteriores no carga correctamente el fichero b2config.php en algunas configuraciones, lo cual permite a atacantes remotos la ejecución arbitraria de código PHP mediante una URL que situa a la variable $b2inc apuntando a un programa  'Caballo de Troya' almacenado en un servidor remoto.</descript></desc><refs/></entry><entry name="CVE-2002-0735" published="2002-08-12" seq="2002-0735" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en la función logging() en el módulo de autenticación de C-Note Squid LDAP 2.0.2 y anteriores  permite que un atacante remoto provoque una denegación de servicio y, posiblemente, ejecute código arbitrario desencadenando mensajes de log.</descript></desc><refs/></entry><entry name="CVE-2002-0736" published="2002-08-12" seq="2002-0736" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft BackOffice 4.0 and 4.5, cuando se configura para ser accesible por otros sistemas, permite a los atacantes remotos saltarse la autenticación y acceder a las páginas administrativas ASP por medio de una petición HTTP con un tipo de autorización (auth_type) que no está en blanco.</descript></desc><refs/></entry><entry name="CVE-2002-0737" published="2002-08-12" seq="2002-0737" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor web Sambar anterior a la versión 5.2 beta 1 permite a atacantes remotos obtener código fuente de los scrips de servidor, o provocar una denegación de servicio por medio de dispositivos DOS, usando una URL que acaba con un espació  y un caracter nulo.</descript></desc><refs/></entry><entry name="CVE-2002-0738" published="2002-08-12" seq="2002-0738" type="CVE"><desc><descript language="es" modified="2007-05-13" source="cve" trans_org="Red.es" translator="Red.es">MHonArc 2.5.2 y anteriores no filtra adecuadamente Javascript de e-mails archivados, lo que permitiría a atacantes remotos ejecutar script en clientes web por medio de (1) separar el tag SCRIPT en trozos más pequeñas, (2) incluir el script en un argumento SRC del tag IMG, o (3) usando ""&amp;={script}"" sintaxis.</descript></desc><refs/></entry><entry name="CVE-2002-0739" published="2002-08-12" seq="2002-0739" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Scripting de sitio cruzado en PostCalendar 3.02 permite que atacantes remotos inserten HTML arbitrario y script, y roben cookies, modificando una entrada de calendario en su página "preview".</descript></desc><refs/></entry><entry name="CVE-2002-0740" published="2002-08-12" seq="2002-0740" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en slrnpull para el paquete SLRN, cuando tiene activo el bit setuid o setgid, permite que usuarios locales obtengan privilegios mediante un argumento -d (SPOOLDIR) largo.</descript></desc><refs/></entry><entry name="CVE-2002-0741" published="2002-08-12" seq="2002-0741" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">psyBNC 2.3 permite que atacantes remotos causen una denegación de servicio enviando un comando PASS con un argumento muy largo y matando rápidamente la conexión, que no es terminada adecuadamente por psyBNC.</descript></desc><refs/></entry><entry name="CVE-2002-0742" published="2002-08-12" seq="2002-0742" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en pioout sobre AIX 4.3.3.</descript></desc><refs/></entry><entry name="CVE-2002-0743" published="2002-08-12" seq="2002-0743" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">mail y mailx en AIX 4.3.3 generan un "core dump" cuando se les llama con un argumento muy largo, indicando un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2002-0744" published="2002-08-12" seq="2002-0744" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">namerslv en AIX 4.3.3 crea un core cuando se le llama con un argumento muy largo, posiblemente como resultado del desbodamiento de un búfer.</descript></desc><refs/></entry><entry name="CVE-2002-0745" published="2002-08-12" seq="2002-0745" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en uucp en 4.3.3.</descript></desc><refs/></entry><entry name="CVE-2002-0746" published="2002-08-12" seq="2002-0746" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en template.dhcpo en AIX 4.3.3 relacionada con un argumento "linker" inseguro.</descript></desc><refs/></entry><entry name="CVE-2002-0747" published="2002-08-12" seq="2002-0747" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en lsmcode en AIX 4.3.3.</descript></desc><refs/></entry><entry name="CVE-2002-0748" published="2002-08-12" seq="2002-0748" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">LabVIEW Web Server 5.1.1 hasta 6.1 permite que atacantes remotos provoquen una denegación de servicio mediante una petición GET de HTTP que acaba en dos caracteres de nueva línea, en vez de la combinación esperada (retorno de carro + nueva línea).</descript></desc><refs/></entry><entry name="CVE-2002-0749" published="2002-08-12" seq="2002-0749" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El script cgi csMailto.cgi permite que atacantes remotos ejecuten código arbitrario mediante metacaracteres de la shell en el campo "form-attachment".</descript></desc><refs/></entry><entry name="CVE-2002-0750" published="2002-08-12" seq="2002-0750" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El script cgi csMailto.cgi permite que atacantes remotos lean cualquier fichero, especificando el nombre del fichero en el campo "form-attachment".</descript></desc><refs/></entry><entry name="CVE-2002-0751" published="2002-08-12" seq="2002-0751" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El script cgi csMailto.cgi permite que atacantes remotos usen csMailto como un "proxy de spam" y envíen mail a cualquier usario, por medio de los parámetros "form-to", "form-from" o "form-results".</descript></desc><refs/></entry><entry name="CVE-2002-0752" published="2002-08-12" seq="2002-0752" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El script cgi csMailto.cgi deja datos en un fichero que es accesible desde el documento raíz del web, lo que permitiría que atacantes remotos obtengan información privada accediendo a estos ficheros.</descript></desc><refs/></entry><entry name="CVE-2002-0753" published="2002-08-12" seq="2002-0753" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Talentsoft Web+ 5.0 permite que atacantes remotos ejecuten código arbitrario mediante una petición HTTP con una cookie larga.</descript></desc><refs/></entry><entry name="CVE-2002-0754" published="2002-08-12" seq="2002-0754" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Kerberos 5 su (k5su) en FreeBSD 4.4 y anteriores se basa en la llamada al sistema getlogin para determinar si el usuario que esta ejecutando k5su es root, lo cual podría permitir a procesos sin privilegios, la obtención de permisos si ese proceso tiene un getlogin como root.</descript></desc><refs/></entry><entry name="CVE-2002-0755" published="2002-08-12" seq="2002-0755" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Kerberos 5 su (k5su) en FreeBSD 4.5 y anteriores no verifican que el usuario sea miembro del grupo antes de otorgarle privilegios de superusuario, de modo podría permitir a usuarios no autorizados la ejecución de comandos como root.</descript></desc><refs/></entry><entry name="CVE-2002-0756" published="2002-08-12" seq="2002-0756" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en la página de autenticación de:&#xd;
&#xd;
 Webmin 0.96&#xd;
 Usermin 0.90&#xd;
&#xd;
que permite  a atacantes remotos la inserción de código en una página de error y posiblemente el robo de cookies.</descript></desc><refs/></entry><entry name="CVE-2002-0757" published="2002-08-12" seq="2002-0757" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Webmin 0.96 y Usermin 0.90 con tiempo de espera para contraseñas habilitado, permite a atacantes locales y posiblemente a remotos, evitar la autenticación y obtener privilegios mediante ciertos caracteres de control en la información de autenticación, que podría forzar a Webmin o Usermin a aceptar combinaciones arbitrarias de usuario/sesión (username/session ID).</descript></desc><refs/></entry><entry name="CVE-2002-0758" published="2002-08-12" seq="2002-0758" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La rutina ifup-dhcp en el paquete sysconfig de SuSE 8.0, permite a atacantes remotos la ejecución arbitraria de comandos mediante respuestas spoofed DHCP, las cuales son almacenadas y ejecutadas en un fichero.</descript></desc><refs/></entry><entry name="CVE-2002-0759" published="2002-08-12" seq="2002-0759" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">bzip2 anteriores a 1.0.2 en FreeBSD 4.5 y anteriores, y otros Sistemas Operativos, no usan la etiqueta O_EXCL para crear ficheros durante la descomprensión y no alertan al usuario de que un fichero ya existente podría ser sobreescrito, lo cual podría permitir a atacantes remotos la sobreescritura de ficheros mediante un archivo bzip2.</descript></desc><refs/></entry><entry name="CVE-2002-0760" published="2002-08-12" seq="2002-0760" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Condición de Carrera (Race condition) en bzip2 anteriores a 1.0.2 en FreeBSD 4.5 y anteriores, y otros Sistemas Operativos, descomprime ficheros con permiso de lectura a todo el mundo antes de establecer los permisos especificados en el archivo bzip2, lo cual podría permitir a usuarios locales la lectura de ficheros según estan siendo descomprimidos.</descript></desc><refs/></entry><entry name="CVE-2002-0761" published="2002-08-12" seq="2002-0761" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">bzip2 anterioes a 1.0.2 en FreeBSD 4.5 y anteriores, y otros Sistemas Operativos, utilizan los permisos de enlaces simbólicos (symbolic links) en lugar de los del archivo actual cuando crea un nuevo fichero, lo cual podría causar que el fichero fuese extraido con unos permisos menos restrictivos de lo que se pretendía.</descript></desc><refs/></entry><entry name="CVE-2002-0762" published="2002-08-12" seq="2002-0762" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El paquete shadow en SuSE 8.0 permite a usuarios locales la destrucción de los ficheros /etc/passwd y /etc/shadowo asignar privilegios extra de grupo a algunos usuarios cambiando los límites del tamaño del fichero antes de las llamadas a programas que modifican el fichero.</descript></desc><refs/></entry><entry name="CVE-2002-0763" published="2002-08-12" seq="2002-0763" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en la administrador del servidor para HP VirtualVault 4.5 en HP-UX 11.04 permite a servidores web externos o procesos externos con privilegios, evitar las restricciones de acceso y establecer conexión con el servidor.</descript></desc><refs/></entry><entry name="CVE-2002-0834" published="2002-09-24" seq="2002-0834" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el disector ISIS para Ethereal 0.9.5 y anteriores permite  a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario mediante paquetes malformados.</descript></desc><refs/></entry><entry name="CVE-2002-0835" published="2002-10-04" seq="2002-0835" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor Preboot eXecution Environment (PXE) permite a atacantes remotos causar una denegación de servicio (caída) mediante ciertos paquetes DHCP (Dinamic Host Configuraion Protocol) de teléfonos Voz-sobre-IP (VOIP).</descript></desc><refs/></entry><entry name="CVE-2002-0836" published="2002-10-28" seq="2002-0836" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El conversor dvips para ficheros Postscript en el paquete tetex llama a la función system() de forma insegura, lo que permite a atacantes ejecutar comandos arbitrarios mediante ciertos trabajos de impresión, posiblemente conteniendo fuentes.</descript></desc><refs/></entry><entry name="CVE-2002-0837" published="2002-10-04" seq="2002-0837" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">wordtrans 1.1pre8 y anteriores en el paquete wordtrans-web permite a atacantes remotos ejecutar código arbitrario o llevar a cabo ataques de guiones en sitios cruzados (cross-site scripting) mediante ciertos parámetros (posiblemente "dict") en el guión wordtrans.php.</descript></desc><refs/></entry><entry name="CVE-2002-0838" published="2002-10-10" seq="2002-0838" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de Buffer en gv 3.5.8 y anteriores, y gvv 1.0.2 y anteriores, que permite a los atacantes la ejecución arbitraria de código vía ficheros PDF o PostScript con caberceras erroneas al ser procesadas por una llamada sscanf no segura.</descript></desc><refs/></entry><entry name="CVE-2002-0839" published="2002-10-11" seq="2002-0839" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La tabla de puntuaciones (scoreboard) en memoria compartida del demonio HTTP en Apache 1.3.x anteriores a 1.3.27 permite a cualquier usuario corriendo con la UID de Apache enviar un señas SIGUSR1 a cualquier proceso como root, resultando en un a denegación de servicio (muerte de proceso) o posiblemente otros comportamientos no no serian permitidos normalmente, mediane la modificación de los segmentos parent[].pid y parent[].last_rtime en los segmentos de la tabla de puntuaciones.</descript></desc><refs/></entry><entry name="CVE-2002-0840" published="2002-10-11" seq="2002-0840" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de comandos en sitios cruzados (cross-site scripting, XSS) en la página de error por defecto en Apache 2.0 antes de 2.0.43, y en 1.3.x hasta 1.3.26, cuando el parámetro UseCanonicalName está desactivado, y está presente el soporte para comodines DNS, permite a atacantes ejecutar comandos como otro visitante de la página mediante la cabecera Host:</descript></desc><refs/></entry><entry name="CVE-2002-0842" published="2003-03-03" seq="2002-0842" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en ciertas modificaciones de terceros a mod_dav para el registro de mesajes de pasarela erroneos (por ejemplo Oracle 9i Application Server 9.0.2) permite a atacantes remotos ejecutar código arbitrario mediante una URI de destino que fuerza una respuesta "502 Bad Gateway", lo que causa que los especificadores de cadena de formato sean devueltos de dav_lookup_uri() en mod_dav.c, que es entonces usado para llamar a ap_log_error().</descript></desc><refs/></entry><entry name="CVE-2002-0843" published="2002-10-11" seq="2002-0843" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamientos de búfer en el programa de soporte ApacheBench (ab.c) en Apache anteriores a 1.3.27, y Apache 2.x anteriores a 2.0.43, permite a un servidor web malicioso causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante una respuesta larga.</descript></desc><refs/></entry><entry name="CVE-2002-0850" published="2002-10-04" seq="2002-0850" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en PGP Corporate Desktop 7.1.1 permite a atacantes remotos ejecutar código arbitrario mediante un documento cifrado que tiene un nombre de archivo largo cuando es descifrado</descript></desc><refs/></entry><entry name="CVE-2002-0851" published="2002-09-05" seq="2002-0851" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formateo en demonio PPP (Point to Point Protocol) RDSI en el paquete ISDN4Linux (i4l) permite a usuarios locales ganar privilegios de root mediante candenas de formato en el argumento de línea de comandos de de nombre de dispositivo, que no es adecuadamente manejado en una llamada a syslog.</descript></desc><refs/></entry><entry name="CVE-2002-0852" published="2002-09-05" seq="2002-0852" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Cliente de Red Privada Virtual (VPN) de Cisco 3.5.4 y anteriores permite a atacantes remotos causar una denegación de servicio mediante&#xd;
un Intecambio de Clave de Intenet (Internet Key Exchange - IKE) con un contenido útil (payload) de una Índice de Parámetro de Seguridad (Security Parameter Index - SQI) largo, o&#xd;
un paquete IKE con un número grande de contenidos útiles válidos.</descript></desc><refs/></entry><entry name="CVE-2002-0853" published="2002-09-05" seq="2002-0853" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Cliente de Red Privada Virtual (VPN) de Cisco 3.5.4 y anteriores permite a atacantes remotos causar una denegación de servicio (consumición de CPU) mediante un paquete con una carga útil de longitud cero.</descript></desc><refs/></entry><entry name="CVE-2002-0854" published="2002-09-05" seq="2002-0854" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el demonio (daemon) ISDN Point to Point Protocol (PPP) del paquete i4l de SuSE 7.3, 8.0, y posiblemente otros sistemas operativos, podrían permitir a usuarios locales, la obtención de privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0855" published="2002-09-05" seq="2002-0855" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en Mailman 2.0.12 permite a atacantes remotos la ejecución de rutinas como otro usuario mediante las opciones de subscripción de la lista de subscriptores.</descript></desc><refs/></entry><entry name="CVE-2002-0856" published="2002-09-05" seq="2002-0856" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor SQL*NET para Oracle 9i 9.0.x y 9.2 permite a atacantes remotos causar una denegación de sevicio (caída) mediante ciertas peticiones de depuración que no son adecuadamente manejadas por la característica de depuración</descript></desc><refs/></entry><entry name="CVE-2002-0857" published="2002-09-05" seq="2002-0857" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de formato de cadenas en la utilidad Oracle Listener Control (lsnrctl) en Oracle 9.2, 9.0, 8.1 y 7.3.4 permite a atacantes remotos ejecutar código arbitrario el sitstema Oracle DBA mediante la introducción de cadenas de formato en ciertas entradas en fichero de configuración listener.ora</descript></desc><refs/></entry><entry name="CVE-2002-0858" published="2002-09-05" seq="2002-0858" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">catsnmp en Oracle 9i y 8i se instala con un usario dbsnmp con una contraseña por defecto, lo que permite a atacantes realizar operacíones restringidadas en la base de datos y posiblemente ganar otros privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0859" published="2002-09-05" seq="2002-0859" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función OpenDataSource del motor Jet en Microsoft SQL Server 2000 permite a atacantes remotos ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-0860" published="2002-09-24" seq="2002-0860" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El método LoadText en el componente de hoja de cálculo de Microsoft Office Web Componentes (OWC) 2000 y 2002 permite a atantes remotos leer ficheros arbitrarios con Internet Explorer mediante una URL que redirige al fichero objetivo.</descript></desc><refs/></entry><entry name="CVE-2002-0861" published="2002-09-24" seq="2002-0861" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Office Web Components (OWC) 2000 y 2002 permite a atacantes remotos sortear la configuración de "Permitir pegar mediante script", incluso cuando está desactivada, mediante:&#xd;
el método Copy del objeto Cell (celda)&#xd;
el método Paste (pegar) del objeto Range (rango)</descript></desc><refs/></entry><entry name="CVE-2002-0862" published="2002-10-04" seq="2002-0862" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Las APIs (Application Programming Interface) &#xd;
&#xd;
CertGetCertificateChain&#xd;
CertVerifyCertificateChainPolicy  &#xd;
WinVerifyTrust&#xd;
&#xd;
