<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE nvdtrans SYSTEM "http://nvd.nist.gov/download/nvdcvetrans.dtd">
<nvdtrans nvdtrans_xml_version="1.0" pub_date="2009-11-07" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://nvd.nist.gov/download/nvdcvetrans.xsd"><entry name="CVE-2004-0001" published="2004-02-17" seq="2004-0001" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en la comprobación de eflags en la emulación de 32 bits del kernel de Linux para sistemas AMD64 permite a usuarios locales ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2004-0002" published="2004-03-03" seq="2004-0002" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La funcionalidad TCP MSS (maximum segment size) en netinet permite a atacantes remotos causar una denegación de servicio (consumición de recursos) mediante un:&#xd;
MTU bajo, que causa que se produzcan un gran número de pequeños paquetes, o&#xd;
mediante un grán número de paquetes con contenido TCP pequeño, lo que hace que se hagan un gran número de llamadas a la función sowakeup, que consumen muchos recursos.</descript></desc><refs/></entry><entry name="CVE-2004-0003" published="2004-03-03" seq="2004-0003" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el kernel de Linux anterior a 2.4.22 permite a usuarios locales ganar privilegios, relacionada con "comprobación de límites R128 DRI".</descript></desc><refs/></entry><entry name="CVE-2004-0004" published="2004-02-17" seq="2004-0004" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función libCheckSignature en crypto-utils.lib de OpenCA 0.9.1.6 y anteriores sólo compara el número de serie del certificado del firmante y el de la base de datos, lo que puede causar que OpenCA acepte una firma de manera incorrecta si la cadena del certificado es de confianza para el directorio de cadenas de OpenCA, permitiendo a atacantes remotos suplantar peticiones de otros usuarios.</descript></desc><refs/></entry><entry name="CVE-2004-0005" published="2004-03-03" seq="2004-0005" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en Gaim 0.75 pemite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante &#xd;
codificación octal en yahoo_decode que causa que un byte nulo sea escrito más allá del búfer,&#xd;
codificación octal en yahoo_decode que causa que un puntero referencie memoria más allá del byte nulo de terminación, &#xd;
una cadena imprimible entrecomillada pasada al decodificador MIME gaim_quotedp_decode que hace que un byte nulo sea escrito más allá del búfer, y &#xd;
codificación imprimible entrecomillada en gaim_quotedp_decode que causa que un puntero referencie memora más allá del byte nulo de terminación.</descript></desc><refs/></entry><entry name="CVE-2004-0006" published="2004-03-03" seq="2004-0006" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en Gaim 0.75 y anteriores, y Ultramagnetic anteriores a de 0.81, permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0007" published="2004-03-03" seq="2004-0007" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la Función Extract Info Field en los manejadores de protocolos de MSN e YMSG en Gaim 0.74 y anteriores, y Ultramagnetic anteriores a 0.81 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0008" published="2004-03-03" seq="2004-0008" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de enteros en Gaim 0.74 y anteriores, y Ultramagnetic anteriores a 0.81 permite a atacantes remotos causar una denegación de servicio.</descript></desc><refs/></entry><entry name="CVE-2004-0009" published="2004-03-03" seq="2004-0009" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Apache-SSL 1.3.28+1.52 y anteriores, con SSLVerifyClient establecido a 1 ó 3 y SSLFakeBasicAuth activado, pemite a atantes remotos falsificar un certificado de cliente usando autenticación básica con el "DN de una línea" del usuario objetivo.</descript></desc><refs/></entry><entry name="CVE-2004-0010" published="2004-03-03" seq="2004-0010" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en la función ncp_lookup de ncpfs en Red Hat Enterprese Linux 2.1 permite a usuarios locales ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2004-0011" published="2004-01-20" seq="2004-0011" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en fsp anteriores 2.81b18 permite a usuarios remotos ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0013" published="2004-02-03" seq="2004-0013" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">jabber 1.4.3, 1.4.2a,  y posiblemente otras versiones no maneja apropiadamente conexiones SSL, lo que permite que atacantes remotos provoquen una denegación de servicio (caída).</descript></desc><refs/></entry><entry name="CVE-2004-0014" published="2004-01-20" seq="2004-0014" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en el interfaz WebDAV 0.8.2 y anteriores permite a servidores web remotos ejecutar código arbitrario mediante ciertas cadenas largas.</descript></desc><refs/></entry><entry name="CVE-2004-0015" published="2004-02-03" seq="2004-0015" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">vbox3 0.1.8 y anteriores no libera privilegios antes de ejecutar un script TCL de usuario, lo que permite que usuarios locales ganen privilegios.</descript></desc><refs/></entry><entry name="CVE-2004-0016" published="2004-02-03" seq="2004-0016" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El módulo de calendario para phpgroupware 0.9.14 no fuerza la extensión segura para ficheros holiday, lo que permite que atacantes remotos creen y ejecuten ficheros PHP.</descript></desc><refs/></entry><entry name="CVE-2004-0017" published="2004-02-03" seq="2004-0017" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">En phpgroupware 0.9.14, múltiples vulnerabilidades de inyección de código SQL tanto en los módulos calendar como infolog, permiten que atacantes remotos ejecuten operaciones no autorizadas sobre la base de datos.</descript></desc><refs/></entry><entry name="CVE-2004-0028" published="2004-02-03" seq="2004-0028" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">jitterbug 1.6.2  no trata los inputs adecuadamente, lo que permite que usuarios remotos no autentificados ejecuten código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0029" published="2004-01-20" seq="2004-0029" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Lotus Notes Domino 6.0.2 para Linux instala el fichero de configuración notes.ini con permisos de escritura para todo el mundo, lo que permite a usuarios locales modificar la configuración de Notes y ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2004-0030" published="2004-01-20" seq="2004-0030" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inclusión de código PHP remoto en functions.php,  authentication_index.php, y config_gedcom.php de PHPGEDVIEW 2.61  permite a atacantes remotos ejecutar código PHP arbitrario modificando el parámetro PGV_BASE_DIRECTORY para hacer referencia a una URL en un servidor web remoto que contiene el código.</descript></desc><refs/></entry><entry name="CVE-2004-0031" published="2004-01-20" seq="2004-0031" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PHPGEDVIEW 2.61 permite a atacantes remotos reinstalar el software y cambiar la contraseña de adminstrador mediante una petición HTTP directa a editconfig.php.</descript></desc><refs/></entry><entry name="CVE-2004-0032" published="2004-01-20" seq="2004-0032" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en PHPGEDVIEW 2.61 permite a atacantes remotos inyectar HTML arbitrar y script web arbitrario mediante el parámetro firstname.</descript></desc><refs/></entry><entry name="CVE-2004-0033" published="2004-01-20" seq="2004-0033" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">admin.php en PHPGEDVIEW 2.61 permite a atacantes remotos obtener información sensible mediante un un parámetro action con un comando phpinfo.</descript></desc><refs/></entry><entry name="CVE-2004-0034" published="2004-01-20" seq="2004-0034" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulneravilidades de secuencias de comandos en sitios cruzados (XSS) en Phorum 3.4.5 y anteriores pemite a atacantes inyectar código HTML o script web arbitrario mediante la función phorum_check_xss en common.php, la variable EditError en profile.php, y la variable Error en login.php.</descript></desc><refs/></entry><entry name="CVE-2004-0035" published="2004-01-20" seq="2004-0035" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en register.php de Phorum 3.4.5 y anteriores permite a atacantes remotos ejecutar comandos SLQ arbitrarios mediante el parámetro hide_email.</descript></desc><refs/></entry><entry name="CVE-2004-0036" published="2004-01-20" seq="2004-0036" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en calendar.php de vBulletin Forum 2.3.x permite a atacantes remotos robar información sensible mediante el parámetro eventid</descript></desc><refs/></entry><entry name="CVE-2004-0037" published="2004-01-20" seq="2004-0037" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">FirstClass Desktop Client 7.1 permite a atacantes remotos ejecutar instrucciones arbitrarias mediante hiperenlaces en mensajes FirstClass RTF.</descript></desc><refs/></entry><entry name="CVE-2004-0038" published="2004-06-14" seq="2004-0038" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">mcAfee ePolicy Orchestrator (ePO) 2.5.1 Patch 13 y 3.0 SP2a Patch 3 permite a atacantes remotos ejecutar órdenes arbitrarias mediante ciertas peticiones HTTP POST al manejador "spipe/file" de ePO en el puerto TCP 81.</descript></desc><refs/></entry><entry name="CVE-2004-0039" published="2004-03-03" seq="2004-0039" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de cadena de formato en el componente HTTP Application Intelligence (IA) de Checkpoint Firewall-1 NG-AI R55 y R54, y  Checkpoint Firewall-1 HTTP Security Server incluido con NG FP1, FP2, y FP3  permite a atacantes remotos ejecutar código arbitrario mediante peticiones HTTP que hacen que se utilicen especificadores de cadena de formato en un mensaje de error, como se ha demastrado usando el esquema de una URI.</descript></desc><refs/></entry><entry name="CVE-2004-0040" published="2004-03-03" seq="2004-0040" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en Checkpoint VPN-1 Server 4.1 a 4.1 SP6 y Checkpoint SecuRemote/SecureClient 4.1 a 4.1 compilación 4200 pemite a atacantes remotos ejecutar código arbitrario mediante un paquete ISAKMP con un paquete de Petición de Certificado muy grande.</descript></desc><refs/></entry><entry name="CVE-2004-0041" published="2004-02-03" seq="2004-0041" type="CVE"><desc><descript language="es" modified="2008-05-16" source="cve" title="El módulo mod-auth-shadow" trans_org="Red.es" translator="Red.es">El módulo mod-auth-shadow 1.4 y anteriores no fuerza la expiración de una cuenta de usuario, lo que podría permitir que usuarios autentificados remotos se salten restricciones de acceso.</descript></desc><refs><ref language="es" trans_org="Red.es" url="264"/></refs></entry><entry name="CVE-2004-0042" published="2004-02-03" seq="2004-0042" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">vsftpd 1.1.3 genera diferentes mensajes de error dependiendo de si existe o no un nombre de usuario válido, lo que permite que atacantes remotos identifiquen nombres de usuarios válidos.</descript></desc><refs/></entry><entry name="CVE-2004-0043" published="2004-02-03" seq="2004-0043" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en  Yahoo Instant Messenger 5.6.0.1351 y anteriores permite que atacantes remotos provoquen una denegación de servicio (caída) y posiblemente ejecuten código arbitrario mediante un nombre de fichero largo en la opción de descarga.</descript></desc><refs/></entry><entry name="CVE-2004-0044" published="2004-02-03" seq="2004-0044" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cisco Personal Assistant 1.4(1) and 1.4(2) deshabilita autentificación del password cuando ""Allow Only Cisco CallManager Users"" está habilitado y las opciones del directorio corporativo se refieren al directorio de servicio que está usando Cisco CallManager, lo que permite que atacantes remotos tengan acceso con un nombre de usuario válido.</descript></desc><refs/></entry><entry name="CVE-2004-0045" published="2004-02-03" seq="2004-0045" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el código de control del mensaje en INN 2.4.0 puede permitir que atacantes remotos ejecuten código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0046" published="2004-02-03" seq="2004-0046" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en SnapStream PVS LITE permite que atacantes remotos inyecten script web arbitrario o HTML mediante una petición GET que contiene un caracter comillas ("").</descript></desc><refs/></entry><entry name="CVE-2004-0047" published="2004-03-03" seq="2004-0047" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples programas en trr19 1.0 no rebajan sus privilegios antes de ejecutar un comando de sistema, lo que podría permitir a usuarios locales ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2004-0049" published="2004-02-17" seq="2004-0049" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Helix Universal Server/Proxy 9 y Mobile Server 10 permite a atacantes remotos causar una denegación de servicio mediante ciertos mensajes HTTP POST al puerto de Administración del Sistema.</descript></desc><refs/></entry><entry name="CVE-2004-0050" published="2004-06-14" seq="2004-0050" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Verity Ultraseek anteriores a 5.2.2 permite a atacantes remotos obtener la ruta completa de la raíz de documentos mediante un nombre de dispositivo de MS-DOS en la opción de búsqueda web, como  (1) NUL, (2) CON, (3) AUX, (4) COM1, (5) COM2, y otros.</descript></desc><refs/></entry><entry name="CVE-2004-0051" published="2004-10-20" seq="2004-0051" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples productos de pasarelas de seguridad de contenidos y antivirus pueden permitir a atacantes remotos saltarse restricciones de contenido mediante mensajes MIME que usan valores Content-Transfer-Encoding no estándar pero ampliamente soportados, como (1) uuencode, (2) mac-binhex40, y (3) yenc, lo que puede ser interpretado de manera distinta por clientes de correo.</descript></desc><refs/></entry><entry name="CVE-2004-0052" published="2004-10-20" seq="2004-0052" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples productos de pasarelas de seguridad de contenidos y antivirus pueden permitir a atacantes remotos saltarse restricciones de contenido mediante mensajes MIME que usan caractéres de separación no estándar, o usan separadores estándar de manera incorrecta, dentro de cabeceras, campos, parámetros o valores MIME, lo que puede ser interpretado de manera diferente por clientes de correo.</descript></desc><refs/></entry><entry name="CVE-2004-0053" published="2004-10-20" seq="2004-0053" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples productos de pasarelas de seguridad de contenidos y antivirus pueden permitir a atacantes remotos saltarse restricciones de contenido mediante mensajes MIME que usan campos con codificación RFC2047, lo que puede ser interpretado de manera diferente por clientes de correo.</descript></desc><refs/></entry><entry name="CVE-2004-0054" published="2004-02-17" seq="2004-0054" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades en la implementación del protocolo H.323 de Cisco IOS 11.3T a 12.2T permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario, como se ha demostrado por el bloque  de pruebas NISCC/OUSPG PROTOS para el protocolo H.225.</descript></desc><refs/></entry><entry name="CVE-2004-0055" published="2004-02-17" seq="2004-0055" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función print_attr_string en print-radius.c de tcpdump 3.8.1 y anteriores permite a atacantes remotos causar una denegación de servicio (fallo de segmentación) mediante un atributo RADIUS con un valor de longitud demasiado grande.</descript></desc><refs/></entry><entry name="CVE-2004-0056" published="2004-02-17" seq="2004-0056" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades en la implementación del protocolo H.323 en Nortel Networks Communications Manager (BCM), Succession 1000 IP Trunk and IP Peer Networking, y 802.11 Wireless IP Gateway permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario, como se demostró mediante el grupo de pruebas NISCC/OUSPG PROTOS para el protocolo H.225.</descript></desc><refs/></entry><entry name="CVE-2004-0057" published="2004-02-17" seq="2004-0057" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función rawprint en las rutinas de decodificación ISAKMP (print-isakmp.c) de tcpdump 3.8.1 y anteriores permite a atacantes remotos causar una denegación de servicio (fallo de segmentación) mediante paquetes ISAKMP malformados que causan que unos valores "len" o "loc" sean usados en un bucle, una vulnerabilidad diferente de CAN-2003-0989.</descript></desc><refs/></entry><entry name="CVE-2004-0058" published="2004-02-17" seq="2004-0058" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Antivir / Linux 2.0.9-9, y posiblemente versiones anteriores, permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en el fichero temporal .pid_antivir_$$</descript></desc><refs/></entry><entry name="CVE-2004-0059" published="2004-02-17" seq="2004-0059" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en la capacidad de subida de ficheros de WWW File Share Pro 2.42 y anteriores pemite a atacantes remotos sobreescribir ficheros arbitrarios mediante secuencias .. (punto punto) en el parámetro de nombre de fichero de una cabecera Content-Disposition:.</descript></desc><refs/></entry><entry name="CVE-2004-0060" published="2004-02-17" seq="2004-0060" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">WWW File Share Pro 2.42 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) mediante una petición POST muy grande.</descript></desc><refs/></entry><entry name="CVE-2004-0061" published="2004-02-17" seq="2004-0061" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">WWW File Share Pro 2.42 y anteriores permite a atacantes remotos saltarse restricciones de acceso a directorios mediante una URL con un . (punto) al final, o una URI con un carácter barra o barra invertida al principio.</descript></desc><refs/></entry><entry name="CVE-2004-0062" published="2004-02-17" seq="2004-0062" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de enteros en la función de redondeo aritmético de PHP 2 (PHP2) puede causuar errores críticos de seguridad, como se ha demostrado en el función rnd en varias versiones de FishCart anteriores a 3.1 usando una cantidad grande en un pedido.