en la CriptoAPI de productos de Microsoft, incluyendo Microsoft Windows 98 a XP, Office para Mac, Internet Explorer para Mac, y Outlook Express para Mac, no verifican adecuadamente las restricciones básicas de certificados X.509 firmados por CAs (Autoridad Certificadora) intermedias, lo que permite a atacantes remotos falsear los certificados de sitios de confianza mediante un ataque tipo hombre-en-el-medio en sesiones SSL, como se informó anteriormente para Internet Explorer e IIS.</descript></desc><refs/></entry><entry name="CVE-2002-0865" published="2002-10-11" seq="2002-0865" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Una clase que soporta XML (Lenguaje de Marcas eXtensible) en Microsoft Virtual Machine (VM) 5.0.3805 y anteriores expone cierto métodos inseguros, que permiten a atacantes remotos ejecutar código inseguro mediante un applet de Java. También conocida como "Métodos inapropiados expuestos en clases de soporte XML"</descript></desc><refs/></entry><entry name="CVE-2002-0866" published="2002-10-11" seq="2002-0866" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Las clases Java de conectividad con bases de datos (JDBC) en Microsoft Virtual Machine (VM) hasta 5.0.3805 inclusive permite a atacantes remotos cargar y ejecutar DLLs (librerías de enlace dinámico) mediante un applet de Java. También conocida como "Ejecución DLL mediante clases JDBC".</descript></desc><refs/></entry><entry name="CVE-2002-0867" published="2002-10-11" seq="2002-0867" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">la Máquina Virtual (VM) de Microsoft hasta compilación 5.0.3805 inclusive, permite a atacantes remotos causar una denegación de servicio (caída) en Internet Explorer mediante un manejador (handle) inválido en un applet de Java, también conocida como "Fallo en Validación de Manejador"</descript></desc><refs/></entry><entry name="CVE-2002-0869" published="2002-11-12" seq="2002-0869" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el proceso de anfitrión (dllhost.exe) en Microsoft Internet Information Server (IIS) 4.0 a 5.1 permite a atacantes remotos ganar privilegios ejecutando una aplicación fuera de proceso que adquiere privilegios de LocalSystem, también conocida como "Elevación de Privilegios Fuera de Proceso".</descript></desc><refs/></entry><entry name="CVE-2002-0870" published="2002-09-05" seq="2002-0870" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El parche original para la vulnerabilidad de evasión de autenticación (CVE-2001-0622) de Cisco Content Service Switch 11000 Series estaba incompleto, lo que aún permite a atacantes remotos ganar privilegios adicionales pidiendo directamente la URL de administración web en vez de navegando a través del interfaz, posiblemente mediante una variante del ataque original, identificado por Cisco como bug ID CSdw08559</descript></desc><refs/></entry><entry name="CVE-2002-0871" published="2002-09-05" seq="2002-0871" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">xinetd 2.3.4. filtra (deja ver) descriptores de ficheros para la tubería (pipe) de señales de servicios lanzados por xinetd, lo que podría permitir a esos servicios causar una denegación de servicio mediante la tubería.</descript></desc><refs/></entry><entry name="CVE-2002-0872" published="2002-09-05" seq="2002-0872" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">l2tpd 0.67 no inicializa el generador de números aleatorios, lo que permiter a atacantes remotos secuestrar sesiones.</descript></desc><refs/></entry><entry name="CVE-2002-0873" published="2002-09-05" seq="2002-0873" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en l2tpd permite a atacantes remotos sobreescribir el campo del proveedor (vendor) mediante un valor largo en el par atributo/valor, posiblemente mediante un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2002-0874" published="2002-09-05" seq="2002-0874" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en interchange 4.8.6, 4.8.3, y otras versiones cuando corren en modo INET, permite a atacantes remotos leer ficheros arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2002-0875" published="2002-09-05" seq="2002-0875" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en FAM 2.6.8, 2.6.6 y otras versiones permite a usuarios sin privilegios obtener los nombres de ficheros cuyo acceso está restringido al grupo de root</descript></desc><refs/></entry><entry name="CVE-2002-0876" published="2002-10-04" seq="2002-0876" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor web en Shambala 4.5 permite a atacantes remotos causar una denegación de servicio (caida) mediante peticiones HTTP malformadas.</descript></desc><refs/></entry><entry name="CVE-2002-0877" published="2002-10-04" seq="2002-0877" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en el servidor FTP en Shambala 4.5 permite a atacantes remotos leer ficheros arbitrarios mediante un ataque .. (punto punto) en los comandos LIST o GET.</descript></desc><refs/></entry><entry name="CVE-2002-0878" published="2002-10-04" seq="2002-0878" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en el formulario de inicio de sesión de LogiSense software, incluyendo:&#xd;
Hawk-i Billing&#xd;
Hawk-i ASP&#xd;
DNS Manager&#xd;
&#xd;
permite a atacantes remotos evadir la autenticación mediante código SQL en el campo de contraseña.</descript></desc><refs/></entry><entry name="CVE-2002-0879" published="2002-10-04" seq="2002-0879" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">showtemp.cfm en Gafware CFXImage 1.6.6 permite a atacantes remotos leer ficheros arbitrarios mediante un .. (punto punto) o una ruta de estilo C: en el parámetro FILE.</descript></desc><refs/></entry><entry name="CVE-2002-0891" published="2002-10-04" seq="2002-0891" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Interfaz web (WebUI) de NetScreen ScreenOS desde la 2.6.1r8 a la anterior a la 3.1.0r1 permite a atacantes remotos causar la Denegación de Servicios (por caida), mediante un nombre largo de usuario.</descript></desc><refs/></entry><entry name="CVE-2002-0898" published="2002-10-04" seq="2002-0898" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Opera 6.0.1 y 6.0.2 permite a un sitio web remoto cargar ficheros arbitrarios del sistema cliente, sin preguntar al cliente, mediante una etiqueta &amp;lt;input type=file&amp;gt; que contiene un carácter de nueva línea.</descript></desc><refs/></entry><entry name="CVE-2002-0899" published="2002-10-04" seq="2002-0899" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Falcon web server 2.0.0.1021 y anteriores permite a atacantes remotos sortear restricciones de acceso de ficheros protegidos mediante una URL cuya porción de directorio acaba en . (punto).</descript></desc><refs/></entry><entry name="CVE-2002-0900" published="2002-10-04" seq="2002-0900" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el servidor web de claves públicas pks PGP permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario mediante un argumento de búsqueda largo.</descript></desc><refs/></entry><entry name="CVE-2002-0901" published="2002-10-04" seq="2002-0901" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en Advanced Maryland Automatic Disk Archiver (AMANDA) 2.3.0.4 permite &#xd;
a atacantes remotos, ejecutar código arbitrario mediante comandos largos al demonio amindexk, o a ciertos usuarios locales ejecutar código arbitrario mediante un argumento de línea de comando largo a los programas&#xd;
amcheck&#xd;
amgetidx&#xd;
amtrmidx&#xd;
createindex-dump, or&#xd;
createindex-gnutar</descript></desc><refs/></entry><entry name="CVE-2002-0902" published="2002-10-04" seq="2002-0902" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en phpBB 2.0.0 (phpBB) permite a atacantes remotos ejecutar Javascript como otros usuarios de phpBB incluyendo http:// y comillas dobles ("") en una etiquieta IMG, lo que evade la comprobación de seguridad de phpBB, termina el parámetro src de la etiqueta HTML IMG, e injecta la secuencia de comandos.</descript></desc><refs/></entry><entry name="CVE-2002-0903" published="2002-10-04" seq="2002-0903" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">register.php en WoltLab Burning Board (wbboard) 1.1.1 usa un número pequeño de valores aleatorios para el parámetro "code" que se pasa a action.php para aprobar el nuevo registro, junto con IDs de usuario nuevo predecibles, lo que permite a atacantes remotos secuestrar nuevas cuentas de usuarios mediante ataques de fuerza bruta a la nueva ID de usuario y valor de código.</descript></desc><refs/></entry><entry name="CVE-2002-0904" published="2002-10-04" seq="2002-0904" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función SayText en Kismet 2.2.1 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios medante metacaracteres de shell en el argumento essid.</descript></desc><refs/></entry><entry name="CVE-2002-0905" published="2002-10-04" seq="2002-0905" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en sqlexec en Informix SE-7.25 permite a usuarios locales ganar privilegios de root mediante una variable de entorno INFORMIXDIR larga.</descript></desc><refs/></entry><entry name="CVE-2002-0906" published="2002-10-04" seq="2002-0906" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Sendmail anteriores a 8.12.5, cuando se configura para usar un mapa de DNS modificado para consultar registros TXT, permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante un servidor DNS malicioso.</descript></desc><refs/></entry><entry name="CVE-2002-0907" published="2002-10-04" seq="2002-0907" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en SHOUTcast 1.8.9 y otras versiones anteriores a 1.8.12 permite a un DJ autenticado remotamente ejecutar código arbitrario en el servidor mediante un un valor largo en una cabecera cuyo nombre empieza con "icy-"</descript></desc><refs/></entry><entry name="CVE-2002-0908" published="2002-10-04" seq="2002-0908" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en el servidor web de Cisco IDS Device Manager anteriores a 3.1.2 permite a atacantes remotos leer ficheros arbitrarios mediante .. (punto punto) en la petición HTTPS.</descript></desc><refs/></entry><entry name="CVE-2002-0909" published="2002-10-04" seq="2002-0909" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en mnews 1.22 y anteriores permiten: &#xd;
 a un servidor NNTP remoto ejecutar código arbitrario mediante respuestas largas, o &#xd;
 a usuarios locales ganar privilegios mediante argumentos de línea de comando largos (-f, -n, -D, -M, -p), o mediante variables de entorno largas&#xd;
(JNAMES, MAILSERVER).</descript></desc><refs/></entry><entry name="CVE-2002-0910" published="2002-10-04" seq="2002-0910" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamientos de búfer en el paquete netstd 3.07-17 permite a servidores DNS remotos ejecutar código arbitrario mediante una respuesta FQDN larga, como se observa en las utilidades &#xd;
linux-ftpd&#xd;
pcnfsd&#xd;
tftp&#xd;
traceroute&#xd;
from/to</descript></desc><refs/></entry><entry name="CVE-2002-0911" published="2002-10-04" seq="2002-0911" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Caldera Volution Manager 1.1 almacena la contraseña del Administrador de Directorios en texto claro en el fichero slapd.conf, lo que podría permitir a usuarios locales ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-0912" published="2002-10-04" seq="2002-0912" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor UUCP (Unix to Unix CoPy) in.uucpd en Debian GNU/Linux 2.2 y posiblemente otros sistemas operativos, no termina adecuadamente cadenas largas, lo que permite a atacantes remotos causar una denegación de servicio, posiblemente debido a un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2002-0969" published="2002-10-11" seq="2002-0969" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en MySQL anteriores a 3.23.50, y 4.0 beta anteriores a 4.02 sobre Windows, y posiblemente otras plataformas, permite a usuarios locales ejecutar código arbitrario mediante un parámetro datadir largo en el fichero de inicialización my.ini, cuyos permisos en Windows permiten Control Total al grupo Todos.</descript></desc><refs/></entry><entry name="CVE-2002-0970" published="2002-09-24" seq="2002-0970" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La capacidad SSL en Konqueror 3.0.2 y anteriores no verifica las restriccíones básicas de una certificad intermedio firmado por una AC (Autoridad Certificadora), lo que permite a atacantes remotos falsear los certificados de sitios de confianza mediante un ataque de hombre en el medio (man-in-the-middle.</descript></desc><refs/></entry><entry name="CVE-2002-0971" published="2002-09-24" seq="2002-0971" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en VNC, TightVNC, y TridiaVNC permite a usuarios locales ejecutar código arbitrario como LocalSystem usando el sistema de mensajes de Win32 para evitar el GUI (Interfaz Gráfico de Úsuario) y acceder al cuadro de diálogo "Añadir nuevos clientes"</descript></desc><refs/></entry><entry name="CVE-2002-0972" published="2002-09-24" seq="2002-0972" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en PostgreSQL 7.2 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante argumentos largos en las funciones lpad y rpad.</descript></desc><refs/></entry><entry name="CVE-2002-0978" published="2002-09-24" seq="2002-0978" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El control ActiveX FTM (Microsoft File Transfer Manager), en versiones anteriores a la versión 4.0, permite a atacantes remotos la subida o descarga de ficheros arbitrarios en ubicaciones arbitrarias mediante un ataque man-in-the-middle con los parámetros TGT y TGN modificados en la llamada a la función 'Persist'.</descript></desc><refs/></entry><entry name="CVE-2002-0979" published="2002-09-24" seq="2002-0979" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La característica de registro (logging) de la Máquina Virtual de Java en Internet Explorer escribe la salida de funciones como System.out.println a una ruta conocida, lo que puede ser usado para ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-0980" published="2002-09-24" seq="2002-0980" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El componente de Carpetas Web en Internet Explorer 5.5 y 6.0 escribe un mensaje de error en una localización conocida en una carpeta temporal, lo que permite a atacantes remotos ejecutar código arbitrario inyectándolo en el mensaje de error, y refiriendose al mensaje de error mediante una URL mhtml:</descript></desc><refs/></entry><entry name="CVE-2002-0981" published="2002-09-24" seq="2002-0981" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el comando ndcfg para UnixWare 7.1.1 y Open UNIX 8.0.0 permite a usuarios locales ejecutar código arbitrario mediante una lína de comandos larga.</descript></desc><refs/></entry><entry name="CVE-2002-0982" published="2002-09-24" seq="2002-0982" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft SQL Server 2000 SP2, cuando se configura como distribuidor, permite a atacantes ejecutar código arbitrario mediante el parámetro @scriptfile del procedimiento almacenado sp_MScopyscript</descript></desc><refs/></entry><entry name="CVE-2002-0990" published="2002-10-28" seq="2002-0990" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El componente de proxy web en Symantec Enterprise Firewall (SEF) 6.5.2 a 7.0, Raptor Firewall 6.5 y 6.5.3, VelociRaptor, y Symantec Gateway Security permite a atacantes remotos causar una denegación de servicio (agotamiento de recursos de conexiones) mediante múltiples peticiones de conexión a dominios cuyo servidor DNS no responda o no exista, lo que genera una larga espera.</descript></desc><refs/></entry><entry name="CVE-2002-1056" published="2002-05-16" seq="2002-1056" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Outlook 2000 y 2002, cuando están configurados para usar Microsoft Word como editor de correo, no bloquea secuencias de comandos (scripts) en usjo mientras se editan mensajes en HTML o Formato de Texto Enriquecido (RTF), lo que podría permitir a atacantes remotos ejecutar scripts arbitrarios mediante un correo electrónico que el usuario reenvia o al que responde.</descript></desc><refs/></entry><entry name="CVE-2002-1118" published="2002-10-28" seq="2002-1118" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El escuchador TNS en Oracle Net Services de Oracle 9i 9.2.x y 9.0.x, y Oracle 8i 8.1.x, permite a atacantes remotos causar una denegación de servicio (cuelgue o caída) mediante un comando SERVICE_CURLOAD.</descript></desc><refs/></entry><entry name="CVE-2002-1120" published="2002-09-24" seq="2002-1120" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Savant Web Server 3.1 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante una petición HTTP GET larga.</descript></desc><refs/></entry><entry name="CVE-2002-1121" published="2002-09-24" seq="2002-1121" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">motores de filtrado de contenido SMTP, incluyendo &#xd;
GFI MailSecurity para Exchange/SMTP anteriores a 7.2&#xd;
InterScan VirusWall anteriores a 3.52 compilación 1494&#xd;
la configuración por defecto de MIMEDefang anteriores a 2.21&#xd;
y posiblemente otros productos, no detectan correos electrónicos fragmentados como se define en la RFC2046 ("Fragmentación y ensamblaje de Mensajes"), y soportado en productos como Outlook Express, lo que permite a atacantes remotos evitar el filtrado de contenido, incluyendo la comprobación de virus, mediante correos fragmentados con el tipo de contenido message/partial.</descript></desc><refs/></entry><entry name="CVE-2002-1123" published="2002-09-24" seq="2002-1123" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Microsof SQL Server permite a atacantes remotos ejecutar código arbitrario mediante una petición larga al puerto TCP 1433, también conocido como desbordamiento "Hello".</descript></desc><refs/></entry><entry name="CVE-2002-1124" published="2002-09-24" seq="2002-1124" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en purity 1-16 permite a usuarios locales ganar privilegios y modificar las tablas de altas puntuaciones.</descript></desc><refs/></entry><entry name="CVE-2002-1125" published="2002-09-24" seq="2002-1125" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Programas portados a FreeBSD que usan libkvm para FreeBSD 4.6.2-RELEASE y anteriores, incluyendo asmon, ascpu, bubblemon, wmmon, y wmnet2, dejan abiertos descriptores de ficheros para /dev/mem y /dev/kmem, lo que permite a usuarios locales leer la memoria del kernel.</descript></desc><refs/></entry><entry name="CVE-2002-1137" published="2002-10-11" seq="2002-1137" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la Consola de Comandos de Base de Datos (CBCC) que maneja la entrada de usuario en Microsoft SQL Server 7.0 y 2000, incluyendo Microsoft Data Engine (MSDE) y Microsoft Desktop Engine (MSDE) 2000, permite a atantes ejecutar código arbitrario, una variante de CAN-2002-0644.</descript></desc><refs/></entry><entry name="CVE-2002-1138" published="2002-10-11" seq="2002-1138" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft SQL Server 7.0 y 2000, incluyendo Microsoft Data Engine (Motor de datos) (MSDE) 1.0, y Microsoft Desktop Engine (MSDE) 2000, escribe los ficheros de salida de tareas planificadas bajo sus propios privilegios, en vez de la entidad que lo lanzó, lo que permite a atacantes sobreescribir ficheros del sistema, también conociada como "Fallo en Manejo de Fichero de Salida en Tareas Planificadas"</descript></desc><refs/></entry><entry name="CVE-2002-1139" published="2002-10-11" seq="2002-1139" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La característica de Carpetas Comprimidas en Microsoft Windows 98 con el paquete Plus!, Windows Me, y Windows XP no comprueba adecuadamente la carpeta de destino durante la descompresión de ficheros ZIP, lo que permite a atacantes remotos poner un fichero ejecutable en una lugar conocido en el sistema del usuario, también conocida como "Ruta Objetivo Incorrecta en Descompresión de Ficheros Zipeados".</descript></desc><refs/></entry><entry name="CVE-2002-1140" published="2002-10-11" seq="2002-1140" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La librería de Servicios RPC de Sun Microsystems para Unix 3.0 Interix SD, implementada en Microsoft Windows NT4, 2000 y XP, permite a atacantes remotos causar una denegación de servicio (cuelge del servicio) mediante fragmentos de paquetes malformados, también conocida como "Comprobación equivocada de tamaño de parámetro conduciente a denegación de servidio".</descript></desc><refs/></entry><entry name="CVE-2002-1141" published="2002-10-11" seq="2002-1141" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Un error en la validación de entrada en la librería de servicos RPC de Sun Microsystems en Unix 3.0 Interix SD, como la implementada en Microsost Windows NT4, 2000 y XP, permite a atacanes remotos causar una denegación de servicio mediante fragmentos malformados de paquetes de clientes RPC, también conocida como "Denegación de servicio mediante envío de peticiones RPC inválidas".</descript></desc><refs/></entry><entry name="CVE-2002-1142" published="2002-11-29" seq="2002-1142" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en el componente Remote Data Services (RDS) - Servicios de Datos Remotos de Microsoft Data Access Components (MDAC) 2.1 a 2.6, y en Internet Explorer 5.01 a 6.0 permite a atacantes remotos ejecutar código mediante una petición HTTP malformada al tocón (stub de datos).</descript></desc><refs/></entry><entry name="CVE-2002-1143" published="2003-04-11" seq="2002-1143" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Word y Excel permite a atacantes remotos robar información sensible mediante ciertos códigos de campo que insertan la información cuando el documento es devuelto al atacante, como ha sido demostrado en Word usando&#xd;
INCLUDETEXT o INCLUDEPICTURE, tambien conocido como "Fallo en campos de Word y actualizaciones externas de Excel podría conducir a revelamiento de Información"</descript></desc><refs/></entry><entry name="CVE-2002-1146" published="2002-10-11" seq="2002-1146" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el código de resolución de glib 2.2.5 y anteriores permite a atacantes remotos causar una denegación de servicio (caida) mediante una operación de lectura en paquetes DNS largos.</descript></desc><refs/></entry><entry name="CVE-2002-1147" published="2002-10-11" seq="2002-1147" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El interfaz de administración HTTP del Switch HP Procurve 4000M, con firmware anterior a C.09.16, con las características de apilamiento y administración remota activadas, no autentica las peticiones para resetear el dispositivo, lo que permite a atacantes remotos causar una denegación de servicio mediante una petición directa a la programa CGI "device_reset".</descript></desc><refs/></entry><entry name="CVE-2002-1148" published="2002-10-11" seq="2002-1148" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servlet por defecto (org.apache.catalina.servlets.DefaultServlet) en Tomcat 4.0.4 y 4.1.10 permite a atacantes remotos leer código fuente de ficheros del servidor mediante una petición directa al servlet.</descript></desc><refs/></entry><entry name="CVE-2002-1149" published="2002-10-11" seq="2002-1149" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El procedimiento de instalación en Invision Board sugiere que los usuarios instalen el programa phpinfo.php en la raíz del web, lo que filtra información sensible como nombres de rutas, información del SO, y configuración de php.</descript></desc><refs/></entry><entry name="CVE-2002-1150" published="2002-10-11" seq="2002-1150" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La capacidad de Protección de Salvapantallas de Compartición Remota de Estcritorio (Remote Desktop Sharing, RDS) en Microsoft NetMeeting 3.01 a SP2 (4.4.3396) permite a atacantes con acceso físico secuestrar sesiones mediante la pulsación de ciertas secuencias de inicio y cierre de sesión (como CTRL-ALT-SUPR), y la cancelación de los mensajes de confirmación, como cuando el usuario remoto no está editando un documento.</descript></desc><refs/></entry><entry name="CVE-2002-1151" published="2002-10-11" seq="2002-1151" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La protección de ejecución de secuencias de comandos (scripts) en sitios cruzados en Konqueror 2.2.2 y 3.0 a 3.0.3 no inicializa adecuandamente los dominios en sub-marcos y sub-iframes (marcos incrustados), lo que puede permitir que atacantes remotos ejecuten comandos y roben cookies de submarcos que están en otros dominios.</descript></desc><refs/></entry><entry name="CVE-2002-1152" published="2002-10-11" seq="2002-1152" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Konqueror en KDE 3.0 a 3.0.2 no detecta adecuadamente la señal (flag) en una cookieHTTP, lo que podría causar que Konqueror mandase la cookie por un canal no cifrado, que podría ser vista por atacantes espiando (sniffing) la conexión.</descript></desc><refs/></entry><entry name="CVE-2002-1153" published="2002-10-11" seq="2002-1153" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">IBM Websphere 4.0.3 permite a atacantes remotos causar una denegación de servicio (caída), y posiblemente ejecutar código arbitrario mediante una petición HTTP con cabeceras HTTP largas, como "Host".</descript></desc><refs/></entry><entry name="CVE-2002-1154" published="2002-10-11" seq="2002-1154" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">anlgform.pl en Analog anteriores a 5.23 no restringe el acceso al comando de actualización de progreso PROGRESSFREQ, lo que permite a atacantes remotos causar una denegación de servico (consumición de disco) usando el comando para generar informes con más frecuencia y llenar el registro de errores del servidor web.</descript></desc><refs/></entry><entry name="CVE-2002-1155" published="2003-06-16" seq="2002-1155" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en KON kon2 0.3.9b y anteriores permite que usuarios locales ejecuten código arbitrario mediante un argumento largo -Coding de la línea de comandos.</descript></desc><refs/></entry><entry name="CVE-2002-1156" published="2002-10-11" seq="2002-1156" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Apache 2.0.42 permite a atacanes remotos ver el código fuente de un guión (script) CGI mediante una petición POST a un directorio con WebDAV y CGI activados.</descript></desc><refs/></entry><entry name="CVE-2002-1157" published="2002-11-04" seq="2002-1157" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de scripts en sitios cruzados en el módulo de Apache mod_ssl 2.8.9 y anteriores, cuando UseCanonicalName está desactivado y DNS comodín está activado, permite a atacantes remotos ejecutar scripts como otros visitantes del sitio web, mediante el nombre del servidor en una respuesta HTTPS en el puerto SSL, usado en una URL que se referencia a sí misma. Es una vulnerabilidad distinta de CAN-2002-0840.</descript></desc><refs/></entry><entry name="CVE-2002-1158" published="2002-12-18" seq="2002-1158" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Canna 3.5.b2 y anteriores  permite a usuarios locales ejecutar código arbitrario como el usuario bin.</descript></desc><refs/></entry><entry name="CVE-2002-1159" published="2002-12-18" seq="2002-1159" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Canna 3.6 y anteriores no validan adecuadamente las peticiones, lo que permite a atacantes remotos causar una denegación de servicio o fuga de información.</descript></desc><refs/></entry><entry name="CVE-2002-1160" published="2003-02-19" seq="2002-1160" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La configuración por defecto de pam_xauth en Red Hat Linux 7.1 a 8.0 envia MIT-Magic-Cookies a sesiones X nuevas, lo que podría permitir a usuarios locales ganar privilegios de root robando las cookies de un fichero .xauth temporal, que es creado con los credenciales del usuario original despues de que root use el comando su</descript></desc><refs/></entry><entry name="CVE-2002-1165" published="2002-10-11" seq="2002-1165" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Sendmail Consortium's Restricted Shell (SMRSH) en Sendmail  8.12.6, 8.11.6-15 y anteriores, permite a atacantes puentear las restricciones pretendidas de smrsh insertando caractéres adicionales después de secuencias "||" (dos barras verticales) o "/" (barra), que no son adecuadamente filtradas o verificadas.</descript></desc><refs/></entry><entry name="CVE-2002-1166" published="2002-10-11" seq="2002-1166" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en John Franks WN Server 1.18.2 a 2.0.0 permite a atacantes remotos ejecutar código arbitrario mediante una petición GET larga.</descript></desc><refs/></entry><entry name="CVE-2002-1167" published="2002-11-04" seq="2002-1167" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad scripts en sitios cruzados en IBM Web Traffic Express Caching Proxy Server 3.6 y 3.x anteriores a 4.0.1.26 permite a atacantes remotos ejecutar código como otros mediante una petición HTTP GET.</descript></desc><refs/></entry><entry name="CVE-2002-1168" published="2002-11-04" seq="2002-1168" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabiliad de scripts en sitios cruzados (XSS) en IBM Web Traffic Express Caching Proxy Server 3.6 y 4.x anteriores a 4.0.1.26 permite a atacantes remotos ejecutar código como otros usuarios mediante una petición HTTP que contiene una cabecera Location: con una secuencia "%0a%0d" (CRLF), lo que de vuelve la Localización como una cabecera HTTP en la respuesta del servidor.</descript></desc><refs/></entry><entry name="CVE-2002-1169" published="2002-11-04" seq="2002-1169" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">IBM Web Traffic Express Caching Proxy Server 3.6 y 4.x antes de 4.0.1.26 permite atacantes remotso causar una denegación de servicio (caída) mediante una petición HTTP a helpout.exe sin número de versión HTTP, lo que hace que ibmproxy.exe se caiga.</descript></desc><refs/></entry><entry name="CVE-2002-1170" published="2002-10-11" seq="2002-1170" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función handle_var_requests en snmp_agent.c del demonio SNMP en el paquete Net-SNMP (antes ucd-snmp) 5.0.1, 5.0.3, y 5.0.4.pre2, permite a atacantes remotos causar una denegación de servicio (caida) mediante una desreferencia nula (NULL).</descript></desc><refs/></entry><entry name="CVE-2002-1174" published="2002-10-11" seq="2002-1174" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamientos de búfer en Fetchmail 6.0.0 y anteriores permiten a atacantes remotos causar una denegación de servicio (caída) o ejecutar código arbitrario mediante&#xd;
cabeceras largas que no son adecuadamente procesadas por la función readheadesrs, o &#xd;
mediante cabeceras largas Received:, que no son procesadas adecuadamente por la función parse_received</descript></desc><refs/></entry><entry name="CVE-2002-1175" published="2002-10-11" seq="2002-1175" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función getmxrecord en Fetchamil 6.0.0 y anteriores no comprueba adecuadamente los límites de un paquete DNS particularmente malformado de un servidor DNS malicioso, lo que permite a atacantes remotos causar una denegación de servicio (caida) cuando Fetchmail intenta leer datos más alla del límite esperado.</descript></desc><refs/></entry><entry name="CVE-2002-1176" published="2002-12-26" seq="2002-1176" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Winamp 2.81 permite a atacantes remotos ejecutar código arbitrario mediante una etiqueta ID3v2 de Artista larga en un fichero MP3.</descript></desc><refs/></entry><entry name="CVE-2002-1177" published="2002-12-26" seq="2002-1177" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en Winamp 3.0 cuando muestra un MP3 en la ventana de Libreria de Medios, permite a atacantes remotos ejecutar código arbitrario mediante un fichero MP3 conteniendo una etiqueta ID3v2 de Artista o Álbum larga.</descript></desc><refs/></entry><entry name="CVE-2002-1178" published="2002-10-11" seq="2002-1178" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en el CGIServlet en Jetty HHTP server anteriores a 4.1.0 permite a atacantes remotos leer ficheros arbitrarios mediante secuencias .. (punto punto barra invertida) en peticiones HTTP al directorio cgi-bin.</descript></desc><refs/></entry><entry name="CVE-2002-1180" published="2002-11-12" seq="2002-1180" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Un error tipográfico en los permisos de acceso a fuentes de scripts en Internet Information Server (IIS) 5.0 no excluye adecuadamente ficheros .COM, lo que permite a atacantes con sólo permisos de escritura cargar ficheros .COM, también conocida como "Vulnerabilidad de Acceso a Fuente de Scripts"</descript></desc><refs/></entry><entry name="CVE-2002-1181" published="2002-11-12" seq="2002-1181" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de scripting en sitios cruzados (XSS) en las páginas web de administració de Microsoft Internet Information Server (IIS) 4.0 a 5.1 permite a atacantes remotos ejecutar código HTML como otros usuarios.</descript></desc><refs/></entry><entry name="CVE-2002-1182" published="2002-11-12" seq="2002-1182" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">IIS 5.0 Y 5.1 permiten a atacantes remotso causar una denegación de servicio (caída) mediante peticiones WebDAV malformadas que hacen que sea asignada mucha memoria.</descript></desc><refs/></entry><entry name="CVE-2002-1183" published="2002-12-11" seq="2002-1183" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Windows 98 y Windows NT 4.0 no verifican las Restricciones Básicas de certificados digitales, permitiendo a atacantes remotos ejecutar código, también conocida como "Nueva Variante de Fallo en Validación de Certificado Podría Permitir Suplantación de Identidad" (CAN-2002-0862).</descript></desc><refs/></entry><entry name="CVE-2002-1184" published="2002-11-12" seq="2002-1184" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La carpeta raíz de sistema de Microsoft Windows 2000 tienen permisos por defecto de accesso total para todos los usuarios, y está en el camino de búsqueda cuando se localizan programas durante el inicio de sesión o el lanzamiento de aplicaciones desde el escritorio, lo que puede permitir a atacantes ganar privilegios de otros usuarios mediante programas tipo caballo de Troya.</descript></desc><refs/></entry><entry name="CVE-2002-1189" published="2002-10-11" seq="2002-1189" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La configuración por defecto de Cisco Unity 2.x y 3.x no bloquea llamadas internacioneles con operados, lo que podría permitir a usuarios autenticados hacer llamadas internacionales usando desvío (forwarding) de llamadas.</descript></desc><refs/></entry><entry name="CVE-2002-1193" published="2002-10-28" seq="2002-1193" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">tkmail anteriores a la  4.0beta9-8.1 permite a usuarios locales la creación o la sobreescritura de ficheros como usuarios mediante un ataque de enlaces simbólicos (symlink attack) o ficheros temporales.</descript></desc><refs/></entry><entry name="CVE-2002-1194" published="2002-10-28" seq="2002-1194" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en talkd en NetBSD 1.6 y anteriores, y posiblemente otros sistemas operativos, pueden permitir a atacantes remotos ejecutar código arbitrario mediante un mensaje largo entrante.</descript></desc><refs/></entry><entry name="CVE-2002-1195" published="2002-10-28" seq="2002-1195" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (Cross-site scripting, XSS) en el interfaz PHP de ht://Check 1.1 permite a servidores web remotos insertar HTML arbitrario, incluyendo scripts, mediante una página web.</descript></desc><refs/></entry><entry name="CVE-2002-1196" published="2002-10-28" seq="2002-1196" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">editproducts.cgi en Bugzilla 2.14.x anteriores a 2.14.4 y 2.16 anteriores a 2.16.1, cuando la característica "usebuggroups" está activada y se especifican más de 47 grupos, no calcula adecuadamente valores de bits de números grandes, lo que permite permisos extra a usuarios mediante características conocidas de funciones matemáticas de Perl que establecen múltiples bits.</descript></desc><refs/></entry><entry name="CVE-2002-1197" published="2002-10-28" seq="2002-1197" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">bugzilla_email_append.pl en Bugzilla 2.14.x antes de 2.14.4, y 2.16.x antes de 2.16.1, permite a atacantes remotos ejecutar código arbitrario mediante metacaracteres de shell en una llamada de sistema a processmail.</descript></desc><refs/></entry><entry name="CVE-2002-1198" published="2002-10-28" seq="2002-1198" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Bugzilla 2.16.x anteriores a 2.16.1 no filtra apropiadamente apóstrofes de direcciones de correo electrónico durante la creación de cuentas, lo que permite a atacantes remotos ejecutar SQL arbitrario mediante un ataque de inyección de SQL.</descript></desc><refs/></entry><entry name="CVE-2002-1199" published="2002-10-28" seq="2002-1199" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El procedimiento getdbm en ypxfrd permite a usuarios locales leer ficheros arbitrarios, y a atacantes remotos leer bases de datos fuera de /var/yp, mediante ataques de atravesamiento de directorios y de enlaces simbólicos en los argumentos de dominio y mapa.</descript></desc><refs/></entry><entry name="CVE-2002-1200" published="2002-10-28" seq="2002-1200" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Balabit Syslog-NG 1.4.x antes de 1.4.15, y 1.4.x antes de 1.5.20, cuando se usan plantillas de nombres de fichero o de salida, no controla adecuadamente el tamaño de un búfer cuando se encuentran caracteres constantes durante una expansión de macro, lo que permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-1201" published="2002-10-28" seq="2002-1201" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">IBM AIX 4.3.3 y AIX 5 permite a atacantes remotos causar una denegación de servicio (consumición de CPU o caída) mediante una inundación de paquetes TCP malformados sin ningún flag establecido, lo que impide que AIX libere los búferes de memoria asociados.</descript></desc><refs/></entry><entry name="CVE-2002-1202" published="2002-10-28" seq="2002-1202" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el demonio routed de HP Tru84 UNIX V4.0F a V5.1A permite a atacantes locales y remotos leer ficheros arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2002-1203" published="2002-10-28" seq="2002-1203" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">IBM SecureWay Firewall anteriores a 4.2.2 realiza procesamiento extra antes de determinar que un paquete es inválido y ser descartado, lo que permite a atacantes causar una denegación de servicio (agotamiento de recursos) mediante una inundación de paquetes TCP malformados sin ningun flag establecido.</descript></desc><refs/></entry><entry name="CVE-2002-1204" published="2002-11-29" seq="2002-1204" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Netscape Communicator 4.x permite a atacantes usar un enlace para robar las preferencias de un usuario, incluyendo información potencialmente sensible como historia de URLs, direcciones de correo electrónico, y posiblemente sus contraseñas, mediante la redefinición de la función user_pref() y accediendo al fichero prefs.js, que está almacenado en un directorio con un nombre predecible.</descript></desc><refs/></entry><entry name="CVE-2002-1209" published="2002-11-04" seq="2002-1209" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en SolarWinds TFTP Server 5.0.55 y posiblemente anteriores, permite a atacantes remotos leer ficheros arbitrarios mediante secuencias "..\\" (punto punto barra invertida) en una petición GET.</descript></desc><refs/></entry><entry name="CVE-2002-1210" published="2002-11-29" seq="2002-1210" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Qualcomm Eudora 5.1.1, 5.2, y posiblemente otras versiones almacenan adjuntos de correo electrónico en una localización predecible, lo que permite a atacantes remotos leer ficheros arbitrarios mediante un enlace que carga un adjunto con script malicioso en un marco, el cual ejecuta el script en el contexto del navegador local.</descript></desc><refs/></entry><entry name="CVE-2002-1211" published="2002-11-12" seq="2002-1211" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Prometheus 6.0 y anteriores permite a atacantes remotos ejecutar PHP arbitrario mediante un parámetro PROMETHEUS_LIBRARY_BASE que apunta a código almacenado un servidor remoto, que es usado en index.php, install.php, o varios scripts test_*.php.</descript></desc><refs/></entry><entry name="CVE-2002-1212" published="2002-10-28" seq="2002-1212" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en RadioBird Software Webserver 4 Everyone 1.23 y 1.27, y otras versiones anteriores a 1.30, permite a atacantes remotos causar una denegación de servicio (caída) mediante una petición HTTP GET larga.</descript></desc><refs/></entry><entry name="CVE-2002-1213" published="2002-10-28" seq="2002-1213" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en RadioBird Software WebServer 4 Everyone 1.23 y 1.27, y otras versiones anteriores a la 1.30, permite a atacantes remotos leer ficheros arbitrarios mediante una petición HTTP con secuencias ".." (punto punto) conteniendo caracteres de  barra invertida () codificada en la URL (%2F).</descript></desc><refs/></entry><entry name="CVE-2002-1214" published="2002-10-28" seq="2002-1214" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el servicio Microsoft PPTP en Windows XP y Windows 2000 permite a atacantes remotos causar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario mediante un cierto paquete PPTP.