</descript></desc><refs/></entry><entry name="CVE-2004-0063" published="2004-02-17" seq="2004-0063" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función SPP_VerifyPW en la librería nCipher payShield 1.3.12, 1.5.18 y 1.6.18 devuelve un valor Status_OK incluso si el HSM devuelve un código de estado diferente, lo que podría causar que aplicaciones hiciesen decisiónes críticas de seguridad de mandera incorrecta, por ejemplo aceptando un número PIN no válido.</descript></desc><refs/></entry><entry name="CVE-2004-0064" published="2004-02-17" seq="2004-0064" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El script SuSEconfig.gnome-filesystem de Yast de SuSE 9.0 permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en ficheros el el directorio temporal tmp.SuSEconfig.gnome-filesystem.$RANDOM.</descript></desc><refs/></entry><entry name="CVE-2004-0065" published="2004-02-17" seq="2004-0065" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de inyección de SQL en phpGedView anteriores a 2.65 permiten a atacantes remotos ejecutar código SQL arbitrario mediante timeline.php y placelist.php.</descript></desc><refs/></entry><entry name="CVE-2004-0066" published="2004-02-17" seq="2004-0066" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">phpGedView anteriores a 2.65 permiten a atacantes remotos obtener la ruta absoluta del servidor web mediante parámetros malformados para (1) indilist.php, (2) famlist.php, (3) placelist.php, (4) imageview.php, (5) timeline.php, (6) clippings.php, (7) login.php, y (8) gdbi.php.</descript></desc><refs/></entry><entry name="CVE-2004-0067" published="2004-02-17" seq="2004-0067" type="CVE"><desc><descript language="es" modified="2008-05-16" source="cve" title="Aplicación phpGedView" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpGedView anteriores a 2.65 permite a atacantes remotos inyectar HTML o script web arbitrario mediante (1) descendancy.php, (2) index.php, (3) individual.php, (4) login.php, (5) relationship.php, (6) source.php, (7) imageview.php, (8) calendar.php, (9) gedrecord.php, (10) login.php, y (11) gdbi_interface.php. NOTA: se ha informado posteriormente que algunos aspectos relativos al vector 10 también afectan a la v4.1.</descript></desc><refs><ref language="es" trans_org="Red.es" url="79"/></refs></entry><entry name="CVE-2004-0068" published="2004-02-17" seq="2004-0068" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inclusión de código PHP remoto en config.php de PhpDig 1.6.5 y anteriores permite a atacantes remotos ejecutar código PHP arbitrario modificando el parámetro $relative_script_path para referenciar a una URL en servidor web remoto que contiene el código.</descript></desc><refs/></entry><entry name="CVE-2004-0069" published="2004-02-17" seq="2004-0069" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en HD Soft Windows FTP Server 1.6 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante especificadores de cadena de formato en el nombre de usuario, que es procesado por la función wscanf.</descript></desc><refs/></entry><entry name="CVE-2004-0070" published="2004-02-17" seq="2004-0070" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inclusión de código PHP remoto en module.php de ezContents permite a atacantes remotos ejecutar código PHP arbitrario modificando el parámetro de enlace para referenciar a una URL en servidor web remoto que contiene este código.</descript></desc><refs/></entry><entry name="CVE-2004-0071" published="2004-02-17" seq="2004-0071" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en buildManPage en class.manpagelookup.php de PHP Man Page Lookup permite a atacantes remotos leer ficheros arbitrarios mediante el parámetro de comando (variable $cmd) en index.php.</descript></desc><refs/></entry><entry name="CVE-2004-0072" published="2004-02-17" seq="2004-0072" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en Accipiter Direct Server 6.0 permite a atacantes remotos leer ficherso arbitrarios mediante secuencias barra invertida punto punto, codificadas como "%5c%2e%2e" en una petición HTTP.</descript></desc><refs/></entry><entry name="CVE-2004-0073" published="2004-02-17" seq="2004-0073" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de código PHP remoto en config.php de EasyDinamicPages 2.0 permite a atacantes remotos ejecutar código PHP arbitrario modificando el parámetro edp_relative_path para referenciar una URL en un servidor web remoto que contiene un script serverdata.php malicioso.</descript></desc><refs/></entry><entry name="CVE-2004-0074" published="2004-02-17" seq="2004-0074" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en xsok 1.02 permite a usuarios locales ganar privilegios mediante (1) una variable de entorno LANG larga, o (2) un argumento de línea de comandos -xsokdir largo, una vulnerabilidad diferente de CAN-2003-0949</descript></desc><refs/></entry><entry name="CVE-2004-0075" published="2004-03-15" seq="2004-0075" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El controlador USB Vicam de Linux 2.5.25 no utiliza la función copy_from_user cuando copia datos de espacio de usuario a espacio de kernel, lo que traspasa límites de seguridad y permite a usuarios locales causar una denegación de servicio.</descript></desc><refs/></entry><entry name="CVE-2004-0077" published="2004-03-03" seq="2004-0077" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función do_remap en mremap de Linux 2.2 a 2.2.25, 2.4 a 2.4.24, y 2.6 a 2.6.2 no comprueba adecuadamente el valor devuelto por la función do_munmap cuando se excede el número máximo de descriptores VMA, lo que permite a usuarios locales ganar privilegios de root, una vulnerabilidad distinta de CAN-2004-0985.</descript></desc><refs/></entry><entry name="CVE-2004-0078" published="2004-03-03" seq="2004-0078" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el código del menú de índice (menu_pad_string de menu.c) de Mutt 1.4.1 y anteriores permite a atacantes remotos causar una denegación de servició (caída) y posiblemente ejecutar código arbitrario mediante ciertos mensajes de correo.</descript></desc><refs/></entry><entry name="CVE-2004-0079" published="2004-11-23" seq="2004-0079" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función  do_change_cipher_spec en OpenSSL  0.9.6c hasta 0.9.6.k y 0.9.7a hasta 0.9.7c permite que atacantes remotos provoquen una denegación de servicio (caída) mediante una hábil unión SSL/TLS que provoca un puntero nulo.</descript></desc><refs/></entry><entry name="CVE-2004-0080" published="2004-03-03" seq="2004-0080" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El programa login en util-linux 2.11 y anteriores usa un puntero después de haber sido liberado y reasignado, lo que podría hacer que login filtrara datos sensibles.</descript></desc><refs/></entry><entry name="CVE-2004-0081" published="2004-11-23" seq="2004-0081" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">OpenSSL 0.9.6 anteriores a la 0.9.6d no manejan adecuadamente los tipos de mensajes desconocidos, lo que permite a atacantes remotos causar una denegación de servicios (por bucle infinito), como se demuestra utilizando la herramienta de testeo Codenomicon TLS.</descript></desc><refs/></entry><entry name="CVE-2004-0082" published="2004-03-03" seq="2004-0082" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">mksmbpasswd en Samba 3.0.0 y 3.0.1, cuando se crea una cuenta pero se marca como desactivada, puede sobreescribir la contraseña de usaurio con un búfer sin inicializar, lo que podría activar la cuenta con una contraseña más facil de adivinar.</descript></desc><refs/></entry><entry name="CVE-2004-0083" published="2004-03-03" seq="2004-0083" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en ReadFontAlias de XFree86 4.1.0 a 4.3.0 permite a usuarios locales y atacantes remotos ejecutar código arbitrario mediante un fichero de aliases de fuentes (font.alias) con un token largo, una vulnerabilidad distinta de CAN-2004-0084 y CAN-2004-0106.</descript></desc><refs/></entry><entry name="CVE-2004-0084" published="2004-03-03" seq="2004-0084" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función ReadFontAlias en XFree86 4.1.0 a 4.3.0, cuando se usa la función CopyISOLatin1Lowered, permite a usuarios locales o remotos autenticados ejecutar código arbitrario mediante una entrada malformada en el fichero de aliases de fuentes (font.alias), una vulnerabilidad distinta de CAN-2004-0083 y CAN-2004-0106.</descript></desc><refs/></entry><entry name="CVE-2004-0085" published="2004-03-03" seq="2004-0085" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en la aplicación de correo de Mac OS X 10.1.5 y 10.2.8 con impacto desconocido, una vulnerabilidad distinta de CAN-2004-0086</descript></desc><refs/></entry><entry name="CVE-2004-0086" published="2004-03-03" seq="2004-0086" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el programa de correo de Mac OS X 10.3.2 con consecuencias desconocidas, una vulnerabilidad distinta de CAN-2004-0085.</descript></desc><refs/></entry><entry name="CVE-2004-0087" published="2004-03-03" seq="2004-0087" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El subsistema de Configuración del Sistema en Mac OS 10.2.8 y 10.3.2 permite a usuarios locales modificar configuraciones de red, una vulnerabilidad distinta de CAN-2004-0088.</descript></desc><refs/></entry><entry name="CVE-2004-0088" published="2004-03-03" seq="2004-0088" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El subsitema de Configuración del Sistema de Mac OS 10.2.8 permite a usuarios modificar configuraciones de red, una vulnerabilidad distinta de CAN-2004-0087.</descript></desc><refs/></entry><entry name="CVE-2004-0089" published="2004-03-03" seq="2004-0089" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en TruBlueEnvironmet de Mac OS X 10.3.x y 10.2.x permite a usuarios locales ganar privilegios mediante una variable de entorno largo.</descript></desc><refs/></entry><entry name="CVE-2004-0091" published="2004-02-17" seq="2004-0091" type="CVE"><desc><descript language="es" modified="2005-12-13" source="cve" trans_org="Red.es" translator="Red.es">** DISPUTADA ** NOTA: Este caso ha sido disputado por el fabricante. Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en register.php de versiones desconocidas de vBulletin permite a atacantes remotos inyectar HTML arbitrario o script web mediante el parámetro reg_site.&#xd;