</descript></desc><refs/></entry><entry name="CVE-2002-1215" published="2002-10-28" seq="2002-1215" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de formato de cadena en heartbeat 0.4.9 y anteriores permiten a atacantes remotos ejecutar código arbitrario mediante ciertos paquetes al puerto UDP 694.</descript></desc><refs/></entry><entry name="CVE-2002-1216" published="2002-10-28" seq="2002-1216" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">GNU tar 1.13.19 y otras versiones anteriores a 1.13.25 permite a atacantes remotos sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos (symlink), como resultado de una modificación que tiene como efecto desactivar la comprobación  de seguridad.</descript></desc><refs/></entry><entry name="CVE-2002-1217" published="2002-10-28" seq="2002-1217" type="CVE"><desc><descript language="es" modified="2007-05-13" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de scripts en marcos cruzados en el control WebBrowser usado en Internet Explorer 5.5 y 6.0 permite a atacantes remotos ejecutar código arbitrario, leer ficheros arbitrarios, y llevar a cabo otras actividades no autorizadas mediante código que accede a la propiedad Document, lo que evita las restricciones de dominio de frame e iframe</descript></desc><refs/></entry><entry name="CVE-2002-1219" published="2002-11-29" seq="2002-1219" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en BIND versiones 4 anteriores a 4.9.10, y versiones 8 anteriores a 8.3.3, permite a atacantes remotos ejecutar código arbitrario mediante una cierta respuesta de servidor DNS conteniendo registros de recursos (RR) SIG.</descript></desc><refs/></entry><entry name="CVE-2002-1220" published="2002-11-29" seq="2002-1220" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">BIND 8.3.x a 8.3.3 permite a atacantes remotos causar una denegación de servicio (terminación debido a fallo en aseveración) mediante una petición para un subdominio que no existe, con un registro de recurso OPT con una carga UDP grande.</descript></desc><refs/></entry><entry name="CVE-2002-1221" published="2002-11-29" seq="2002-1221" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">BIND 8.x a 8.3.3 permite a atacantes remotos causar una denegación de servicio (caída) mediante elementos registro de recurso (RR) SIG con fecha de expiració inválida, que son eliminados de la la base de datos interna de BIND y luego causan una desreferencia a nulo.</descript></desc><refs/></entry><entry name="CVE-2002-1222" published="2002-10-28" seq="2002-1222" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el servidor HTTP embebido en conmutadores Cisco Catalyst corriendo CatOS 5.4 a 7.3 permite a atacantes remotos causar una denegación de servicio (reset) mediante una petición HTTP larga.</descript></desc><refs/></entry><entry name="CVE-2002-1223" published="2002-10-28" seq="2002-1223" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el procesador (parser) DSC 3.0 de GSView usado en KGhostView en KDE 1.1 y KDE 3.0.3a, puede permitir a atacantes causar una denegación de servicio o ejecutar código arbitrario mediante un fichero de entrada PostScript (.ps) modificado.</descript></desc><refs/></entry><entry name="CVE-2002-1224" published="2002-10-28" seq="2002-1224" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerablidad de atravesamiento de directorios en kpf de KDE 3.0.1 a 3.0.3a permite a atacantes remotos leer ficheros arbitrarios como el usuario de kpf.</descript></desc><refs/></entry><entry name="CVE-2002-1230" published="2002-11-04" seq="2002-1230" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Agente NetDDE en sistemas Windows permite a usuarios locales ejecutar código arbitrario mediante un mensaje WM_COPYDATA usando un ataque de estilo "destrozar" (shatter)</descript></desc><refs/></entry><entry name="CVE-2002-1231" published="2002-11-04" seq="2002-1231" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">SCO UnixWare 7.1.1 y OpenUNIX 8.0.0 permite a usuarios locales causar una denegación de servicio mediante una llamada rpc en /proc.</descript></desc><refs/></entry><entry name="CVE-2002-1232" published="2002-11-04" seq="2002-1232" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Fuga de memoria en ypdb_open en yp_db.c en ypserv anteriores a 2.5 en el paquete NIS 3.9 y anteriores permite a atacantes remotos causar una denegación de servicio (consumición de memoria) mediante un número grande de peticiones de un mapa inexistente.</descript></desc><refs/></entry><entry name="CVE-2002-1233" published="2002-11-04" seq="2002-1233" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Apache 1.3.27 y anteriores, y posiblemente versiones posteriores, puede permitir a usuarios locales leer o modificar el fichero de contraseñas de Apache mediante un ataque de enlaces simbólicos en ficheros temporales cuando el administrador de Apache corre htpasswd o htdigest.</descript></desc><refs/></entry><entry name="CVE-2002-1234" published="2002-11-04" reject="1" seq="2002-1234" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en webalizer en OpenLinux 3.1 y 3.1.1 permite a atacantes remotos ejecutar código arbitrario mediante un host cuya consulta inversa DNS tenga un nombre largo.</descript></desc><refs/></entry><entry name="CVE-2002-1235" published="2002-11-04" seq="2002-1235" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función kadm_ser en &#xd;
el demonio de administración de compatibildad de Kerberos v4 (kadmind4) en el MIT Kerberos 5 (krb5) krb5-1.2.6 y anteriores&#xd;
kadmind en KTH Kerberos 4 (eBones) anteriores a 1.2.1, y&#xd;
kadmind en KTH Kerberos 5 (Heimdal) anteriores a 0.5.1&#xd;
 compilados con soporte de Kerberos 4, no verifica adecuadamente la longitud de un campo de petición, lo que permite a atacantes remotos ejecutar código arbitrario mediante un ataque de desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2002-1236" published="2002-11-12" seq="2002-1236" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor de adminsitración web remota del router Linksys BEFSR41 EtherFast Cable/DSL con firmware anterior a 1.42.7 permite a atacantes remotos causar una denegación de servicio (caída) mediante una petición HTTP a Gozilla.cgi sin argumentos.</descript></desc><refs/></entry><entry name="CVE-2002-1238" published="2002-11-12" seq="2002-1238" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Peter Sandvik's Simple Web Server 0.5.1 y anteriores permite a atacantes remotos evitar las restricciones de acceso de ficheros mediante una petición HTTP con múltiples caracteres / (barra) como: http://www.example.com///file/</descript></desc><refs/></entry><entry name="CVE-2002-1239" published="2002-11-12" seq="2002-1239" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">QNX Neutrino RTOS 6.2.0 usa la variable de entorno PATH para encontrar y ejecutar el programa cp mientras opera con privilegios elevados, lo que permite a usuarios locales ganar privilegios modificando PATH para que apunte a un programa cp malicioso.</descript></desc><refs/></entry><entry name="CVE-2002-1242" published="2002-11-12" seq="2002-1242" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en PHP-Nuke anterior a 6.0 permite a usuarios autenticados remotamente modificar la base de datos y ganar privilegios mediante un argumento "bio" en modules.php</descript></desc><refs/></entry><entry name="CVE-2002-1244" published="2002-11-12" seq="2002-1244" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en Servidor FTP Pablo 1.5, 1.3 y posiblemente otras versiones, permite a atacantes remotos causar una denegación de servicio (caida) y posiblemente ejecutar código arbitrario mediante cadenas de formato en el comando USER.</descript></desc><refs/></entry><entry name="CVE-2002-1245" published="2002-11-12" seq="2002-1245" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Maped en LuxMan 0.41 usa la ruta dada por el usuario para encontrar y ejecutar  el programa gzip, lo que permite a usuarios locales modificar /dev/mem y ganar privilegios mediante una variable de entorno PATH modificada que apunta a un programa gzip falso (caballo de troya)</descript></desc><refs/></entry><entry name="CVE-2002-1247" published="2002-11-29" seq="2002-1247" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en resLISa en KDE 2.1 A 3.0.4 y LISa anteriores a 0.2.2 permite a usuarios locales obtener acceso a raw sockets mediante una variable de entorno LOGNAME larga.</descript></desc><refs/></entry><entry name="CVE-2002-1248" published="2002-11-12" seq="2002-1248" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Sevidor Web Northern Solutions Xeneo 2.1.0.0, 2.0.759.6 y otras versiones anteriores a  2.1.5 permite a atacantes remotos causar una denegación de servicio (caída) mediante una petición GET a una URL "%"</descript></desc><refs/></entry><entry name="CVE-2002-1250" published="2002-11-12" seq="2002-1250" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Abuse 2.00 y anteriores permite a usuarios locales ganar privilegios de root mediante un argumento de línea de comandos -net largo.</descript></desc><refs/></entry><entry name="CVE-2002-1251" published="2002-11-12" seq="2002-1251" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en log2mail anteriores a 0.2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante un mensaje de registro (log) largo.</descript></desc><refs/></entry><entry name="CVE-2002-1252" published="2003-02-07" seq="2002-1252" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La Pasarela de Mensajeria de Aplicaciones de PeopleTools 8.1x anterior a 8.19, usada en varios productos de PeopleSoft, permite a atacantes remotos leer ficheros arbitrarios mediante ciertos campos de entidades externas XML (XEE) en una petición HTTP POST que es procesada por el manejador SimpleFileHandler</descript></desc><refs/></entry><entry name="CVE-2002-1253" published="2002-11-12" seq="2002-1253" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Abuse 2.00 y anteriores permite a usuarios locales ganar privilegios mediante argumentos de linea de comando que especifican scripts Lisp que corren con privilegios elevados, que pueden contener funciones que ejecuten comandos o modifiquen ficheros.</descript></desc><refs/></entry><entry name="CVE-2002-1255" published="2002-12-18" seq="2002-1255" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Outlook 2002 permite a atacantes remotos causar una denegación de servicio (fallo repetido) mediante un mensaje de correo electrónico con cierto campo de cabecera inválido que es accedido usando POP3, IMAP O WebDAV. También conocido como "Error en Procesamiento de Cabecera de Correo Electrónico Podría Causar que Outlook 2002 Falle"</descript></desc><refs/></entry><entry name="CVE-2002-1256" published="2002-12-23" seq="2002-1256" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La capacidad de firmado en el protocolo Bloque de Mensaje de Servidor (SMB) en Microsoft Windows XP y Windows 2000 permite a atacantes desactivar la configuración de firma digital en una sesión SMB y forzar que los datos se envien sin firmar, e insertar entonces datos en la sesión sin detección; por ejemplo modificando la información de política de grupo enviada desde un controlador de dominio.</descript></desc><refs/></entry><entry name="CVE-2002-1257" published="2002-12-23" seq="2002-1257" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La Máquina Virtual de Microsoft (VM) hasta 5.0.3805 inclusive permite a atacantes remotos ejecutar código arbitrario incluyendo un applet de Java que invoca objetos COM (Component Object Model) en un sitio web o en un correo HTML.</descript></desc><refs/></entry><entry name="CVE-2002-1258" published="2002-12-23" seq="2002-1258" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Dos vulnerabilidades en la Máquina Virtual de Microsoft (VM) hasta 5.0.3805 inclusive, como la usada en Internet Explorer y otras aplicaciones, permite a atacantes remotos leer ficheros mediante un applet Java con una localización falsificada en el parámetro CODEBASE de la etiqueta APPLET, posiblemente debido a un error de procesado.</descript></desc><refs/></entry><entry name="CVE-2002-1262" published="2002-12-18" seq="2002-1262" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 5.5 y 6.0 no realizan comprobaciones de seguridad completas en caché externa, lo que permite a atacantes remotos leer ficheros arbitrarios</descript></desc><refs/></entry><entry name="CVE-2002-1264" published="2002-11-12" seq="2002-1264" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la aplicación web Oracle iSQL*Plus del servidor de bases de datos Oracle 9 permite a atacantes remotos ejecutar código arbitrario mediante un parámetro de ID de usuario largo en la URL isqlplus</descript></desc><refs/></entry><entry name="CVE-2002-1265" published="2002-11-12" seq="2002-1265" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La funcionalidad RPC de Sun en múltiples implementaciones de libc no provee de un mecanismo de exceso de tiempo cuando se leen datos de conexiones TCP, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue)</descript></desc><refs/></entry><entry name="CVE-2002-1268" published="2002-12-11" seq="2002-1268" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mac OS X 10.2.2 permite a usuarios locales ganar privilegios mediante un CD ISO 9600 montado. Tambíén conocida como "Elevación de privilegios de usuario montando un CD ISO 9600.</descript></desc><refs/></entry><entry name="CVE-2002-1269" published="2002-12-11" seq="2002-1269" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en la aplicación NetInfo Manager en Mac OS X 10.2.2 permite a usuarios locales acceder a partes restringidas de un sistema de ficheros.</descript></desc><refs/></entry><entry name="CVE-2002-1270" published="2002-12-11" seq="2002-1270" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mac OS X 10.2.2 permite a usuarios locales la lectura de ficheros que sólo conceden acceso de escritura mediante la llamda al sistema map_fd() Mach.</descript></desc><refs/></entry><entry name="CVE-2002-1271" published="2002-11-12" seq="2002-1271" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El módulo Perl Mail:Mailer en el paquete perl-MailTools 1.47 y anteriores usa mailx como el programa de correo por defecto, lo que permite a atacantes remotos ejecutar comandos arbitrarios insertándolos en el cuerpo del correo, que es entonces procesado por mailx</descript></desc><refs/></entry><entry name="CVE-2002-1272" published="2002-12-11" seq="2002-1272" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los conmutadores Alcatel OmniSwitch 7700/7800 en los que corre AOS 5.1.1 contienen una puerta trasera al servidor de telnet, que fue creada para desarrollo, pero que no se eliminó antes de su distribución.&#xd;
Esto permite a atacantes remotos la obtención de privilegios de administración.</descript></desc><refs/></entry><entry name="CVE-2002-1275" published="2002-11-12" seq="2002-1275" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en html2ps HTML/PostScript converter 1.0, cuando se usa con LPRng, permite a atacantes remotos ejecutar código arbitrario mediante "unsanitized input".</descript></desc><refs/></entry><entry name="CVE-2002-1276" published="2002-11-29" seq="2002-1276" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Un arreglo incompleto de una vulnerabilidad de scripting en sitios cruzados (XSS) en SquirreMail 1.2.8 llama a la función strip_tags en el valor PHP_SELF pero no vuelve a guardar el resultado en esa variable, dejandolo abierto a ataques XSS.</descript></desc><refs/></entry><entry name="CVE-2002-1277" published="2002-11-12" seq="2002-1277" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Window Maker (wmaker) 0.80.0 y anteriores puede permitir a atacantes remotos ejecutar código arbitrario mediante una cierta fichero de imagen que no es manejado adecuadamente cuando Window Maker usa información de ancho y alto para asignar un búfer.</descript></desc><refs/></entry><entry name="CVE-2002-1278" published="2002-11-12" seq="2002-1278" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El módulo mailconf en Linuxconf 1.24 en Conectiva Linux 6.0 a 8 genera el fichero de configuración de Sendmail (sendmail.cf) de forma que configura Sendmail para correr como un reenviador abierto, lo que permite a atacantes remotos enviar correo basura (spam).</descript></desc><refs/></entry><entry name="CVE-2002-1279" published="2002-11-29" seq="2002-1279" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en conf.c de Masqmail 0.1.x anteriores a 0.1.17, y 0.2.x anteriores a 0.2.15, permiten a usuarios locales ganar privilegios mediante ciertas entradas en el fichero de configuración (opción -C)</descript></desc><refs/></entry><entry name="CVE-2002-1281" published="2002-11-29" seq="2002-1281" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el subsistema KIO (rlogin.protocol) de KDE 2.x 2.1 y posteriores, y KDE 3.x 3.0.4 y posteriores, permite a atacantes locales y remotos ejecutar código arbitrario mediante cierta URL.</descript></desc><refs/></entry><entry name="CVE-2002-1282" published="2002-11-29" seq="2002-1282" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el subsistema KIO de telnet (telnet.protocol) de KDE 2.X 2.1 y posteriores permite a atacantes remotos ejecutar código arbitrario mediante una cierta URL.</descript></desc><refs/></entry><entry name="CVE-2002-1283" published="2002-11-29" seq="2002-1283" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Novell iManager (eMFrame) anteriores a 1.5 permite a atacantes remotos causar una denegación de servicio mediante una petición de autenticación con un atributo de Nombre Distinguido (DN) largo.</descript></desc><refs/></entry><entry name="CVE-2002-1284" published="2002-11-29" seq="2002-1284" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El asistente en KGPG a 0.8.2 no provee adecuadamente la frase-contraseña a gpg cuando se crean nuevas claves, lo que causa que claves secretas sean creadas con una frase-contraseña y permite a atacantes locales robar las claves si pueden ser leídas.</descript></desc><refs/></entry><entry name="CVE-2002-1285" published="2002-11-29" seq="2002-1285" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">runlpr en el paquete LPRng permite al usuario lp local ganar privilegios de root mediante ciertos argumentos de línea de comandos.</descript></desc><refs/></entry><entry name="CVE-2002-1286" published="2002-11-29" seq="2002-1286" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La implementación de Java de Microsoft, como la usada en Internet Explorer, permite a atacantes remotos robar cookies y ejecutar script en un contexto de seguridad diferente mediante una URL que contiene una coma en la porción de dominio, que no es procesada adecuadamente y carga un applet de un sitio web malicioso en el contexto de seguridad del sitio que está siendo visitida por el usuario.</descript></desc><refs/></entry><entry name="CVE-2002-1295" published="2002-11-29" seq="2002-1295" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La implementación de Java de Microsoft, como la usada en Interntet Explorer, permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente llevar a cabo otras actividades no autorizadas mediante etiquetas de applets en HTML que evitan las restricciones de las clases de Java (como constructores privados) dando el nombre de la clase en parámetro del código.</descript></desc><refs/></entry><entry name="CVE-2002-1306" published="2002-11-29" seq="2002-1306" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en LISa en KDE 2.x a partir de 2.1, y KDE 3.x anteriores a 3.0.4 permiten &#xd;
a atacantes locales y posiblemente remotos ejecutar código mediante el demonio "lisa", y&#xd;