NOTA: El fabricante dice "No hay ningún campo oculto llamado "reg_site", ni ninguna variable "reg_site" en el código fuente de vBulletin 2 o vBulletin 3 o sus plantillas, ni nunca lo existido. Sólo podemos asumir que esta vulnerabilidad ha sido encontra en un sitio corriendo código modificado del suministrador por Jelsoft."</descript></desc><refs/></entry><entry name="CVE-2004-0092" published="2004-03-03" seq="2004-0092" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el navegador web Safari para Mac OS X 10.2.8 y 10.3.2, con impacto desconocido.</descript></desc><refs/></entry><entry name="CVE-2004-0093" published="2004-03-15" seq="2004-0093" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">XFree86 4.1.0 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante un índice de un array fuera de límites cuando usa la extenesión GLX y la infraestructura Direct Rendering</descript></desc><refs/></entry><entry name="CVE-2004-0094" published="2004-03-15" seq="2004-0094" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Errores de falta de signo en enteros en XFree86 4.1.0 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario cuando se usa la extensión GLX y la infraestructura Direct Rendering</descript></desc><refs/></entry><entry name="CVE-2004-0095" published="2004-02-17" seq="2004-0095" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El agente de McAfee ePolicy Orchestrator permite a atacantes remotos causar una denegación de servicio (consumición de memoria y caída) y posiblemente ejecutar código arbitrario mediane una petícón HTTP POST con un valor Content-Length no válido, posiblemente disparando un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0096" published="2004-03-03" seq="2004-0096" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en mod_python 2.7.9 permite a atacantes remotos causar una denegación de servicio (caídad de httpd) mediante cierta cadena de consulta, una variante de CAN-2003-0973.</descript></desc><refs/></entry><entry name="CVE-2004-0097" published="2004-03-03" seq="2004-0097" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades en PWLib anteriores a 1.6.0 permiten a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario, como se demostrón mediante la suite de pruebas del protocolo H.225 NISCC/OUSPG PROTOS.</descript></desc><refs/></entry><entry name="CVE-2004-0099" published="2004-03-03" seq="2004-0099" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">mksnap_ffs en FeeBSD 5.1 y 5.2 sólo establece el marcador (flag) de instantánea (snapshot) cuando crea una instantánea de un sistema de ficheros , lo que hace que se usen valores por defecto para otros marcadores, lo que posiblemente desabilite configuraciones de seguridad críticas y permita a un usuario local saltarse restricciones de acceso pretendidas.</descript></desc><refs/></entry><entry name="CVE-2004-0103" published="2004-03-03" seq="2004-0103" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">crawl anteriores a 4.0.0 beta23 no "aplica una comprobación de tamaño" adecuadamente cuando copia una cierta variable de entorno, lo que podría permitir a usuarios locales ganar privilegios, posiblemente disparando un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0104" published="2004-03-03" seq="2004-0104" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de cadena de formato en Metamail 2.7 y anteriores permiten a atacantes remotos ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0105" published="2004-03-03" seq="2004-0105" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfe en Metamail 2.7 y anteriores permiten a atacantes remtos ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0106" published="2004-03-03" seq="2004-0106" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades desconocidas en XFree86 4.1.0 to 4.3.0 relacionadas con el manejo inapropiado de ficheros de fuentes, un grupo de vulnerabilidades diferente de CAN-2004-0083.</descript></desc><refs/></entry><entry name="CVE-2004-0107" published="2004-04-15" seq="2004-0107" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los scrpits (1) post y (2) trigger en sysstat 4.0.7 y anteriores permiten a usuarios locales sobreescribir ficheros arbitrarios mediante ataques de enlaces simbólicos en ficheros temporales, una vulnerabilidad distinta de CAN-2004-0108.</descript></desc><refs/></entry><entry name="CVE-2004-0108" published="2004-04-15" seq="2004-0108" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El útil isag, que procesa datos de sysstat, permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en ficheros temporales, una vulnverabilidad distinta de CAN-2004-0107.</descript></desc><refs/></entry><entry name="CVE-2004-0109" published="2004-06-01" seq="2004-0109" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el componente de sistema de ficheros ISO9660 del kernel de Linux 2.4.x y 2.6.x  permite a usuarios locales con acceso físico desbordar memoria del kernel y ejecutar código arbitrario mediante un CD malformado con un una entrada de enlace simbólico larga.</descript></desc><refs/></entry><entry name="CVE-2004-0110" published="2004-03-15" seq="2004-0110" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en los módulos (1) nanohttp o (2) nanoftp en XMLSoft Libxml2 2.6.0 a 2.6.5 permite a atacantes remotos ejecutar código arbitrario mediante una URL larga.</descript></desc><refs/></entry><entry name="CVE-2004-0111" published="2004-04-15" seq="2004-0111" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">gdk-pixbuf anteiores a 0.20 permite a atacantes causar una denegación de servicio (caída) mediante un fichero de mapa de bits (BMP) malformado.</descript></desc><refs/></entry><entry name="CVE-2004-0112" published="2004-11-23" seq="2004-0112" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El código que une SSL/TLS en OpenSSL 0.9.7a, 0.9.7b y 0.9.7c, usando Kerberos, no comprueba adecuadamente la longitud de los tickets de Kerberos, lo que permite que atacantes remotos provoquen una denegación de servicio.</descript></desc><refs/></entry><entry name="CVE-2004-0113" published="2004-03-29" seq="2004-0113" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Fuga de meoria en ssl_engine_io.c en mod_ssl de Apache 2 anteriores a 2.0.49 permite a atacantes remotos causar una denegación de servicio (consumición de memoria) mediante peticiones HTTP regulares al puerto SSL de un servidor con SSL activado.</descript></desc><refs/></entry><entry name="CVE-2004-0114" published="2004-03-03" seq="2004-0114" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La llamada de sistema shmat en el interfaz de Memoria Compartida de Sistema V de FreeBSD 5.2 y anteriores, NetBSD 1.3 y anteriores, y OpenBSD 2.6 y anteriores, no decrementa adecuadamente un contador de referencias de segmentos de memoria compartidos cuando al función vm_map_find falla, lo que podría permitir a usuarios locales ganar acceso de lectura y escritura a una porción de memoria del kernel y ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2004-0115" published="2004-03-03" seq="2004-0115" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Virtual PC para Mac, versiónes 6.0 a 6.1 permite a atacantes locales ejecutar código arbitrario con privilegios de sistema insertando código malicioso en un fichero temporal.</descript></desc><refs/></entry><entry name="CVE-2004-0116" published="2004-06-01" seq="2004-0116" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Una función de activación en el servicio RPCSS relacionada con la activación DCOM de Microsoft Windows 2000, XP y 2004 permite a atacantes remotos causar una denegación de servicio (consumición de memoria) mediante una petición de activación con un campo de longitud largo.</descript></desc><refs/></entry><entry name="CVE-2004-0117" published="2004-06-01" seq="2004-0117" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en la implementación del protocolo H.323 en Microsoft Windows 98, Windows 2000, Windows XP, y Windows Server 2003 permite a atacantes remotos ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0118" published="2004-06-01" seq="2004-0118" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El componente del subsistema de la Máquina Virtual DOS (VDM) en Windows NT 4.0 y Windows 2000 no valida adecuadamente estructuras de sistema, lo que permite a usuarios locales acceder a memoria protegida del kernel y ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0119" published="2004-06-01" seq="2004-0119" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El intefaz Negotiate Security Software Provider (SSP) en Windows 2000, Windows XP y Windows Server 2003 permite a atacantes remotos causar una denegación de servicio (caída por desreferencia nula) o ejecutar código de su elección mediante una petición SPNEGO NegTokenInit especialemente elaborada durante la selección del protocolo de autenticación.