a atacantes remotos ejecutar código arbitrario mediante una cierta URL de tipo "lan://"</descript></desc><refs/></entry><entry name="CVE-2002-1307" published="2002-11-29" seq="2002-1307" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de scripting en sitios cruzados (XSS) en MHonArc 2.5.12 y anteriores permite a atacantes remotos insertar script o HTML mediante un mensaje de correo electrónico con el script en un nombre de de cabecera MIME</descript></desc><refs/></entry><entry name="CVE-2002-1308" published="2002-11-29" seq="2002-1308" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en el montículo (heap) en Netscape y Mozilla permite a atacantes remotos ejecutar código arbitrario mediante una URL de tipo jar: que referencia a un fichero .jar malformado, lo que desborda un búfer durante la descompresión.</descript></desc><refs/></entry><entry name="CVE-2002-1309" published="2002-11-29" seq="2002-1309" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el mecanismo de manejo de errores del manejador de IIS ISAPI en Macromedia ColdFusion 6.0 permite a atacantes remotos ejecutar código arbitrario mediante una petición HTTP GET con un nombre de fichero .cfm largo.</descript></desc><refs/></entry><entry name="CVE-2002-1310" published="2002-11-29" seq="2002-1310" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en el montón (heap) en el mecanismo de manejo de errores en el manejador de IIS ISAPI en Macromedia JRun 4.0 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante una peticón HTTP GET con un nombre de fichero .jsp largo.</descript></desc><refs/></entry><entry name="CVE-2002-1311" published="2002-11-29" seq="2002-1311" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Courier sqwebmail antes de 0.40.0 no deja privilegios rápidamente despues del inicio, lo que podría permitir a usuarios locales leer ficheros arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2002-1313" published="2002-11-29" seq="2002-1313" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">nullmailer 1.00RC5 y anteriores permiten a usuarios locales causar una denegación de servicio mediante un correo electrónico a un usuario que no existe, lo que genera un error que hace nullmailer deje de enviar mensajes.</descript></desc><refs/></entry><entry name="CVE-2002-1315" published="2002-11-29" seq="2002-1315" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de scripting en sitios cruzados (XSS) en el Servidor de Administración de iPlanet WebServer 4.x, hasta SP11, permite a usuarios remotos ejecutar scripts web o HTML como el adminstrador de iPlanet mediante la inyección del script deseado en los registros de errores, y posiblemente ganar más privilegios usando la vulnerabilidad XSS junto con otro problema (CAN-2002-1316)</descript></desc><refs/></entry><entry name="CVE-2002-1316" published="2002-11-29" seq="2002-1316" type="CVE"><desc><descript language="es" modified="2005-12-13" source="cve" trans_org="Red.es" translator="Red.es">importInfo en el Servidor de Administración de iPlanet WebServer 4.x hasta SP11, permite al adminstrador del web ejecutar comandos arbitrarios mediante metacaractéres de shell en el parámetro dir, y posiblemente permita a atacantes remotos explotar esta vulnerabilidad mediante otro problema de XSS (CAN-2002-13145)</descript></desc><refs/></entry><entry name="CVE-2002-1317" published="2002-12-11" seq="2002-1317" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la rutina Dispatch() en el servidor de fuentes XFS (fs.auto) en Solaris 2.5.1 a 9 permite a atacantes remotos causar una denegación de servicio (caída) o ejecutar código arbitrario mediante una cierta petición XFS.</descript></desc><refs/></entry><entry name="CVE-2002-1318" published="2002-12-11" seq="2002-1318" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Samba 2.2.2 a 2.2.6 permite a atacantes remotos causar una denegación de servicio y posíblemente ejecutar código arbitrario mediante una contraseña cifrada que causa un desbordamiento durante el descifrado en la cual una cadena de página de códigos DOS es convertida a una cadena unicode UCS2 little-endian.</descript></desc><refs/></entry><entry name="CVE-2002-1319" published="2002-12-11" seq="2002-1319" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El kernel de Linux 2.4.20 y anteriores, y 2.5.x, cuando se ejecuta en sistemas x86, permite a usuarios locales causar una denegación de servicio (cuelgue) mediante el modo de emulación, que no borra adecuadamente los marcadores (flags) TF y NT EFLAGs.</descript></desc><refs/></entry><entry name="CVE-2002-1320" published="2002-12-11" seq="2002-1320" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Pine 4.44 y anteriores permite a atacantes remotos causar una denegación de servicio (volcado del núcleo y fallo al reiniciar) mediante un mensaje de correo electrónico con una cabecera From que contiene un número largo de comillas (").</descript></desc><refs/></entry><entry name="CVE-2002-1321" published="2002-12-11" seq="2002-1321" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mültiples desbordamientos de búfer en RealOne y RealPlayer permite a atacantes remotos ejecutar código arbitrario mediante &#xd;
&#xd;
un fichero de Lenguaje de Integración Multimedia Sincronizada (SMIL) con un parámetro largo.&#xd;
un nombre de fichero largo en una petición rtsp://, por ejemplo un fichero. m3u, o&#xd;
Ciertas opciones "Now Playing" (Reproduciendo Ahora) en un fichero descargado con un nombre de fichero largo.</descript></desc><refs/></entry><entry name="CVE-2002-1322" published="2002-12-11" seq="2002-1322" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Rational ClearCase 4.1, 2002.05, y posiblemente otras versiones permiten a atacantes remotos causar una denegación de servicio (caída) mediante ciertos paquetes al puerto 371, por ejemplo mediante nmap.</descript></desc><refs/></entry><entry name="CVE-2002-1323" published="2002-12-11" seq="2002-1323" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Safe.pm 2.0.7 y anteriores, si se usan con Perl 5.8.0 y anteriores, pueden permitir a atacantes escapar de compartimientos seguros en Safe::reval o Safe::rdo usando una variable @_ redefinida, que no es reestablecida entre llamadas sucesivas.</descript></desc><refs/></entry><entry name="CVE-2002-1327" published="2002-12-26" seq="2002-1327" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el Shell de Windows en Microsoft Windows XP permite a atacantes remotos ejecutar código arbitrario mediante un fichero de audio .MP3 o .WMA con atributo especialmente modificado. También conocida como "Búfer sin Comprobar en la Shell de Windows Podría Comprometer el Sistema".</descript></desc><refs/></entry><entry name="CVE-2002-1334" published="2002-12-11" seq="2002-1334" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de scripting en sitios cruzados (XSS) en BizDesign Imageolio 3.01 y anteriores permiten a atacantes remotos ejecutar código  web arbitrario como otros usuarios mediante &#xd;
&#xd;
el parámetro directo en imageFolio.cgi, o&#xd;
nph-build.cgi</descript></desc><refs/></entry><entry name="CVE-2002-1335" published="2002-12-11" seq="2002-1335" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de scripting en sitios cruzados (XSS) en w3m 0.3.2 permite a atacantes remotos insertar HTML arbitrario y script web en marcos.</descript></desc><refs/></entry><entry name="CVE-2002-1336" published="2002-12-11" seq="2002-1336" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">TightVNC anterior a 1.2.6 genera la misma cadena de desafío a múltiples conexiones, lo que permite a atacantes remotos evitar la autenticación VNC espiando el desafio y la respuesta de otros usuarios.</descript></desc><refs/></entry><entry name="CVE-2002-1337" published="2003-03-07" seq="2002-1337" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Sendmail 5.79 a la 8.12.7 que permite a atacantes remotos la ejecución arbitraria de código mediante ciertos campos de dirección formateados, relativos a comentarios de cabecera de emisor y receptor, procesados por la función crackaddr del fichero headers.c.</descript></desc><refs/></entry><entry name="CVE-2002-1338" published="2002-12-18" seq="2002-1338" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El método de carga en el componente Gráfica (Chart) de Office Web Components (OWC) 9 y 10 genera un excecpción cuando un fichero especificado no existe, lo que permite a atacantes remotos determinar la existencia de ficheros locales.</descript></desc><refs/></entry><entry name="CVE-2002-1339" published="2002-12-18" seq="2002-1339" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La propiedad "XMLURL" en el componente Hoja de Cálculo (Spreadsheet) de Office Web Components (OWC) 10 sigue redirecciones, lo que permite a atacantes remotos determinar la existencia de ficheros locales basado en excepciones, o leer ficheros XML Hoja de Trabajo (WorkSheet).</descript></desc><refs/></entry><entry name="CVE-2002-1340" published="2002-12-18" seq="2002-1340" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La propiedad "ConnectionFile" en el componente DataSourceControl en Office Web Components (OWC) 10 permite a atacantes remotos determinar la existencia de ficheros locales detectando excepciones.</descript></desc><refs/></entry><entry name="CVE-2002-1341" published="2002-12-18" seq="2002-1341" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en read_body.php de SquirrelMail 1.2.10, 1.2.9, y anteriores, permite a atacantes remotos la inserción de rutinas y código HTML mediante:&#xd;
&#xd;
mailbox&#xd;
parámetros passed_id</descript></desc><refs/></entry><entry name="CVE-2002-1342" published="2002-12-18" seq="2002-1342" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Una vulnerabilidad desconocida en smb2www 980804-16 y anteriores permite a atacantes remotos la ejecución de comandos arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2002-1344" published="2002-12-18" seq="2002-1344" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en wget anteriores a 1.8.2-4 permite a servidores FTP remotos la creación o sobreescritura de ficheros como usuario wget mediante nombres de ficheros que contengan:&#xd;
&#xd;
direccionamiento absoluto&#xd;
secuencias .. (punto punto)</descript></desc><refs/></entry><entry name="CVE-2002-1347" published="2002-12-18" seq="2002-1347" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la librería Cyrus SASL 2.1.9 y anteriores permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante&#xd;
&#xd;
entradas largas durante la canonización de nombre de usuario&#xd;
caractéres que necesitan ser escapados durante autenticación LDAP usando saslauth, o&#xd;
un error por uno en el escritor del log, que no asigna espacio para el carácter nulo que termina la cadena.</descript></desc><refs/></entry><entry name="CVE-2002-1348" published="2003-02-19" seq="2002-1348" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">w3m anteriores a 0.3.2.2 no escapan adecuadamente las etiquetas HTML en el atributo ALT de una etiqueta IMG, lo que podría permitir a atacantes remotos acceder ficheros o cookies</descript></desc><refs/></entry><entry name="CVE-2002-1349" published="2002-12-18" seq="2002-1349" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en pop3trap.exe en PC-cillin 2000, 2002, y 2003 permite a usuarios locales la ejecución arbitraria de código mediante una cadena de caracteres larga de entrada en el puerto TCP 110 (POP3).</descript></desc><refs/></entry><entry name="CVE-2002-1352" published="2003-09-17" seq="2002-1352" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Per Magne Knutsen's CartMan shopping cart (cartman.php) 1.04 y versiones anteriores permiten a atacantes remotos modificar el precio de los productos cambiando el parámetro precio.</descript></desc><refs/></entry><entry name="CVE-2002-1365" published="2002-12-23" seq="2002-1365" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en el montículo (heap) en Fetchmail 6.1.3 y anteriores no tiene en cuenta el carácter "@" cuando determina la longitud del búfer para direcciones locales, lo que permite a atacantes remotos ejecutar código arbitrario mediante una cabecera con un número largo de direcciones locales.</descript></desc><refs/></entry><entry name="CVE-2002-1369" published="2002-12-26" seq="2002-1369" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">jobs.c en Common Unix Printing System (CUPS) 1.1.14 a  1.1.17 no utiliza adecuadamente la llamada a la función strncat cuando procesa la opción string, lo que permite a atacantes remotos la ejecución arbitraria de código mediante un ataque de desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2002-1371" published="2002-12-26" seq="2002-1371" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">filters/image-gif.c en Common Unix Printing System (CUPS) 1.1.14 a 1.1.17 no comprueba adecuadamente imágenes GIF de tamaño cero, lo que permite a atacantes remotos ejecutar código arbitrario mediante cabeceras de trozos modificadas, como ha sido demostrado por nogif</descript></desc><refs/></entry><entry name="CVE-2002-1372" published="2002-12-26" seq="2002-1372" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Common Unix Printing System (CUPS) 1.1.14 a 1.1.17 no comprueba adecuadamente los valores de retorno de varias operaciones de ficheros y sockets, lo que podría permitir a un atacante remoto causar una denegación de servicio (consumición de recursos) haciendo que descriptores de ficheros sean asignados y no liberados, como ha sido demostrado por fanta.</descript></desc><refs/></entry><entry name="CVE-2002-1373" published="2002-12-23" seq="2002-1373" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de enteros con signo en el paquete COM_TABLE_DUMP de MySQL 3.23.x anteriores a 3.23.54 permite a atacantes remotos causar una denegación de servicio (caída o cuelge) en mysqld proveyendo a una llamada a memcpy() con enteros negativos grandes.</descript></desc><refs/></entry><entry name="CVE-2002-1374" published="2002-12-23" seq="2002-1374" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El comando COM_CHANGE_USER en MySQL 3.x anterirores de 3.23.54 y 4.x anteriores a 4.0.5 permite a atacantes remotos ganar privilegios mediante un ataque de fuerza bruta usando una contraseña de un carácter, lo que hace que MySQL compare la contraseña suministrada sólo con el primer carácter de la contraseña real.</descript></desc><refs/></entry><entry name="CVE-2002-1375" published="2002-12-23" seq="2002-1375" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El comando COM_CHANGE_USER en MySQL 3.x anteriores a 2.23.54 y 4.x anterior a 4.0.6 permite a atacantes remotos ejecutar código arbitrario mediante una respuesta larga.</descript></desc><refs/></entry><entry name="CVE-2002-1376" published="2002-12-23" seq="2002-1376" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La librería de cliente libmysqlclient en MySQL 3.x a 3.23.54 y 4.x a 4.06, no verifica adecuadamente longitudes de campos de ciertas respuestas en las rutinas read_rows o read_one_row, lo que permite a a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-1377" published="2002-12-23" seq="2002-1377" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">vim 6.0 y 6.1 y posiblemente otras versiones, permite a atacantes ejecutar comandos arbitrarios usando la característica libcall en lineas de modo, que no son apantalladas si no que pueden ser ejecutadas cuando vim es usado como editor para otros productos como mutt.</descript></desc><refs/></entry><entry name="CVE-2002-1378" published="2003-01-02" seq="2002-1378" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en OpenLDAP22 (OpenLDAP 2) 2.2.0 y anteriores permiten a atacantes remotos ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-1379" published="2003-01-02" seq="2002-1379" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades desconocidas en OpenLDAP2 (OpenLDAP2) 2.2.0 y anteriores, que no son desbordamientos de búfer como los descritos en CAN-2002-1378, permiten atacantes remotos o locales ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-1380" published="2002-12-23" seq="2002-1380" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El kernel de Linux 2.2x permite a usuarios locales causar una denegación de servicio (caída) usando la función nmap() con un parámetro PROT_READ para acceder páginas de memoria no legibles mediante el interfaz /proc/pid/mem.</descript></desc><refs/></entry><entry name="CVE-2002-1381" published="2002-12-23" seq="2002-1381" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en daemon.c de Exim 4.x a 4.10, y 3.x a 3.36, permite a los usurios administradores de de exim ejecutar código arbitrario modificando el valor pid_file_path.</descript></desc><refs/></entry><entry name="CVE-2002-1382" published="2002-12-23" seq="2002-1382" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Macromedia Flash Player anteriores a 6.0.65.0 permite a atacantes remotos ejecutar código arbitrario mediante ciertas cabeceras de datos malformadas en ficheros en formato Shockwave Flash (.SWF), un problema distinto a CAN-2002-0846.</descript></desc><refs/></entry><entry name="CVE-2002-1383" published="2002-12-26" seq="2002-1383" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de enteros en Common Unix Printing System (CUPS) 1.1.14 a 1.1.17 permiten a atacantes remotos ejecutar código arbitrario mediante&#xd;
el interfaz HTTP CUPSd, como ha sido demostrado por vanilla-coke, y&#xd;
el código de manejo de imágenes en filtros CUPS, como ha sido demostrado por mksum</descript></desc><refs/></entry><entry name="CVE-2002-1384" published="2003-01-02" seq="2002-1384" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de enteros en pdftops, usado en Xpdf 2.01 y anteriores, y CUPS antes de 1.1.18, permite a usuarios locales ejecutar código arbitrario mediante una entrada ColorSpace con un número de elementos largo, como ha sido demostrado por cups-pdf.</descript></desc><refs/></entry><entry name="CVE-2002-1385" published="2002-12-26" seq="2002-1385" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">openwebmail_init en Open WebMail 1.81 y anteriores permiten a usuarios locales ejecutar código arbitrario mediante secuencias .. (punto punto) en un nombre de inicio de sesión, como el nombre suministrado en el parámetro sessionid de openwebmail-abook.pl, que es usado para encontrar un fichero de configuración que especifica código adicional para ser ejecutado.</descript></desc><refs/></entry><entry name="CVE-2002-1386" published="2003-01-02" seq="2002-1386" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en traceroute-nanog (también llamado traceroute-ng) puede permitir a usuarios locales ejecutar código arbitrario mediante un argumento hostname largo.</descript></desc><refs/></entry><entry name="CVE-2002-1387" published="2003-01-02" seq="2002-1387" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El modo de difusión en traceroute-nanog (también llamado traceroute-ng) puede permitir a usuarios locales sobreescribir posiciones de memoria arbitrarias mediante un desbordamiento de índice de array usando el argumento nprobes (número de sondas)</descript></desc><refs/></entry><entry name="CVE-2002-1388" published="2003-01-02" seq="2002-1388" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos (scripting) en sitios cruzados (XSS) en MHonArc anterior a 2.5.14 permite a atacantes remotos inyectar HTML arbitrario en páginas de archivo web mediante mensajes de correo HTML.</descript></desc><refs/></entry><entry name="CVE-2002-1389" published="2003-01-02" seq="2002-1389" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en typespeed 0.4.2 y anteriores permite a usuarios locales ganar privilegios mediante una entrada larga.</descript></desc><refs/></entry><entry name="CVE-2002-1390" published="2003-01-17" seq="2002-1390" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El demonio de GeneWeb antes de 4.09 no maneja adecuadamente las rutas pedidas, lo que permite a atacantes remotos leer ficheros arbitrarios mediante una URL especialmente hecha.</descript></desc><refs/></entry><entry name="CVE-2002-1391" published="2003-01-17" seq="2002-1391" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en cnd-program de mgetty anteriores a 1.1.29 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante cadena de ID de llamante con  con un argumento CallerName largo.</descript></desc><refs/></entry><entry name="CVE-2002-1392" published="2003-01-17" seq="2002-1392" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">faxspool en mgetty anteriores a 1.1.29 usa un directorio de bobinado (spool) escribible por todo el mundo para los faxes salientes, lo que permite a usuarios locales modificar los privilegios de transmisíón de fax.</descript></desc><refs/></entry><entry name="CVE-2002-1393" published="2003-01-17" seq="2002-1393" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades en KDE 2 y KDE 3.x a 3.0.5 no ponen entre comillas ciertos parámetros que son insertados en comando de shell, lo que podría permitir a atacantes remotos ejecutar comandos arbitrarios mediante URLs, nombres de ficheros o direcciones de correo electrónico.</descript></desc><refs/></entry><entry name="CVE-2002-1394" published="2003-01-17" seq="2002-1394" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Apache Tomcat 4.0.5 y anteriores, cuando usando el servlet invocador y el servlet por defecto, permite a atacantes remotos leer código fuente de ficheros del servidor o evadir ciertas protecciones, una variante de CAN-2002-1148</descript></desc><refs/></entry><entry name="CVE-2002-1395" published="2003-01-17" seq="2002-1395" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Message (IM) 141-18 y anteriores usa nombres de fichero y directorio predecibles, lo que permite a usuarios locales &#xd;
&#xd;
obtener permisos de directorio no autorizados mediante un directorio temporal usado por impwagent, y&#xd;
sobreescribir y crear ficheros arbitrarios mediante immknmz.</descript></desc><refs/></entry><entry name="CVE-2002-1396" published="2003-01-17" seq="2002-1396" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en la función wordwrap en PHP posteriores a 4.1.2 y anteriores a 4.3.0 puede permitir a atacantes causar una denegación de servicio o ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-1397" published="2003-01-17" seq="2002-1397" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función cash_words() en PostgreSQL 7.2 y anteriores permite a usuarios locales causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante un argurmento malformado.</descript></desc><refs/></entry><entry name="CVE-2002-1398" published="2003-01-17" seq="2002-1398" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el procesador de fechas de PostgreSQL 7.2.2 permite a atacantes causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante una cadena de fecha larga.</descript></desc><refs/></entry><entry name="CVE-2002-1399" published="2003-01-17" seq="2002-1399" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en la función cash_out en PostgreSQL 7.2.1 y anteriores, y posiblemente versiones anteriores a 7.2.3, con impacto desconocido, basado en una entrada de enteros inválida.</descript></desc><refs/></entry><entry name="CVE-2002-1400" published="2003-01-17" seq="2002-1400" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento basado en el montón (heap) en la función repeat() en PostgreSQL 7.2.2 permite a atacantes ejecutar código arbitrario haciendo que repeat() genere una cadena largo.</descript></desc><refs/></entry><entry name="CVE-2002-1401" published="2003-01-17" seq="2002-1401" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamientos de búfer en PostgreSQL 6.3.2 a 7.2.3 en las funciones geo circle_poly(), path_encode y path_add (también definida incorrectamente como path_addr permite a atacantes causar una denegación de servicio y posiblemente ejecutar código arbitrario, posiblemente como resultado de un desbordamiento de número entero.</descript></desc><refs/></entry><entry name="CVE-2002-1402" published="2003-01-17" seq="2002-1402" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en las variables de entorno TZ y SET TIME ZONE  de PostgreSQL 7.2.1 y anteriores permiten a usuarios locales causar una denegación de servicio y posiblemente ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-1403" published="2003-01-17" seq="2002-1403" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servicio (demonio) de cliente DHCP dhcpdc 1.3.22 y anteriores permite a usuarios locales ejecutar código arbitrario mediante metacaractéres de shell alimentados desde un script de dhcpd .info en un script .exe.</descript></desc><refs/></entry><entry name="CVE-2002-1404" published="2003-02-19" reject="1" seq="2002-1404" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** CÓDIGO RECHAZADO** Duplicado de CAN-2002-1348</descript></desc><refs/></entry><entry name="CVE-2002-1405" published="2003-02-19" seq="2002-1405" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de CRLF en Lynx 2.8.4 y anteriores permite a atacantes remotos inyectar cabeceras HTTP falsas en una petición http provista en la linea de comandos, mediante una URL conteniendo un retorno de carro codificado, salto de línea, y otros caractéres espacio en blanco.</descript></desc><refs/></entry><entry name="CVE-2002-1406" published="2003-04-11" seq="2002-1406" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en passwd para VVOS HP-UX 11.04, con impacto también desconocido, relacionada con "Unexpected behavior".</descript></desc><refs/></entry><entry name="CVE-2002-1407" published="2003-04-11" seq="2002-1407" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">TinySSL 1.02 y anteriores no verifica las Resticciones Básicas de un certificado firmado por una AC (Autoridad Certificadora) intermedia, lo que permite a atacantes remotos suplantar los certificados de sitios de confianza mediante un ataque de 'hombre en el medio'.</descript></desc><refs/></entry><entry name="CVE-2002-1408" published="2003-04-11" seq="2002-1408" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad o vulnerabilidades desconocidas en módulos SNMP de HP OpenView EMANATE 14.2 SNMP permite que el nombre de comunidad de lectura y escritura quede expuesto, vulnerabilidad relacionada con "acceso de comunidad de sólo lectura" y/o "nombre de comunidad fácil de adivinar".</descript></desc><refs/></entry><entry name="CVE-2002-1409" published="2003-04-11" seq="2002-1409" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">ptrace sobre HP-UX 11.0 hasta 11.11 permite que usuarios locales causen una denegación de servicio mediante "una referencia incorrecta al estado del registro de threads"</descript></desc><refs/></entry><entry name="CVE-2002-1410" published="2003-04-11" seq="2002-1410" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Programas CGI Easy Guestbook no autentifican el administrador, lo que permite que atacantes remotos (1) borren entradas mediante acceso directo a admin.cgi o (2) reconfigure Guestbook mediante acceso directo a config.cgi.</descript></desc><refs/></entry><entry name="CVE-2002-1411" published="2003-04-11" seq="2002-1411" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cruce de directorio en update.dgps en Duma Photo Gallery System (DPGS) 0.99.4  permite que atacantes remotos lean cualquier fichero por medio de secuencias .. (punto punto) en el parámetro id.</descript></desc><refs/></entry><entry name="CVE-2002-1412" published="2003-04-11" seq="2002-1412" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El paquete album de fotos Gallery anterior a 1.3.1permite a atacantes locales y posiblemente remotos ejecutar código arbitrario mediante una variable GALLERY_BASEDIR que apunta a un directorio o una URL que contiene un script php.ini que sea caballo de Troya.</descript></desc><refs/></entry><entry name="CVE-2002-1413" published="2003-04-11" seq="2002-1413" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">RCONAG6 de Novell Netware SP2, cuando ejecuta RconJ en modo seguro, permite a atacantes remotos eludir la autenticación usando la opción "SecureIP" (SSL) durante una conexión.</descript></desc><refs/></entry><entry name="CVE-2002-1414" published="2003-04-11" seq="2002-1414" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en qmailadmin permite a usuarios locales ganar privilegios mediante una varibale de entorno QMAILADMIN_TEMPLATEDIR larga.</descript></desc><refs/></entry><entry name="CVE-2002-1415" published="2003-04-11" seq="2002-1415" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en el servico SMTP de WebEasyMail 3.4.2.2. y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario mediante cadenas de formato en peticiones SMPT.</descript></desc><refs/></entry><entry name="CVE-2002-1416" published="2003-04-11" seq="2002-1416" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servicio POP3 de WebEasyMail 3.4.2.2 y anteriores genera diferentes mensajes de error para nombres de usuario válidos y no válidos durante la autenticación, lo que hace más fácil para atacantes remotos llevar a cabo ataques de fuerza bruta.</descript></desc><refs/></entry><entry name="CVE-2002-1417" published="2003-04-11" seq="2002-1417" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en Novell NetBasic Scripting Server (NSN) de Netware 5.1 y 6, y Novell Small Business Suite 5.1 y 6, permite a atacantes remotos leer ficheros arbitrarios mediante una URL conteniendo una secuencia "..%5c" (punto punto modificada), que es mapeada al serparador de directorios.</descript></desc><refs/></entry><entry name="CVE-2002-1418" published="2003-04-11" seq="2002-1418" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el intérprete de Novell NetBasic Scripting Server (NSN) para Netware 5.1 y 6, y Novell Small Business Suite 5.1 y 6, permite a atacantes remotos causar la Denegación de Servicio (ABEND) mediante un nombre de módulo largo.</descript></desc><refs/></entry><entry name="CVE-2002-1419" published="2003-04-11" seq="2002-1419" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La actualización de IRIX en Origin 3000 de la 6.5.13 a la 6.5.16 cambia la dirección MAC del sistema, lo que podría modificar las restricciones de acceso establecidas que se basan en la dirección MAC.</descript></desc><refs/></entry><entry name="CVE-2002-1420" published="2003-04-11" seq="2002-1420" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Error de falta de signo en entero en select() de OpenBSD 3.1 y anteriores permite a usuarios locales sobreescribir memoria del kernel arbitraria mediante un valor negativo en el parámetro de tamaño, que satisface la comprobación de límites de entero con signo, pero que es usado luego como un entero sin signo durante una operación de copia de datos.</descript></desc><refs/></entry><entry name="CVE-2002-1421" published="2003-04-11" seq="2002-1421" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidades por inyección de SQL en FUDforum anteriores a la 2.2.0 permite a atacantes remotos realizar operaciones no autorizadas en las Bases de Datos mediante:&#xd;
&#xd;
report.php&#xd;
selmsg.php&#xd;
showposts.php</descript></desc><refs/></entry><entry name="CVE-2002-1422" published="2003-04-11" seq="2002-1422" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">admbrowse.php en FUDforum anteriores a 2.2.0 permite a atacantes remotos crear o borrar ficheros mediante nombres de ruta codificados para URL (URL-encoded)en los parámetros cur y dest</descript></desc><refs/></entry><entry name="CVE-2002-1423" published="2003-04-11" seq="2002-1423" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">tmp_view.php en FUDforum anteriores a 2.2.0 permite a atacantes remotos leer ficheros arbitrarios mediante una ruta absoluta en el parámetro de fichero.</descript></desc><refs/></entry><entry name="CVE-2002-1424" published="2003-04-11" seq="2002-1424" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en munpack en mpack 1.5 y anteriores permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-1425" published="2003-04-11" seq="2002-1425" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en munpack en mpack 1.5 y anteriores permite a atacantes remotos crear nuevos ficheros en el directorio padre mediante una secuencia ../ (punto-punto-barra) en el nombre del fichero a ser extraido.</descript></desc><refs/></entry><entry name="CVE-2002-1426" published="2003-04-11" seq="2002-1426" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El conmutador HP ProCurve Switch 4000M C.07.23 permite a atacantes remotos causar una denegación de servicio (caída) mediante una petición de escritura SNMP contieniendo 85 caractéres, posiblemente disparando un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2002-1427" published="2003-04-11" seq="2002-1427" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función print_html_to_file en edit.cgi de Easy Homepage Creator 1.0 no comprueba credenciales de usuaurio, lo que permite a atacantes remotos modificar páginas de otros usuarios.</descript></desc><refs/></entry><entry name="CVE-2002-1428" published="2003-04-11" seq="2002-1428" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">index.php en dotProject 2.1.5 permite a atacantes remotos evitar la autenticación mediante una cookie o URL con el parámetro user_cookie establecido a 1.</descript></desc><refs/></entry><entry name="CVE-2002-1429" published="2003-04-11" seq="2002-1429" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos (scripting) en sitios cruzados (XSS) en board.php de endity.com ShoutBOX permite a atacantes remotos injectar HMTL arbitrario en la página shoutbox mediante el parámetro de sitio (site).</descript></desc><refs/></entry><entry name="CVE-2002-1430" published="2003-04-11" seq="2002-1430" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en Sympoll 1.2 permite a atacantes remotos leer ficheros arbitrarios cuando register_globals está activado, posiblemente modificando ciertas variables PHP mediante parámetros URL.</descript></desc><refs/></entry><entry name="CVE-2002-1431" published="2003-04-11" seq="2002-1431" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El enrutador Belkin F5D5230-4 4-Port Cable/DSL Gateway Router 1.20.000 sustituye la dirección IP de origen de paquetes internos con la del interfaz externo del router cuando reenvia una petición de una máquina interna a un servidor web interno, lo que permite a atacantes remotos esconder que máquina está siendo usado para acceder al servidor web.</descript></desc><refs/></entry><entry name="CVE-2002-1432" published="2003-04-11" seq="2002-1432" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MidiCart almacena el fichero de base de datos midicart.mdb bajo la raíz de documentos web, lo que permite a atacantes remotos robar información sensible pidiendo la base de datos directamente.</descript></desc><refs/></entry><entry name="CVE-2002-1433" published="2003-04-11" seq="2002-1433" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Kerio MailServer 5.0 permite que atacantes remotos provoquen una denegación de servicio mediante envío de paquetes SYN a los servicios de red soportados.</descript></desc><refs/></entry><entry name="CVE-2002-1434" published="2003-04-11" seq="2002-1434" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en el módulo de Web mail de Kerio MailServer 5.0 permiten que a través de ciertas URL atacantes remotos ejecuten script HTML como si fueran otros usuarios</descript></desc><refs/></entry><entry name="CVE-2002-1435" published="2003-04-11" seq="2002-1435" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">class.atkdateattribute.js.php  en Achievo 0.7.0 hasta 0.9.1 excepto 0.8.2, permite que atacantes remotos ejecuten código PHP arbitrario cuando la opción "allow_url_fopen" está establecida mediante URL en el parámetro config_atkroot que apunta al código.</descript></desc><refs/></entry><entry name="CVE-2002-1436" published="2003-04-11" seq="2002-1436" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El web handler para Perl 5.003 sobre NetWare 6 permite que atacantes remotos ejecuten código Perl arbitrario mediante una petición HTTP POST.</descript></desc><refs/></entry><entry name="CVE-2002-1438" published="2003-04-11" seq="2002-1438" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El web handler para Perl 5.003 sobre Novell NetWare 5.1 y NetWare 6permite que atacantes remotos obtengan información sobre la versión de Perl con la opción -v.</descript></desc><refs/></entry><entry name="CVE-2002-1439" published="2003-04-11" seq="2002-1439" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida relacionada con la corrupción del stack en el demonio TGA para HP-UX 11.04 (WOS) Virtualvault 4.0, 4.5, y 4.6 permite que atacantes tengan acceso al sistema de ficheros.</descript></desc><refs/></entry><entry name="CVE-2002-1440" published="2003-04-11" seq="2002-1440" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor Gateway GS-400 tiene como password de root por defecto "0001n" y no puede ser cambiado mediante la interfaz de administración, lo que puede permitir a atacantes remotos alcanzar privilegios de root.</descript></desc><refs/></entry><entry name="CVE-2002-1441" published="2003-04-11" seq="2002-1441" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en Tomahawk SteelArrow anterior a la 4.5 permite que atacantes remotos ejecuten código arbitrario mediante (1) el servicio Steelarrow  usando un encabezado largo para UserIdent Cookie, (2) DLLHOST.EXE mediante petición de un fichero .aro largo, o (3) DLLHOST.EXE mediante una petición "Chunked Transfer-Encoding"</descript></desc><refs/></entry><entry name="CVE-2002-1442" published="2003-04-11" seq="2002-1442" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La barra de herramientas de Google 1.1.58 y versiones anteriores, permite a sitios web remotos realizar operaciones no autorizadas de la barra de herramientas, incluidas la ejecución de rutinas y la lectura de ficheros en otras zonas como 'My Computer' abriendo una ventana a tools.google.com o el protocolo res:, y a continuación utilizando rutinas para modificar la ubicación de la ventana a la de la URL de configuración de la barra de herramientas, con lo que se elude la verificación original.</descript></desc><refs/></entry><entry name="CVE-2002-1443" published="2003-04-11" seq="2002-1443" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La barra de herramientas de Google 1.1.58 y versiones anteriores, permite a sitios web remotos supervisar la entrada de un usuario en la barra de herramientas mediante un manejador de eventos 'onkeydown'.</descript></desc><refs/></entry><entry name="CVE-2002-1454" published="2003-06-09" seq="2002-1454" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MyWebServer 1.0.2 permite que atacantes remotos conozcan el path absoluto del documento web raíz mediante una petición de un directorio que no existe (esto genera el nombre correcto del path en el mensaje de error).</descript></desc><refs/></entry><entry name="CVE-2002-1455" published="2003-06-09" seq="2002-1455" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en OmniHTTPd  permiten que atacantes remotos inserten script o HTML en páginas web mediante: (1) test.php, (2) test.shtml o (3) redir.exe</descript></desc><refs/></entry><entry name="CVE-2002-1456" published="2003-06-09" seq="2002-1456" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en mIRC 6.0.2 y anteriores permite que atcantes remotos ejecuten código arbitrario mediante un valor muy grande para $asctime</descript></desc><refs/></entry><entry name="CVE-2002-1457" published="2003-06-09" seq="2002-1457" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en search.php para L-Forum 2.40 permite que atacantes remotos ejecuten código SQL arbitrario mediante el parámetro de búsqueda.</descript></desc><refs/></entry><entry name="CVE-2002-1458" published="2003-06-09" seq="2002-1458" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en L-Forum 2.40 y anteriores, cuando la opción 'Enable HTML in messages' esta habilitada, permite a atacantes remotos la inserción de HTML o código arbitrario mediante los campos del mensaje, incluidos:&#xd;
&#xd;
From (De)&#xd;
E-Mail&#xd;
Subject (Asunto)&#xd;
Body (Cuerpo del mensaje)</descript></desc><refs/></entry><entry name="CVE-2002-1459" published="2003-06-09" seq="2002-1459" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en L-Forum 2.40 y anteriores, cuando la opción 'Enable HTML in messages' esta deshabilitada, permite a atacantes remotos la inserción de HTML o código arbitrario mediante los campos del mensaje, incluidos:&#xd;
&#xd;
From (De)&#xd;
E-Mail&#xd;