</descript></desc><refs/></entry><entry name="CVE-2004-0120" published="2004-06-01" seq="2004-0120" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La librería Microsoft Secure Sockets Layer (SSL), usada en Windows 2000, Windows XP y Windows Server 2003, permite a atacantes remotos causar una denegación de servicio mediante mensajes SSL malformados.</descript></desc><refs/></entry><entry name="CVE-2004-0121" published="2004-04-15" seq="2004-0121" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Micrososft Outlook 2002 no filtra suficientemente los parámetros de URLs mailto:, cuando se usan como argumentos al llamar a OUTLOOK.EXE, lo que permite a atacantes remotos usar código script en la zona de seguridad "Máquina Local" y ejecutar programas arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2004-0122" published="2004-04-15" seq="2004-0122" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft MSN Messenger 6.0 y 6.1 no maneja adecuadamente ciertas peticiones, lo que permite a atacantes remotos leer ficheros arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2004-0123" published="2004-06-01" seq="2004-0123" type="CVE"><desc><descript language="es" modified="2008-05-16" source="cve" title="Lbrería ASN.1 usada en Windows NT 4.0, Windows 2000, Windows XP, y Windows Server 2003" trans_org="Red.es" translator="Red.es">Vulnerabilidad de doble liberación de memoria en la librería ASN.1 usada en Windows NT 4.0, Windows 2000, Windows XP, y Windows Server 2003, permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código de su elección.</descript></desc><refs><ref language="es" trans_org="Red.es" url="119"/></refs></entry><entry name="CVE-2004-0124" published="2004-06-01" seq="2004-0124" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El interfaz RPC DCOM de Microsoft Windows NT 4.0, 2000, XP y Server 2003 permite a atacantes remotos causar comunicaciones de red mediante una llamada de "alterar contexto" conteniendo datos adicionales, también conocida como "Vulnerabilidad de Identidad de Objeto".</descript></desc><refs/></entry><entry name="CVE-2004-0125" published="2004-08-06" seq="2004-0125" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La llamada de sistema jail en FreeBSD 4.x anterior a 4.10-RELEASE no verifica que un intento de manipular tablas de encaminamiento provenga de un proceso no enjaulado, lo que podría permitir a usuarios locales modificar la tabla de encaminamiento.</descript></desc><refs/></entry><entry name="CVE-2004-0126" published="2004-03-29" seq="2004-0126" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La llamada de sistema jail_attach de FreeBSD 5.1 y 5.2 cambia el directorio de un proceso llamante incluso si el proceso no tiene permisos para cambiar el directorio, lo que permite a usuarios locales ganar privilegios de lectura y escritura dentro de otra jaula.</descript></desc><refs/></entry><entry name="CVE-2004-0127" published="2004-03-03" seq="2004-0127" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en editconfig_gedcom.php de phpGedView 2.65.1 y anteriores permite a atacantes remotos leer ficheros arbitrarios o ejecutar programa PHP arbitrarios en el servidor mediante secuencias .. en el parámetro gedcom_config.</descript></desc><refs/></entry><entry name="CVE-2004-0128" published="2004-03-03" seq="2004-0128" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inclusión de código PHP remoto en el script de configuración GEDCOM de phpGedView 2.65.1 y anteriores permite a atacantes remotos ejecutar código PHP arbitrario modificando el parámetro PGV_BASE_DIRECTORY para que referencie a una URL en un servidor web remoto conteniendo un script theme.php malicioso.</descript></desc><refs/></entry><entry name="CVE-2004-0129" published="2004-03-03" seq="2004-0129" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en export.php en phpMyAdmin 2.5.5 y anteriores permite a atacantes remotos leer ficheros arbitrarios mediante secuencias .. (punto punto) en el parámetro what</descript></desc><refs/></entry><entry name="CVE-2004-0130" published="2004-03-03" seq="2004-0130" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">login.php en phpGedView 2.65 y anteriores permite a atacantes remotos obtener información sensible mediante una petición HTTP a login.php sin los parámetros requeridos de nombre de usaurio y contraseña, lo que hace que se filtre información en el mensaje de error.</descript></desc><refs/></entry><entry name="CVE-2004-0131" published="2004-03-03" seq="2004-0131" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función rad_print_request en logger.c del demonio GNU Radius (radiusd) anteriores a 1.2 permite a atacantes remotos causar una denegación de servicio (caída) mediante un paquete UDP con un atributo Acct-Status-Type sin ningún valor, lo que causar una desreferencia nula.</descript></desc><refs/></entry><entry name="CVE-2004-0132" published="2004-03-03" seq="2004-0132" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de inclusión remota de archivo en PHP en ezContents 2.0.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección de un servidor web remoto, como se ha demostrado usando:&#xd;
el parámetro GLOBALS[rootdp] de db.php, o&#xd;
el parámetro GLOBALS[language_home] de archivednews.php, y una versión maliciosa de lang_admin.php.</descript></desc><refs/></entry><entry name="CVE-2004-0133" published="2004-06-01" seq="2004-0133" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El código del sistema de ficheros XFS en Linux 2.4.x tiene una fuga de información en la cual datas de memoria son escritos en el dispositivo de un sistema de ficheros ext3, lo que permite a usuarios locales obtener información sensible leyendo el dispositivo directamente (raw)</descript></desc><refs/></entry><entry name="CVE-2004-0134" published="2004-08-18" seq="2004-0134" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">cpr (libcpr) en SGI IRIX anteriores a 6.5.25 permite a usuarios locales ganar privilegios cargando una librería suminstrada por el usuario mientras se reinicia el proceso con punto de comprobación.</descript></desc><refs/></entry><entry name="CVE-2004-0135" published="2004-08-06" seq="2004-0135" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La llamada de sistema syssgi SGI_IOPROVE en IRIX 6.5.20 a 6.5.24 permite a usuarios locales ganar privilegios leyendo y escribiendo en la memoria del kernel.</descript></desc><refs/></entry><entry name="CVE-2004-0136" published="2004-08-06" seq="2004-0136" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La llamada a la función mapelf32exec en IRIX 6.5.20 6.5.24 permite a usuarios locales causar una denegación de servicio (caída del sistema) mediante un "binario corrupto".</descript></desc><refs/></entry><entry name="CVE-2004-0137" published="2004-08-06" seq="2004-0137" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en init de IRIX 6.5.20 A 6.5.24 permite a usuarios locales causar una denegación de servicio (pánico de sistema) como resultado de "problemas con invalidación de página".</descript></desc><refs/></entry><entry name="CVE-2004-0139" published="2005-01-10" seq="2004-0139" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en la parte de red del kernel bsd.a de SGI IRIX 6.5.22 a 6.5.25,, y posiblemente versiones anteriores, en los que "t_unbind cambia el comportamiento de t_bind", con impacto y vectores de ataque desconocidos.</descript></desc><refs/></entry><entry name="CVE-2004-0143" published="2004-03-03" seq="2004-0143" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades en teléfonos móviles Nokia 6310(i) permite a atacantes remotos causar una denegación de servicio (reinicio) mediante mensajes OBject EXchange (OBEX) de Bluetooth, posiblemente disparando desbordamientos de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0148" published="2004-04-15" seq="2004-0148" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">wu-ftpd 2.6.2 y anteriores, con la opción restricted-gid activada, permite a usuarios locales saltarse restricciones de acceso cambiando los permisos para impedir el acceso a su directorio home, lo que hace que wu-ftpd use el directorio raíz en su lugar.</descript></desc><refs/></entry><entry name="CVE-2004-0149" published="2004-05-04" seq="2004-0149" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en xboing anteriores a 2.4 permite a usuarios locales ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2004-0150" published="2004-04-15" seq="2004-0150" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en getaddrinfo de Python 2.2 permite a atacantes remotos ejecutar código arbitrario mediante una dirección IPv6 obtenida usando DNS.</descript></desc><refs/></entry><entry name="CVE-2004-0151" published="2004-04-15" seq="2004-0151" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en xitalk 1.1.11 y anteriores permite a usuarios locales ejecutar comandos arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2004-0152" published="2004-04-15" seq="2004-0152" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer basados en la pila en emil 2.1.0 y anteriores, en las funciones encode_mime function, encode_uuencode function y  decode_uuencode permiten a atacantes remotos ejecutar código arbitrario mediante mensajes de correo electrónico conteniendo adjuntos con nombres de ficheros.