Subject (Asunto)</descript></desc><refs/></entry><entry name="CVE-2002-1460" published="2003-06-09" seq="2002-1460" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">L-Forum 2.40 y anteriores, no verifican adecuadamente si un fichero fue enviado o si las variables asociadas fueros establecidas mediante POST (anexo, nombre del anexo, tamaño del anexo, y tipo del anexo), lo cual permite a atacantes remotos la lectura de ficheros arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2002-1461" published="2003-06-09" seq="2002-1461" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Web Shop Manager 1.1 permite a atacantes remotos la ejecución arbitraria de comandos mediante la utilización de metacaracteres de shell en la caja de búsqueda.</descript></desc><refs/></entry><entry name="CVE-2002-1462" published="2003-06-09" seq="2002-1462" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">details2.php en OrganicPHP PHP-affiliate 1.0, y posiblemente versiones posteriores, permite a atacantes remotos modificar información de otros usuarios, alterando ciertos campos ocultos de formulario.</descript></desc><refs/></entry><entry name="CVE-2002-1463" published="2003-06-09" seq="2002-1463" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Symantec Raptor Firewall 6.5 y 6.5.3, Enterprise Firewall 6.5.2 y 7.0, VelociRaptor modelos 500/700/1000 y 1100/1200/1300, y Gateway Security 5110/5200/5300 generan secuencias numéricas iniciales (ISN) fácilmente predecibles, lo que permitiría a atacantes remotos falsear conexiones.</descript></desc><refs/></entry><entry name="CVE-2002-1464" published="2003-04-22" seq="2002-1464" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (cross-site scripting - XSS ) en CafeLog b2 Weblog Tool permite a atacantes remotos insertar HTML arbitrario o script mediante la variable GPC.</descript></desc><refs/></entry><entry name="CVE-2002-1465" published="2003-04-22" seq="2002-1465" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en CafeLog b2 Weblog Tool permite a atacantes remotos ejecutar código SQL arbitrario mediante la variable tablehosts</descript></desc><refs/></entry><entry name="CVE-2002-1466" published="2003-04-22" seq="2002-1466" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">CafeLog b2 Weblog Tool 2.06pre4, con allow_fopen_url activado, permite a atacantes remotos ejecutar código PHP arbitrario mediante la variable b2inc.</descript></desc><refs/></entry><entry name="CVE-2002-1467" published="2003-04-22" seq="2002-1467" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Macromedia Flash Plugin anteriores a 6.0.47 permite a atacantes remotos saltarse las restricciones de mismo dominio y leer ficheros arbitrarios mediante &#xd;
Una redirección HTTP&#xd;
Una base "file://" en un documento web&#xd;
una URL relativa de una archivo web (fichero.mht)</descript></desc><refs/></entry><entry name="CVE-2002-1468" published="2003-04-22" seq="2002-1468" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en errpt en AIX 4.3.3 con vectores de ataque desconocidos y consecuencias desconocidas.</descript></desc><refs/></entry><entry name="CVE-2002-1469" published="2003-04-22" seq="2002-1469" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">scponly no verifica adecuadamente la ruta de los programas scp o sftp-server, lo que podría permitir a usuarios remotos autenticados eludir los controles de acceso cargando programas maliciosos y modificando la variable PATH en el entorno $HOME/.ssh/ para localizar esos programas.</descript></desc><refs/></entry><entry name="CVE-2002-1470" published="2003-04-22" seq="2002-1470" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">SHOUTcast 1.8.9 y anteriores permite a usuarios locales obtenter la contraseña administrativa en texto claro mediante una petición GET al puerto 9001, lo que hace que la contraseña sea registrada en el fichero sc_serv.log, con permisos de lectura para todo el mundo.</descript></desc><refs/></entry><entry name="CVE-2002-1471" published="2003-04-22" seq="2002-1471" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El componente camel de Ximian Evolution 1.0.x y anteriores no verifica certificados cuando establece una conexión SSL nueva después de haberlo verificado anteriormente, lo que podría permitir a atacantes remotos monitorizar o modificar sesiones mediante un ataque de 'hombre en el medio'</descript></desc><refs/></entry><entry name="CVE-2002-1472" published="2003-03-03" seq="2002-1472" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de búsqueda en ruta no confiable en libX11.so en xfree86, cuando se usa en programas setuid o setid, permite a usuarios locales ganar privilegios de root mediante una variable de entorno LD_PRELOAD modificada que apunta a código malicioso.</descript></desc><refs/></entry><entry name="CVE-2002-1473" published="2003-04-22" seq="2002-1473" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en el subsistema lp de HP-UX 10.20 a 11.11 (11i) permite a usuarios locales causar una denegación de servicio y posiblemente ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-1474" published="2003-04-22" seq="2002-1474" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad o vulnerabilidades desconocidas en el componente TCP/IP de HP True64 UNIX 4.0f, 4.0g y 5.0a permite a atacantes remotos causar una denegación de servicio.</descript></desc><refs/></entry><entry name="CVE-2002-1475" published="2003-04-22" seq="2002-1475" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el componente ARP de HP Tru64 UNIX 4.0f, 4.0g, y 5.0a permite a atacantes remotos "encargarse de paquetes destinados a otras máquinas" y causar una denegación de servicio.</descript></desc><refs/></entry><entry name="CVE-2002-1476" published="2003-04-22" seq="2002-1476" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en setlocale en libc de NetBSD 1.4.x a 1.5, y posiblemente otros sistemas operativos, cuando es llamado con la categoría LC_ALL, permite a atacantes locales ejecutar código arbitrario mediante una cadena de formato controlada por el usuario que tenga más de 6 elementos, lo que excede los límites del array de categoría new_categories, es explotable a través de otros programas como xterm y zsh.</descript></desc><refs/></entry><entry name="CVE-2002-1477" published="2003-04-22" seq="2002-1477" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">graphs.php en Cacti anteriores a 0.6.8 permite a administradores ejecutar comandos arbitrarios mediante metacaractéres de shell en el título durante el modo de edición.</descript></desc><refs/></entry><entry name="CVE-2002-1478" published="2003-04-22" seq="2002-1478" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cacti anteriores a 0.6.8 permite a atacantes ejecutar comandos arbitrarios mediante la opción "Data Input" en el modo de consola.</descript></desc><refs/></entry><entry name="CVE-2002-1479" published="2003-04-22" seq="2002-1479" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cacti anteriores a 0.6.8 almacena un nombre de usuario y contraseña de MySQL en texto plano en config.php, que tiene permiso de lectura para todo el mundo, lo que permite a usuarios locales modificar bases de datos como el usuario Cacti y posiblemente ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-1480" published="2003-04-22" seq="2002-1480" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en phpGB anteriores a 1.20 permite a atacantes remotos inyectar HTML arbitraro o script en páginas del libro de visitas, que es ejecutado cuando el administrador borra la entrada.</descript></desc><refs/></entry><entry name="CVE-2002-1481" published="2003-04-22" seq="2002-1481" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">savesettings.php en phpGB 1.20 y anteriores no requiere autenticación, lo que permite a atacantes remotos causar una denegación de servicio o ejecutar código PHP arbitrario usando savesettings.php para modificar config.php</descript></desc><refs/></entry><entry name="CVE-2002-1482" published="2003-04-22" seq="2002-1482" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en login.php en phpGB 1.20 y anteriores, cuando no está activado magic_quotes_gpc, permite a atacantes remtos ganar privilegios administrativos mediante código SQL en la entrada de contraseña.</descript></desc><refs/></entry><entry name="CVE-2002-1483" published="2003-04-22" seq="2002-1483" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los programas db4web_c y db4web_c.exe en SDB4Web 3.4 y 3.6 permiten a atacantes remotos leer ficheros arbitrarios mediante una petición HTTP cuyo argumento es un nombre de fichero de la forma &#xd;
C: (letra de unidad de disco)&#xd;
//ruta/absoluta (doble barra), o&#xd;
.. (punto punto).</descript></desc><refs/></entry><entry name="CVE-2002-1484" published="2003-04-22" seq="2002-1484" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">DB4Web server, cuando se configura para usar mensajes de depuración  abundantes (verbose), permite a atacantes remotos usar DB4Web como proxy e intentar conexiones TCP a otros sistemas (escaneo de puertos) mediante una petición a una URL que especifica la dirección y el puerto IP de destino, lo que produce un mensaje de estado de conexión en el mensaje de error resultante.</descript></desc><refs/></entry><entry name="CVE-2002-1485" published="2003-04-02" seq="2002-1485" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">El componente AIM de Trillian 0.73 y 0.74 permite a atacantes remotos provocar una denegación de servicio (caída) mediante determinadas cadenas de caracteres tales como "P &gt; O &lt; C".</descript></desc><refs/></entry><entry name="CVE-2002-1486" published="2003-04-02" seq="2002-1486" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Multiples desbordamiento de búfer en el componente IRC de Trillian 0.73 y 0.74 permite a servidores IRC remotos malintencionados causar la Denegación de Servicios y posiblemente la ejecución de código arbitrario mediante:&#xd;
&#xd;
 una respuesta larga del servidor.&#xd;
 un JOIN con un nombre de canal largo.&#xd;
 un mensaje largo raw 221.&#xd;
 un PRIVMSG con un alias (nick) largo.&#xd;
 una respuesta larga de un servidor IDENT.</descript></desc><refs/></entry><entry name="CVE-2002-1487" published="2003-04-02" seq="2002-1487" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El componente IRC de Trillian 0.73 y 0.74 permite a servidores IRC remotos malintencionados causar la Denegación de Servicio (por caida)mediante el envío de mensajes 'no preparados' (raw messages): 206, 211, 213, 214, 215, 217, 218, 243, 302, 317, 324, 332, 333, 352, y 367.</descript></desc><refs/></entry><entry name="CVE-2002-1488" published="2003-04-02" seq="2002-1488" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El componente IRC de Trillian 0.73 y 0.74 permite a servidores IRC maliciosos causar la Denegación de Servicos (DoS) (por caida) mediante un mensaje PART con:&#xd;
&#xd;
un canal desaparecido/no existente.&#xd;
un canal al que el usuario de Trillian no esta conectado. user is not in.</descript></desc><refs/></entry><entry name="CVE-2002-1489" published="2003-04-02" seq="2002-1489" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en PlanetDNS PlanetWeb 1.14 y anteriores permite a atacantes remotos la ejecución arbitraria de código mediante:&#xd;
&#xd;
una petición HTTP GET con una URL larga.&#xd;
una petición con un nombre de método largo.</descript></desc><refs/></entry><entry name="CVE-2002-1490" published="2003-04-02" seq="2002-1490" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">NetBSD 1.4 a la 1.6 beta permite a usuarios locales causar la Denegación de Servicios (DoS) mediante una serie de llamadas a TIOCSCTTY ioctl, lo cual provoca un desbordamiento de enteros en un contador, poniendo dicho contador a 0, liberando memoria que aún esta en uso por otros procesos.</descript></desc><refs/></entry><entry name="CVE-2002-1491" published="2003-04-02" seq="2002-1491" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El cliente Cisco VPN 5000 para MacOS anteriores a la 5.2.2 almacena las contraseñas de acceso más reciente en texto plano al guardar los parámetros de conexión por defecto (Default Connection), lo cual podría permitir a usuarios locales obtener privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-1492" published="2003-04-02" seq="2002-1492" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el cliente Cisco VPN 5000 anteriores a la 5.2.7 para Linux y cliente VPN 5000 Client anteriores a la 5.2.8 para Solaris, permite a usuarios locales la obtención de privilegios de root mediante: close_tunnel y open_tunnel.</descript></desc><refs/></entry><entry name="CVE-2002-1493" published="2003-04-02" seq="2002-1493" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de scripts en sitios cruzados (XSS) en el libro de visitas Lycos HTMLGear permite a atacantes remotos inyectar script arbitrario mediante atributos STYLE o SRC en una etiqueta IMG.</descript></desc><refs/></entry><entry name="CVE-2002-1494" published="2003-04-02" seq="2002-1494" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de scripts en sitios cruzados (XSS) en Aestiva HTML/OS permite a atacantes remotos insertar HTML arbitrario o código insertando el script después de un carácter de terminación /, lo que hace que el script sea insertado en el mensaje de error resultante.</descript></desc><refs/></entry><entry name="CVE-2002-1495" published="2003-04-02" seq="2002-1495" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de scripts en sitios cruzados (XSS) en JAWmail 1.0-rc1 permite a atacantes remotos insertar script o HTML arbitrario mediante &#xd;
nombres de fichero adjunto en la característica Leer Correo.&#xd;
correos en formato text/html que son mostrados en una ventana emergente&#xd;
ciertos atributos maliciosos en etiquetas normalemente seguras, como onMouseOver</descript></desc><refs/></entry><entry name="CVE-2002-1496" published="2003-04-02" seq="2002-1496" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en el montón (heap) en Null HTTP Server 0.5.0 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante un valor negativo en la cabecera HTTP Content-Length.</descript></desc><refs/></entry><entry name="CVE-2002-1497" published="2003-04-02" seq="2002-1497" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de scripts en sitios cruzados (XSS) en Null HTTP Server 0.5.0 y anteriores permite a atacantes remotos insertar HTML arbitrario en una respuesta "404 No Encontrado".</descript></desc><refs/></entry><entry name="CVE-2002-1498" published="2003-04-02" seq="2002-1498" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en SWServer 2.2 y anteriores permite a atacantes remotos leer ficheros arbitrarios mediante una URL conteniendo secuencias .. (punto punto) con caractéres "/".</descript></desc><refs/></entry><entry name="CVE-2002-1499" published="2003-04-02" seq="2002-1499" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de inyección de SQL en FactoSystem CMS permite a atacantes remotos realizar actividades no autorizadas sobre la base de datos mediante&#xd;
el parámetro authornumber en author.asp&#xd;
el parámetro discussblurbid en discuss.asp&#xd;
el parámetro name en holdcomment.asp, y&#xd;
el parámetro email e holdcomment.asp</descript></desc><refs/></entry><entry name="CVE-2002-1500" published="2003-04-02" seq="2002-1500" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en mrinfo, mtrace, y pppd en NetBSD 1.4.x a 1.6 permite a usuarios locales ganar privilegios ejecutando los programas despues de rellenar las tablas de descritptores de ficherros, lo que produce descriptores de ficheros mayores que FD_SETSIZE, que no son comprobados por FD_SET()</descript></desc><refs/></entry><entry name="CVE-2002-1501" published="2003-04-02" seq="2002-1501" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La funcionalidad MPS en Enterasys SSR8000 (Smart Switch Router) con firmware anterior a 8.3.0.10 permite a atacantes remotos causar una denegación de servicio (caída) mediante múltiples escaneos de puertos a puertos 15077 y 15078.</descript></desc><refs/></entry><entry name="CVE-2002-1502" published="2003-04-02" seq="2002-1502" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de enlaces simbólicos (symlink)en xbreaky anteriores a 0.5.5 permite a usuarios locales sobreescribir ficheros arbitrarios mediante un en enlace simbólico del fichero del usuario .breakyhighscores al fichero objetivo.</descript></desc><refs/></entry><entry name="CVE-2002-1503" published="2003-04-02" seq="2002-1503" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Automatic File Distributor (AFD) 1.2.14 y anteriores permite a usuarios locales ganar privilegios mediante una variable de entorno MON_WORK_DIR larga o un argumento -w (directorio de trabajo) a afd, adfcmd, afd_ctrl, init_afd, mafd, mon_ctrl, show_olog o udc</descript></desc><refs/></entry><entry name="CVE-2002-1504" published="2003-04-02" seq="2002-1504" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en WebServer 4 Everyone 1.22 permite a atacantes remotos leer ficheros arbitrarios mediante secuencias "..\\" (punto punto barra invertida) en una URL.</descript></desc><refs/></entry><entry name="CVE-2002-1505" published="2003-04-02" seq="2002-1505" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en board.php de WoltLab Burning Board (wBB) 2.0 RC1 y anteriores permite a atacantes remotos modificar la base de datos y posiblemente ganar privilegios mediante el parámetro boardid.</descript></desc><refs/></entry><entry name="CVE-2002-1506" published="2003-04-02" seq="2002-1506" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Linuxconf anteriores a 1.28r4 permite a usuarios locales ejecutra código arbitrario mediante una variable de entorno LINUXCONF_LANG larga, que desborda la cadena de error que es generada.</descript></desc><refs/></entry><entry name="CVE-2002-1507" published="2003-04-02" seq="2002-1507" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los servidores y clientes de Unreal Tournament 2003 (ut2003) permiten a atacantes remotos causar una denegación de servicio mediante mensajes malformados conteniendo un pequeño número de caractéres enviados a los puertos UDP 7778 o 10777.</descript></desc><refs/></entry><entry name="CVE-2002-1508" published="2003-02-19" seq="2002-1508" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">slapd en OpenLDAP2 (OpenLDAP 2) 2.2.0 y anteriores permiten a usuarios locales sobreescribir ficheros arbitrarios mediante una condición de carrera durante la creación de un fichero de registro de peticiones de replicación rechazadas.</descript></desc><refs/></entry><entry name="CVE-2002-1510" published="2003-03-03" seq="2002-1510" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">xdm, con la variable authComplain puesta a falso, permite a atacantes arbitrarios conectar al servidor X si el directorio auth de xdm no existe.</descript></desc><refs/></entry><entry name="CVE-2002-1512" published="2003-04-02" seq="2002-1512" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">xbru en BRU Workstation 17.0 permite a usuarios locales sobreescribir ficheros arbitrarios y ganar privilegios de root mediante un ataque de enlaces simbólicos (symlink) en el fichero temporal xbru_dscheck.dd</descript></desc><refs/></entry><entry name="CVE-2002-1513" published="2003-04-02" seq="2002-1513" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor UCX POP en HP TCP/IP services de OpenVMS 4.2 a 5.3 permite a usuarios locales truncar ficheros arbitrarios mediane la opción de línea de comandos, lo que domina sobre los permisos del sistema de ficheros porque el servidor corre con privilegios SYSPRV y BYPASS</descript></desc><refs/></entry><entry name="CVE-2002-1517" published="2003-04-02" seq="2002-1517" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">fsr_efs en IRIX 6.5 permite a usuarios locales llevar a cabo actividades no autorizadas con ficheros mediante un ataque de enlace simbólico (symlink), posiblemente mediante el fichero .fsrlast</descript></desc><refs/></entry><entry name="CVE-2002-1518" published="2003-04-02" seq="2002-1518" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">mv en IRIX 6.5 crea un directorio con permisos de escritura para todo el mundo mientras mueve un directorio, lo que podría permitir a usuarios locales modificar ficheros y directorios.</descript></desc><refs/></entry><entry name="CVE-2002-1519" published="2003-04-02" seq="2002-1519" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en el interfaz CLI de Watchguard Firebox Vclass 3.2 y anteriores, RSSA Appliance 3.0.2 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante especificadores de cadenas de formateo en el parámetro de contraseña.</descript></desc><refs/></entry><entry name="CVE-2002-1520" published="2003-04-02" seq="2002-1520" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El interfaz CLI de WatchGuard Firebox Vclass 3.2 y anteriores, y RSSA Appliance 3.0.2 no cierra adecuadamente la conexión SSH cuando se provee una opción -N durante autenticación, lo que permite a atacantes remotos acceder a CLI con privilegios de administrador</descript></desc><refs/></entry><entry name="CVE-2002-1521" published="2003-04-02" seq="2002-1521" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Web Server 4d (WS4D) 3.6 almacena contraseñas en texto plano en el fichero Ws4d.4DD, lo que permite a atacantes ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2002-1522" published="2003-04-02" seq="2002-1522" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el servidor FTP PowerFTP 2.24, y posiblemente otras versiones permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2002-1523" published="2003-04-02" seq="2002-1523" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en Daniel Arenz Mini Server 2.1.6 permite a atacantes remotos leer ficheros arbitrarios mediante secuencias ../ (punto punto barra) o ..\\ (punto punto barra invertida)</descript></desc><refs/></entry><entry name="CVE-2002-1524" published="2003-04-02" seq="2002-1524" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el procesador de XML en wsabi.dll de Winamp 3 (1.0.0.488) permite a atacantes remotos ejecutar código arbitrario mediante un fichero de piel (skin) .wal con una etiqueta de incluir fichero larga.</descript></desc><refs/></entry><entry name="CVE-2002-1525" published="2003-04-02" seq="2002-1525" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en ASTAware SearchDisk engine en Sun ONE Starter Kit 2.0 permite a atacantes remotos leer ficheros arbitrarios mediante un ataque de .. (punto punto)en los puertos 6015 ó 6016, o una ruta absoluta en el puerto 6017</descript></desc><refs/></entry><entry name="CVE-2002-1526" published="2003-04-02" seq="2002-1526" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de script en sitios cruzados (XSS) en emumail en EMU Webmail 5.0 permite a atacantes remotos injectar HTML arbitrario mediante el campo de dirección de correo electrónico.</descript></desc><refs/></entry><entry name="CVE-2002-1527" published="2003-04-02" seq="2002-1527" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">emumail.cgi en EMU Webmail 5.0 permite a atacantes remotos determinar la ruta completa a emumail.cgi mediante una cadena malformada conteniendo script, lo que genera un error de concordancia de expresión regular que incluye la ruta en el mensaje de error resultante.</descript></desc><refs/></entry><entry name="CVE-2002-1528" published="2003-04-02" seq="2002-1528" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MsmMask.exe en MondoSearch 4.4 permite a atacantes remotos obtener el código fuente de rutinas mediante el parámetro mask.</descript></desc><refs/></entry><entry name="CVE-2002-1533" published="2003-03-31" seq="2002-1533" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Jetty JSP servlet engine permite a atacantes remotos insertar HTML arbitrario o rutinas vía petición HTTP a un fichero .jsp cuyo nombre contiene la rutina maliciosa y algunos caracteres de nueva linea (%0a).</descript></desc><refs/></entry><entry name="CVE-2002-1534" published="2003-03-31" seq="2002-1534" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Macromedia Flash Player permite a atacantes remotos la lectura arbitraria de ficheros mediante una rutina XML en un fichero .swf albergado en una SMB compartida en remoto.</descript></desc><refs/></entry><entry name="CVE-2002-1535" published="2003-03-31" seq="2002-1535" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Secure Webserver 1.1 en Raptor 6.5 y Symantec Enterprise Firewall 6.5.2 permite a atacantes remotos la identificación de direcciones IP de equipos en red mediante una petición CONNECT, que genera un mensajes de error distinto en caso de que el equipo este presente.</descript></desc><refs/></entry><entry name="CVE-2002-1536" published="2003-03-31" seq="2002-1536" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Molly IRC bot 0.5 permite a atacantes remotos la ejecución arbitraria de comandos mediante metacaracteres de shell en:&#xd;
&#xd;
la variable $host de nslookup.pl&#xd;
las variables $to, $from, o $message de pop.pl&#xd;
las variables $words o $text de sms.pl&#xd;
las variables $server o $printer de hpled.pl</descript></desc><refs/></entry><entry name="CVE-2002-1537" published="2003-03-31" seq="2002-1537" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">admin_ug_auth.php en phpBB 2.0.0 permite a usuarios locales obtener privilegios de administración llamando directamente a admin_ug_auth.php con campos del formulario modificados tales como el ""u"".</descript></desc><refs/></entry><entry name="CVE-2002-1538" published="2003-03-31" seq="2002-1538" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Acuma Acusend 4, y posiblemente versiones anteriores, permite a usuarios remotos autentificados la lectura de informes de otros usuarios simplemente utilizando la URL completa, cuyo nombre es fácilmente predecible.</descript></desc><refs/></entry><entry name="CVE-2002-1539" published="2003-03-31" seq="2002-1539" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en MDaemon POP server 6.0.7 y anteriores, permite a usuarios remotos autentificados causar la Denegación de Servicios (DoS) mediante argumentos DELE o UIDL largos.</descript></desc><refs/></entry><entry name="CVE-2002-1540" published="2003-03-31" seq="2002-1540" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El cliente de Symantec Norton AntiVirus Corporate Edition 7.5.x anteriores a la 7.5.1 Build 62 y 7.6.x anteriores a la 7.6.1 Build 35a ejecutan winhlp32 con privilegios elevados, lo que permite a usuarios locales la obtención de privilegios utilizando ciertas características de winhlp32.</descript></desc><refs/></entry><entry name="CVE-2002-1541" published="2003-03-31" seq="2002-1541" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">BadBlue 1.7 permiten a atacantes remotos eludir las protecciones de contraseñas en directorios y ficheros mediante una petición HTTP que contiene un caracter / (slash).</descript></desc><refs/></entry><entry name="CVE-2002-1542" published="2003-03-31" seq="2002-1542" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">SolarWinds TFTP server 5.0.55 y anteriores permite a atacantes remotos causar la Denegación de Servicios (DoS)(caida) mediante un datagrama UDP largo, posiblemete provocando un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2002-1561" published="2003-04-02" seq="2002-1561" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La pila DCE-RPC en Windows 2000 y otros sistemas operativos permite a atacantes remotos causar una denegación de servicio (desactivar el servico RCP) mediante un paquete malformado al puerto TCP 135, que dispara una desreferencia a un puntero nulo.</descript></desc><refs/></entry><entry name="CVE-2002-1562" published="2003-05-12" seq="2002-1562" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en thttpd, cuando se usan servidores virtuales, permite a atacantes remotos leer ficheros mediante secuencias .. (punto punto) en la cabecera Host:</descript></desc><refs/></entry><entry name="CVE-2002-1563" published="2003-05-12" seq="2002-1563" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">stunnerl 4.04 permite a atacantes causar una denegación de servicio (caída) debida a condiciones de carrera en el manejador de la señal SIGCHLD que causa una inconsistencia en el contador de hijos.</descript></desc><refs/></entry><entry name="CVE-2002-1564" published="2003-06-09" seq="2002-1564" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 5.5 y 6.0 permiten que atacantes remotos roben información (potencialmente confidencial) mediante cookies que contienen script que se ejecuta cuando se carga una página (también conocida como vulnerabilidad de "Script dentro de cookies que lee otras cookies"</descript></desc><refs/></entry><entry name="CVE-2002-1565" published="2003-06-16" seq="2002-1565" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función url_filename de wget 1.8.1 permite que atacantes remotos causen una denegación de servicio ("segmentation fault") y posiblemente ejecuten código arbitrario mediante una URL muy larga</descript></desc><refs/></entry><entry name="CVE-2002-1566" published="2003-08-27" seq="2002-1566" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">netris 0.5, y posiblemente otras versiones anteriores a 0.52, cuando se ejecutan con la opción -w (esperar), permiten a atacantes remotos causar una denegación de servicio (caída) mediante una cadena larga al puerto 9284.</descript></desc><refs/></entry><entry name="CVE-2002-1567" published="2003-10-06" seq="2002-1567" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Apache Tomcat 4.1 permite a atacantes remotos ejecutar web script arbitrario y robar galletitas (cookies) mediante una URL con nuevas lineas codificadas seguidas por una petición a un fichero .jsp cuyo nombre contiene el script</descript></desc><refs/></entry><entry name="CVE-2002-1568" published="2003-11-17" seq="2002-1568" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">OpenSSL 0.96e usa aserciones cuando detecta ataques de desbordamineto de búfer en vez de mencanismos menos severos,lo que permite a atacantes remotos causar una denegación de servicio (caída) mediante ciertos mensajes que hacen que OpenSSL aborte de una aserción fallida, como se ha demostrado usando mensajes SSLv2 CLIENT_MASTER_KEY, que no son manejados adecuadamente en s2_srvr.c</descript></desc><refs/></entry><entry name="CVE-2002-1569" published="2003-11-17" seq="2002-1569" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">gv 3.5.8, y posiblemente versiones anteriores, permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaractéres de shell en el nombre de fichero de un fichero PDF o GZIP.</descript></desc><refs/></entry><entry name="CVE-2002-1570" published="2003-11-03" seq="2002-1570" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila in snmpnetstat en ucd-snmp 4.2.3 y anteriores y net-snmp, permita atacantes remotos ejecutar código arbitrario múltiples mensajes PDU getnextrequest con variables ifindex en conflicto, que hace que snmpnetstat escriba datos de variables más allá del fin del array.</descript></desc><refs/></entry><entry name="CVE-2002-1574" published="2004-03-03" seq="2002-1574" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el controlador de tarjeta de telefónica ixj en Linux anteriores a 2.4.20 tiene vectores de ataque e impacto desconocidos.</descript></desc><refs/></entry><entry name="CVE-2002-1575" published="2004-03-03" seq="2002-1575" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">cgiemail permite a atacantes remotos usar cgiemail como un proxy de spam mediante una inyección CRLF (caractéres de retorno de carro y nueva línea) de carácteres de nueva línea codificados (%0a) en parámetros como "required subject", lo que puede hacer que se modifiquen parámetros CC, BCC y otros campos de cabecera en el correo electrónico generado.</descript></desc><refs/></entry><entry name="CVE-2002-1576" published="2004-04-15" seq="2002-1576" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">lserver en SAP DB 7.3 y anteriores usa el directorio de trabajo actual para encontrar y ejecutar el programa lserversrv, que permite a usuarios locales ganar privilegios con un lserversrv malicioso llamado desde un directorio que tiene un enlace al programa lserver.</descript></desc><refs/></entry><entry name="CVE-2002-1577" published="2004-04-15" seq="2002-1577" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">SAP R/3 2.0b y 4.6D instala varios clientes con nombres de usuario y contraseñas por defecto, lo que permite a atacantes remotos ganar privilegios mediante las cuentas (1) SAP*, (2) SAPCPIC, (3) DDIC, (4) EARLYWATCH, o (5) TMSADM</descript></desc><refs/></entry><entry name="CVE-2002-1578" published="2004-04-15" seq="2002-1578" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La instalación por defecto de SAP R/3, cuando se usa Oracle y SQL*NET V2 3.x, 4.x y 6.10, permite a atacantes remotos obtener datos SAP sensibles y arbitrarios conectándose directamente a la base de datos y ejecutando consultas contra la base de datos, que no está protegida por contraseña.</descript></desc><refs/></entry><entry name="CVE-2002-1579" published="2004-04-15" seq="2002-1579" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">SAP GUI (Sapgui) 4.6D permite a atacantes remotos causar una denegación de servicio mediante una conexión a un puerto con un número alto, que genera un un error "conexión de datos desconocida".</descript></desc><refs/></entry><entry name="CVE-2002-1580" published="2004-06-14" seq="2002-1580" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de enteros en imapparse.c de Cyrus IMAP server 1.4 y 2.1.10 permite a atacantes remotos ejecutar código arbitrario mediante un valor de longitud grande que facilita un ataque de desbordamiento de búfer, una vulnerabilidad distinta de CAN-2002-1347.</descript></desc><refs/></entry><entry name="CVE-2002-1581" published="2004-12-06" seq="2002-1581" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en nph-mr.cgi en Mailreader.com 2.3.20 a 2.3.31 permite a atacantes remotos ver ficheros de su elección mediante secuencias .. (punto punto) y un byte nulo (%00) en el parámetro configLanguage</descript></desc><refs/></entry><entry name="CVE-2002-1582" published="2004-12-06" seq="2002-1582" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">compose.cgi en Mailreader.com 2.3.30 y 2.3.31, cuando se usa Sendmail como Agente de Transferencia de Correo (MTA), permite a atacantes remotos ejecutar código arbitrario mediante metacaractéres de shell en la variable de configuración RealMail</descript></desc><refs/></entry><entry name="CVE-2002-1583" published="2004-09-28" seq="2002-1583" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en sqllib/security/db2ckpw de IBM DB2 Universal Database 6.0 y 7.0 permite a usuarios locales ejecutar código de su elección mediante un nombre de usuario largo que se lee de un argumento de descriptor de fichero.</descript></desc><refs/></entry><entry name="CVE-2002-2427" published="2009-02-06" seq="2002-2427" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="el manejador de seguridad  en GoAhead WebServer" trans_org=" Inteco" translator="Noelia Benavides">The security handler en GoAhead WebServer anterior a v2.1.1 permite a atacantes remotos evitar la autenticación y obtener aaceso a contenido web protegido a través de "un caracter extra en una URL", una vulnerabilidad diferente a CVE-2002-1603.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="264"/></refs></entry><entry name="CVE-2002-2428" published="2009-02-06" seq="2002-2428" type="CVE"><desc><descript language="es" modified="2009-02-07" source="cve" title="webs.c en GoAhead WebServer" trans_org=" Inteco" translator="Noelia Benavides">webs.c en GoAhead WebServer anterior a v2.1.4 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y caída del demonio) a través de una petición HTTP POST que contiene una cabecera Content-Length pero no datos del cuerpo.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="20"/></refs></entry><entry name="CVE-2002-2429" published="2009-02-06" seq="2002-2429" type="CVE"><desc><descript language="es" modified="2009-02-07" source="cve" title="webs.c en GoAhead WebServer" trans_org=" Inteco" translator="Noelia Benavides">webs.c en GoAhead WebServer anterior a v2.1.4 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición HTTP POST que contiene un entero negativo en la cabecera Content-Length.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="20"/></refs></entry><entry name="CVE-2002-2430" published="2009-02-06" seq="2002-2430" type="CVE"><desc><descript language="es" modified="2009-02-07" source="cve" title="GoAhead WebServer" trans_org=" Inteco" translator="Noelia Benavides">GoAhead WebServer anterior a v2.1.1 permite a actacantes remotos provocar una denegación de servicio (consumo de CPU)implicando una desconexión de socket que finalizará una petición antes de que ésta haya sido totalmente procesada por el servidor. </descript></desc><refs><ref language="es" trans_org=" Inteco" url="399"/></refs></entry><entry name="CVE-2002-2431" published="2009-02-06" seq="2002-2431" type="CVE"><desc><descript language="es" modified="2009-02-07" source="cve" title="GoAhead WebServer" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad sin especificar en GoAhead WebServer anterior a v2.1.4 permite a atacantes remotos provocar "funcionamiento incorrecto" a través de "código malicioso" desconocido, relacionado con el uso incorrecto de la función "socketInputBuffered" en sockGen.c.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2002-2432" published="2010-04-05" seq="2002-2432" type="CVE"><desc><descript language="es" modified="2010-04-06" source="cve" title="NWFTPD.nlm del servidor FTP de Novell NetWare" trans_org="Inteco" translator="Xana Martinez Suarez">Vulnerabilidad no especificada en NWFTPD.nlm anterior a v5.03b del servidor FTP de Novell NetWare, permite a atacantes remotos provocar una denegación de servicio (ABEND, finalización no normal) a través de un nombre de usuario manipulado. </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2002-2433" published="2010-04-05" seq="2002-2433" type="CVE"><desc><descript language="es" modified="2010-04-06" source="cve" title="NWFTPD.nlm del servidor FTP de Novell NetWare " trans_org="Inteco" translator="Luis Martín Liras">El fichero NWFTPD.nlm antes de su versión v5.03b en el servidor FTP de Novell NetWare permite a usuarios remotos autenticados causar una denegación de servicio a través de un comando ARBOR debidamente modificado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2002-2434" published="2010-04-05" seq="2002-2434" type="CVE"><desc><descript language="es" modified="2010-04-06" source="cve" title="NWFTPD.nlm del servidor FTP de Novell NetWare" trans_org="Inteco" translator="Luis Martín Liras">El fichero NWFTPD.nlm antes su version v5.02i en el servidor FTP de Novell NetWare no escucha adecuadamente las conexiones de datos, lo que permite a atacantes remotos provocar una denegación de servicio a través de múltiples sesiones de FTP.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2002-2435" published="2011-12-07" seq="2002-2435" type="CVE"><desc><descript language="es" modified="2011-12-08" source="cve" title="Microsoft Internet Explorer" trans_org="INTECO" translator="Francisco Losada">La implementación de las Hojas de Estilo en Cascada (CSS) en Microsoft Internet Explorer, no controla correctamente el :visited pseudo-class, lo que permite a atacantes remotos obtener información sensible acerca de las páginas web visitadas a través de un documento HTML manipulado. Relacionado con CVE-2010-2264.</descript></desc><refs><ref language="es" trans_org="INTECO" url="200"/></refs></entry><entry name="CVE-2002-2436" published="2011-12-07" seq="2002-2436" type="CVE"><desc><descript language="es" modified="2011-12-08" source="cve" title="Mozilla Firefox, Thunderbird y SeaMonkey" trans_org="INTECO" translator="Francisco Losada">La implementación de las Hojas de Estilo en Cascada (CSS) enen Mozilla Firefox antes de v4.0, Thunderbird antes de v3.3 y SeaMonkey antes de v2.1, no controla correctamente el :visited pseudo-class, lo que permite a atacantes remotos obtener información sensible acerca de las páginas web visitadas a través de un documento HTML manipulado. Relacionado con CVE-2010-2264.</descript></desc><refs><ref language="es" trans_org="INTECO" url="200"/></refs></entry><entry name="CVE-2002-2437" published="2011-12-07" seq="2002-2437" type="CVE"><desc><descript language="es" modified="2011-12-08" source="cve" title="Mozilla Firefox, Thunderbird y SeaMonkey" trans_org="INTECO" translator="Francisco Losada">La ejecución de JavaScript en Mozilla Firefox antes de v4.0, Thunderbird antes de v3.3 y SeaMonkey antes de v2.1, no restringen adecuadamente el conjunto de valores contenidos en el objeto devuelto por el método getComputedStyle, lo que permite a atacantes remotos obtener información sensible acerca de las páginas web visitadas por llamar a este método.</descript></desc><refs><ref language="es" trans_org="INTECO" url="200"/></refs></entry><entry name="CVE-2002-2443" published="2013-05-29" seq="2002-2443" type="CVE"><desc><descript language="es" modified="2013-05-30" source="cve" title="MIT Kerberos 5" translator="Daniel FÃ­rvida">schpw.c en el servicio kpasswd en kadmind en MIT Kerberos 5 (conocido como krb5) anterior a v1.11.3 no valida correctamente los paquetes UDP antes de enviar respuestas,  lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y ancho de banda) a través de un paquete "forged" que activa un circuito de comunicación, como se demostró en krb_pingpong.nasl, un fallo relacionado con CVE-1999-0103.</descript></desc><refs/></entry></nvdtrans>