</descript></desc><refs/></entry><entry name="CVE-2004-0153" published="2004-04-15" seq="2004-0153" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de cadena de formato en emil 2.1.0 y anteriores puede permitir a atacantes remotos ejecutar código arbitrario disparando ciertos mensajes de error.</descript></desc><refs/></entry><entry name="CVE-2004-0154" published="2004-06-14" seq="2004-0154" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">rpc.mountd en nfs-utils posteriores a 1.0.3 y anteriores a 1.0.6 permite a atacantes causar una denegación de servicio (caída) mediante el montaje de un directorio de un cliente cuya consulta DNS inversa es distinta de la consulta directa.</descript></desc><refs/></entry><entry name="CVE-2004-0155" published="2004-06-01" seq="2004-0155" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El KAME IKE Daemon Racoon, cuando autentica a un semejante durante la Fase 1, valida el certificado X.509 pero no verifica la autenticación de firma RSA, lo que permite a atacantes remotos establecer conexiones IP  no autorizadas o relizar ataques del tipo "hombre en el medio" usando un certificado X.509 válido y de confianza.</descript></desc><refs/></entry><entry name="CVE-2004-0156" published="2004-06-01" seq="2004-0156" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidades de cadena de formato en las funciones (1) die or (2) log_event de ssmtp anteriores a 2.50.6 permite a relés de correo remotos causar una denegación de servicio y posiblemente ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0157" published="2004-06-01" seq="2004-0157" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">xonix 1.4 y anteriores invoca un programa externo mientras corre con el privilegio setgid, lo que permite a usuarios locales ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0158" published="2004-03-29" seq="2004-0158" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en lbreakout2 permite a usuarios locales ganar privilegios de grupo "games" mediante una variable de entorno HOME larga en (1) editor.c, (2) theme.c, (3) manager.c, (4) config.c, (5) game.c, (6) levels.c, o (7) main.c.</descript></desc><refs/></entry><entry name="CVE-2004-0159" published="2004-03-15" seq="2004-0159" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en hsftp 1.11 permite a usuarios remotos autenticados causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante nombres de fichero conteniendo caracteres de formato de cadena que no son manejados adecuadamente cuando se ejecuta el comando "ls".</descript></desc><refs/></entry><entry name="CVE-2004-0160" published="2004-03-29" seq="2004-0160" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Synaesthesia 2.2 y anteriores permite a usuarios locales ejecutar código arbitrario mediante un ataque de enlaces simbólicos en el fichero de configuración.</descript></desc><refs/></entry><entry name="CVE-2004-0161" published="2004-10-20" seq="2004-0161" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples productos de pasarelas de seguridad de contenidos y antivirus pueden permitir a atacantes remotos saltarse restricciones de contenido mediante mensajes MIME que usan codificicación RFC2231, lo que puede ser interpretado de forma variable por clientes de correo.</descript></desc><refs/></entry><entry name="CVE-2004-0162" published="2004-10-20" seq="2004-0162" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples productos de pasarelas de seguridad de contenidos y antivirus pueden permitir a atacantes remotos saltarse restricciones de contenido mediante encapsulación MIME que usa campos de comentarios RFC822, lo que puede ser interpretado como otros campos por clientes de correo.</descript></desc><refs/></entry><entry name="CVE-2004-0163" published="2004-09-28" seq="2004-0163" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Sygate Secure Enterprise (SSE) 3.5MR3 y anteriores no cambian la clave usada para cifrar datos, lo que permite a atacantes remotos causar una denegación de servicio (consumición de recursos) capturando una sesión y reproduciéndola repetidamente.</descript></desc><refs/></entry><entry name="CVE-2004-0164" published="2004-03-03" seq="2004-0164" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El demonio KAME IKE (racoon) no maneja adecuadamente valores de extractos (hash) lo que permite a atacantes remotos borrar certificados mediante (1) un cierto mensaje de borrado que no es manejado adecuadamente en isakmp.c o isakmp_inf.c, o (2) un cierto mensaje INITIAL-CONTACT que no es manejado adecuadamente en isakmp_inf.c.</descript></desc><refs/></entry><entry name="CVE-2004-0165" published="2004-03-15" seq="2004-0165" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en el demonio de Protocolo Punto-a-Punto (pppd) 2.4.0 de Mac OS X 10.3.2 y anteriores permite a atacantes remotos leer datos arbitrarios del proceso pppd, incluyendo credenciales de autenticación PAP o CHAP, para ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2004-0166" published="2004-03-15" seq="2004-0166" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el explorador web Safari para Mac OS X 10.2.8 relacionada con la "visualización" de URLs en la barra de estado.</descript></desc><refs/></entry><entry name="CVE-2004-0167" published="2004-03-15" seq="2004-0167" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">DiskArbitration en Mac OS X 10.2.8 y 10.3.2 no inicializa adecuadamente medios extraibles escribibles.</descript></desc><refs/></entry><entry name="CVE-2004-0168" published="2004-03-15" seq="2004-0168" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en CoreFoundation para Mac OS X 10.3.3, relacionada con "registro (logging) de notificaciones".</descript></desc><refs/></entry><entry name="CVE-2004-0169" published="2004-03-15" seq="2004-0169" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">QuickTime Streaming Server en MacOS X 10.2.8 y 10.3.2 permite a atacantes remotos causar una denegación de servicio (caída) mediante peticiones DESCRIBE con campos de User-Agent muy grandes, lo que causa que se dispare un "error de Aserción" en la función BufferIsFull</descript></desc><refs/></entry><entry name="CVE-2004-0171" published="2004-03-15" seq="2004-0171" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">FreeBSD 5.1 y anteriores permite a atacantes remotos causar una denegación de servicio (consumición de recursos de búferes de memoria) mediante un gran número de paquetes TCP fuera de secuencia, lo que impide que FreeBSD cree nuevas conexiones.</descript></desc><refs/></entry><entry name="CVE-2004-0172" published="2004-03-15" seq="2004-0172" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en el montón en la función search_for_command de ltrace 0.3.10, si instalado con setuid, podría permitir a usuarios locales ejecutar código arbitrario mediante un nombre de fichero largo.</descript></desc><refs/></entry><entry name="CVE-2004-0173" published="2004-04-15" seq="2004-0173" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en Apache 1.3.29 y anteriores, y Apache 2.0.48 y anteriores, cuando se ejecuta sobre Cygwin, permite a atacantes remotos leer ficheros arbitrarios mediante una URL conteniendo secuencias "..%5C" (punto punto barra atrás codificada)</descript></desc><refs/></entry><entry name="CVE-2004-0174" published="2004-05-04" seq="2004-0174" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Apache anteriores 2.0.49, cuando usa múltiples sockets en escucha en ciertas plataformas, permite a atacantes remotos causar una denegación de servicio (bloqueo de nuevas conexiones) mediante una "conexión de vida corta en un socket en escucha raramente accedido.</descript></desc><refs/></entry><entry name="CVE-2004-0175" published="2004-08-18" seq="2004-0175" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en scp de OpenSSH anteriores a 3.4p1 permite a servidores remotos maliciosos sobreescribir ficheros de su eleccion.</descript></desc><refs/></entry><entry name="CVE-2004-0176" published="2004-05-04" seq="2004-0176" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en Ethereal 0.8.13 a 0.10.2 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante los diseccionadores (1) NetFlow, (2) IGAP, (3) EIGRP, (4) PGM, (5) IrDA, (6) BGP, (7) ISUP, o (8) TCAP.</descript></desc><refs/></entry><entry name="CVE-2004-0177" published="2004-06-01" seq="2004-0177" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El código ext3 en Linux 2.4.x no inicializa adecuadamente bloques de descriptores de diario, lo que causa una fuga de información en la que datos de memoria son escritos en el dispositivo de un sistema de ficheros ext3, lo que permite a usuarios privilegiados obtener porciones de la memoria del kernel leyendo directamente del dispositivo.</descript></desc><refs/></entry><entry name="CVE-2004-0178" published="2004-06-01" seq="2004-0178" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El código OSS del controlador de Sound Blaster en Linux 2.4.x no maneja adecuadamente ciertos tamaños de muestreo, lo que permite a usuarios locales causar una denegación de servicio (caída)</descript></desc><refs/></entry><entry name="CVE-2004-0179" published="2004-06-01" seq="2004-0179" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Multiples vulenerabilidades de cadena de formato en (1) neon 0.24.4 y anteriores, y otros productos que usan neon incluyendo (2) Cadaver, (3) Subversion, o (4) OpenOffice, permite a servidores remotos WebDAV maliciosos ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0183" published="2004-05-04" seq="2004-0183" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">TCPDUMP 3.8.1 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) mediante paquetes ISAKMP conteniendo un carga útil de Dorrado con un gran númeo de SPIs, lo que causa una lectura fuera de límites, como se ha demostrado por el paquete de pruebas de protocolo ISAKMP Striker.</descript></desc><refs/></entry><entry name="CVE-2004-0184" published="2004-05-04" seq="2004-0184" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamieto de enteros en la función isakmp_id_print de TCPDUMP 3.8.1 y anteriores permite a atacantes remotos causar una denegación de servicio mediante un paquete ISAKMP con una carga útil de identificación con una longitud que se hace menor de 8 durante una conversión de orden de bytes, lo que causa una lectura fuera de límites, como se ha demostrado por el paquete de pruebas de protocolo ISAKMP Striker.</descript></desc><refs/></entry><entry name="CVE-2004-0185" published="2004-03-15" seq="2004-0185" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función skey_challenge en ftpd.c de wu-ftp daemon (wu-ftpd) 2.6.2 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante una petición s/key (SKEY) con un nombre muy grande.</descript></desc><refs/></entry><entry name="CVE-2004-0186" published="2004-03-15" seq="2004-0186" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">smbmnt en Samba 2.0 y 3.0 para Linux 2.6, cuando se instala con setuid, permite a usuarios locales ganar privilegios de root montando un recurso compartido de Samba que contiene un programa con setuid de root, cuyos atributos no se limpian cuando el recurso compartido es eliminado.</descript></desc><refs/></entry><entry name="CVE-2004-0187" published="2004-03-15" reject="1" seq="2004-0187" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA ** Duplicado de CAN-2004-0185</descript></desc><refs/></entry><entry name="CVE-2004-0188" published="2004-03-15" seq="2004-0188" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en el montón en Calife 2.8.5 y anteriores puede permitir a usuarios locales ejecutar código arbitrario mediante una contraseña larga.</descript></desc><refs/></entry><entry name="CVE-2004-0189" published="2004-03-15" seq="2004-0189" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función de decodificación de URL "%xx" en Squid 2.5STABLE4  y anteriores permite a atacantes remotos saltarse las listas de control de acceso (ACL) url_regex mediante una URL con un carácter nulo ("%00"), lo que hace que Squid use sólo un parte de la URL solicitada para compararla con la lista de control de acceso.</descript></desc><refs/></entry><entry name="CVE-2004-0190" published="2004-03-15" seq="2004-0190" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Symantec FireWall/VPN Appliance model 200 registra la contraseña de la página de administración en texto claro, que puede ser guardad en caché en el sistema local del administrador o en un proxy, lo que podría permitir a atacantes robar la contraseña y ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2004-0191" published="2004-03-15" seq="2004-0191" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mozilla 1.4.2 ejecuta eventos de Javascript en el contexto de una nueva página mientras se está cargando, permitiéndolo interactuar con la página anterior ("documento zombi") y posibilitando ataques de secuencias de comandos en sitios cruzados (XSS), como se ha demostrado usando eventos onmousemove.</descript></desc><refs/></entry><entry name="CVE-2004-0192" published="2004-03-15" seq="2004-0192" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Servicio de Administración de Symantec Gateway Security 2.0 permite a atacantes remotos robar cookies y secuestrar una sesión de administración mediante una URL /smgi que contiene un script malicioso, que no es puesto entre comillas en la página de error resultante.</descript></desc><refs/></entry><entry name="CVE-2004-0193" published="2004-03-15" seq="2004-0193" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en el Módulo de análisis de Protocolos (PAM) de ISS, usado en ciertas versiones de RealSecure Network 7.0 y Server Sensor 7.0, Proventia series A, G, y M, Desktop 7.0 y 3.6, RealSecure Guard 3.6, RealSecure Sentry 3.6, BlackICE PC Protection 3.6, y BlackICE Server Protection 3.6, permite a atacantes remotos ejecutar código arbitrario mediante un paquete SMB conteniendo una petición de autenticación con un nombre de usuario largo.</descript></desc><refs/></entry><entry name="CVE-2004-0194" published="2004-03-29" seq="2004-0194" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en la función OutputDebugString de Adobe Acrobat Reader 5.1 permite a atacantes remotos ejecutar código arbitraro mediante un documento PDF con datos XML Forms Data Format (XFDF).</descript></desc><refs/></entry><entry name="CVE-2004-0199" published="2004-06-14" seq="2004-0199" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Centro de Ayuda y Soporte en Windows XP y Windows Server 2003 SP1 no valida adecuadamente URLs HCP, lo que permite a atancantes remotos ejecutar código arbitrario, como se ha demostrado usando ciertas URLs hcp:// que acceden a la capacidad de mejora de DVD (dvdupgrd.htm)</descript></desc><refs/></entry><entry name="CVE-2004-0200" published="2004-09-28" seq="2004-0200" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el motor de proceso de JPEG (JPG) en GDIPlus.dll, usado en varios productos de Microsoft, permite a atacantes remotos ejecutar código de su elección mediante un campo de longitud JPEG COM pequeño que es normalizado a una longitud de entero grande antes de una operación de copia de memoria.</descript></desc><refs/></entry><entry name="CVE-2004-0201" published="2004-08-06" seq="2004-0201" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad basada en el montón en el programa HtmlHelp (hh.exe) en ayuda HTML de Microsoft Windows 98, Me, NT, 4.0, 2000, XP y Server 2003 permite a atacantes remotos ejecutar órdenes de su elección mediante un fichero .CHML con un campo de longitud largo, una vulnerabilidad distinta de CAN-2003-1041.</descript></desc><refs/></entry><entry name="CVE-2004-0202" published="2004-08-06" seq="2004-0202" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El interfaz de programación de aplicación (API) IDirectPlay de  Microsoft DirectPlay 7.0a a 9.0b, usado en Windows Server 2003 y anteriores, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante un paquete malformado.</descript></desc><refs/></entry><entry name="CVE-2004-0203" published="2004-11-23" seq="2004-0203" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en Outlook Web Access de Exchange Server 5.5 Service Pack 4 permite a atacantes remotos la inserción de rutinas arbitrarias y falsificar el contenido de correos HTML o cachés web mediante petición HTML redirigida.</descript></desc><refs/></entry><entry name="CVE-2004-0204" published="2004-08-06" seq="2004-0204" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en los visores web de Business Objects Crystal Reports 9 and 10, y Crystal Enterprise 9 o 10, usados en Visual Studio .NET 2003 y Outlook 2003 con Business Contact Manager, Microsoft Business Solutions CRM 1.2, y otros productos, permiten a atacantes remotos leer y borrar ficheros de su elección mediante secuencias ".." en el argumento dynamicimag de crystalimagehandler.aspx.</descript></desc><refs/></entry><entry name="CVE-2004-0205" published="2004-08-06" seq="2004-0205" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Microsoft Internet Information Server (IIS) 4.0 permite a usuarios locales ejecutar código de su elección mediante la función de redirección.</descript></desc><refs/></entry><entry name="CVE-2004-0206" published="2004-11-03" seq="2004-0206" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los servicios Network Dynamic Data Exchange (NetDDE) de Microsoft Windows 98, Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003  permiten a atacantes ejecutar código de su elección remotamente o ganar privilegios localmente mediante un mensaje o aplicación maliciosos que envuelve un "búfer sin comprobar", posiblemente un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0207" published="2004-11-03" seq="2004-0207" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de estilo "hacer añicos" en la interfaz de programación de aplicación (API) de Administración  de Windows en Microsoft Windows 98, Windows NT 4.0, Windows 2000, Windows XP, y Windows Server 2003 permite a usuarios locales ganar privilegios usando ciertas funciones de API para cambiar las propiedades de programas privilegiados usando las funciones de API SetWindowLong y SetWIndowLongPtr.</descript></desc><refs/></entry><entry name="CVE-2004-0208" published="2004-11-03" seq="2004-0208" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El subsistema de Máquina Virtual DOS de Microsoft Windows NT 4.0, Windows 2000, Windows XP, y Windows Server 2003 permite a usuarios locales acceder a memoria del kernel y ganar privilegios mediante un programa malicioso que modifica ciertas estructuras de sistema de manera que no es validado adecuadamente por funciones privilegiadas del sistema operativo.</descript></desc><refs/></entry><entry name="CVE-2004-0209" published="2004-11-03" seq="2004-0209" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en los procesos del Motor de Generación de Gráficos de Microsoft Windows 2000, Windows XP, y Windows Server 2003  permite a atacantes remotos ejecutar código de su elección mediante formatos de imagen (1) Metafichero de Windows (WMF) o (2) Metafichero Mejorado (EMF) que tiene que ver con "un búfer no comprobado"</descript></desc><refs/></entry><entry name="CVE-2004-0210" published="2004-08-06" seq="2004-0210" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El componente POSIX de Microsoft Windows NT y Windows 2000 permite a usuarios locales ejecutar código de su elección mediante ciertos parámetros, posiblemente modificando valores de tamaño de mensaje y causando un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0211" published="2004-11-03" seq="2004-0211" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El kernel de Microsoft Windows Server 2003 no restaura ciertos valores en estructuras de datos de CPU, lo que permite a usuarios locales causar una denegación de servicio (caída) mediante un programa malicioso.</descript></desc><refs/></entry><entry name="CVE-2004-0212" published="2004-08-06" seq="2004-0212" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad basada en la pila en el Programador de Tareas de Windows 2000 y XP, e Internet Explorer 6 en Windows NT 4.0 permite a atacantes remotos o locales ejecutar código de su elección mediante un fichero .job conteniendo parámetros grandes, como se ha demostrado utlizando Internet Explorer y accediendo a un fichero .job en una carpeta de red compartida anónimamente.</descript></desc><refs/></entry><entry name="CVE-2004-0213" published="2004-08-06" seq="2004-0213" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Adminstrador de Útiles en Windows 2000 lanza winhlp32.exe mientras que el Administrador de útiles se está ejecutando con privilegios elevados, lo que permite a usuarios locales ganar privilegios de sistema mediante un ataque de estilo "estallamiento" (shatter) que envía un mensaje de Windows para hacer que el Administrador de Útiles lance winhlp32 accediendo directamente a la ayuda sensible al contexto y saltándose el interfaz de usuario (GUI), y entonces enviando otro mensaje a winhlp32 para abrir un fichero seleccionado por el usuario, una vulnerabilidad distinta de CAN 2003-0908.</descript></desc><refs/></entry><entry name="CVE-2004-0214" published="2004-11-03" seq="2004-0214" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Microsoft Internet Explorer y Explorador de Windows XP SP1, 2000, 98 y Me puede permitir a usuarios remotos maliciosos causar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante nombres de recursos compartidos largos, como se ha demostrado usando Samba.</descript></desc><refs/></entry><entry name="CVE-2004-0215" published="2004-08-06" seq="2004-0215" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Outlook Express 5.5 y 6 permiten a atacantes causar una denegación de servicio (caída de la aplicación) mediante una cabecera de correo electrónico malformada.</descript></desc><refs/></entry><entry name="CVE-2004-0216" published="2004-11-03" seq="2004-0216" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el Motor de Instalación (inseng.dll) de Internet Explorer 5.01, 5.5 y 6 permite a atacantes remotos ejecutar código de su elección mediante un sitio web maliciosos o correo electrónico HTML.</descript></desc><refs/></entry><entry name="CVE-2004-0217" published="2004-04-15" seq="2004-0217" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La capacidad LiveUpdate de Symantec Antivirus Scan Engine 4.0 y 4.3 para Red Hat Linux permite a usuarios locales crear o añadir ficheros arbitrarios mediante un ataque de enlaces simbólicos sobre /tmp/LiveUpdate.log.</descript></desc><refs/></entry><entry name="CVE-2004-0218" published="2004-05-04" seq="2004-0218" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">isakmpd en OpenBSD 3.4 y anteriores permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante un paquete ISAKMP con una carga útil de logitud cero, como se ha demostrado por la Suite de pruebas de protocolos ISAKMP Striker.</descript></desc><refs/></entry><entry name="CVE-2004-0219" published="2004-05-04" seq="2004-0219" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">isakmpd en OpenBSD 3.4 y anteriores permite a atacantes causar una denegación de servicio (caída) mediante un paquete ISAKMP con una carga útil IPSEC SA, como se ha demostrado por el paquete de pruebas de protocolos  ISAKMP Striker.</descript></desc><refs/></entry><entry name="CVE-2004-0220" published="2004-05-04" seq="2004-0220" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">isakmpd en OpenBSD 3.4 y anteriores permite a atacantes remotos causar una denegación de servicio mediante un paquete ISAKMP con carga útil Cert Request malformada, lo que causa un desbordamiento de enteros, que es usado en una operación malloc que no es manejada adecuadamente, como se ha demostrado por el paquete de pruebas de protocolo ISAKMP Striker.</descript></desc><refs/></entry><entry name="CVE-2004-0221" published="2004-05-04" seq="2004-0221" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">isakmpd en OpenBSD 3.4 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) mediante un paquete ISAKMP con una carga útil de borrado conteniendo un gran número de SPIs, lo que dispara un error de lectura fuera de límites, como se ha demostrado por el paquete de pruebas de protocolo ISAKMP Striker.</descript></desc><refs/></entry><entry name="CVE-2004-0222" published="2004-05-04" seq="2004-0222" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples fugas de memoria en isakmpd en OpenBSD 3.4 y anteriores permite a atacantes remotos causar una denegación de servicio (consumición de memoria) mediante ciertos paquetes ISAKMP, como se ha demostrado por el paquete de pruebas de protocolos ISAKMP Striker.</descript></desc><refs/></entry><entry name="CVE-2004-0224" published="2004-04-15" seq="2004-0224" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desobordamientos de búfer en (1) iso2022jp.c o (2) shiftjis.c  de Courier-IMAP anteriores a 3.0.0, Courier anteriores a 0.45, y SQWebMail anteriores a 4.0.0 pueden permitir a atacantes remotos ejecutar código arbitrario "cuando el carácter Unicode está fuera de rango BMP".</descript></desc><refs/></entry><entry name="CVE-2004-0226" published="2004-08-18" seq="2004-0226" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en Midnight Commander (mc) anteriores a 4.6.0 pueden permitir a atacantes causar una denegación de servicio o ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0227" published="2004-06-14" seq="2004-0227" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el script zms en ZineMinder anteriores a 1.19.2 puede permitir a un atacante remotos ejecutar código arbitrario mediante una cadena de consulta larga.</descript></desc><refs/></entry><entry name="CVE-2004-0228" published="2004-08-18" seq="2004-0228" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Error falta de signo en enteros en el manejador proc cpufreq (cpufrep_procctl) en Linux kernel 2.6 permite a usuarios locales ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2004-0229" published="2004-08-18" seq="2004-0229" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El controlador de framebuffer en Linux kernel 2.6.x no usa adecuadamente la función fb_copy_cmap, con impacto desconocido.</descript></desc><refs/></entry><entry name="CVE-2004-0230" published="2004-08-18" seq="2004-0230" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">TCP, cuando se usa un tamaño de ventana de transmisión grande, hace más fácil a atacantes remotos adivinar números de secuencia y causar una denegación de servicio (pérdida de la conexión) en conexiones TCP persistentes inyectando repetidamente un paquete TCP RST, especialmente en protocolos que usan conexiones de vida larga, como BGP.</descript></desc><refs/></entry><entry name="CVE-2004-0231" published="2004-08-18" seq="2004-0231" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades en Midnight Commander (mc) anteriores a 4.6.0, con impacto desconocido, relacionadas con "creación insegura de ficheros y directorios temporales."</descript></desc><refs/></entry><entry name="CVE-2004-0232" published="2004-08-18" seq="2004-0232" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mútiples vulnerabilidades de cadena de formato en Midnight Commander (mc) anteriores a 4.6.0 pueden permitir a atacantes causar una denegación de servicio o ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0233" published="2004-08-18" seq="2004-0233" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Utempter permite nombres de dispositivo que contengan secuencias de cruce de directorios ".." (punto punto), lo que permite a usuarios locles sobreesciribir ficheros de su elección mediante un ataque de enlaces simbólicos en nombres de dispositivos en combinación con una aplicación que confíe en ficheros utmp o wtmp.</descript></desc><refs/></entry><entry name="CVE-2004-0234" published="2004-08-18" seq="2004-0234" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer basados en la pila en la función get_header de header.c de LHA 1.14 utilizado en productos como Barracuda Spam Firewall, permite a atacantes remotos o a usuarios locales ejecutar código arbitrario mediante nombres de fichero o de directorio largos en un archivo LHA, lo que dispara el desbordamiento cuando se prueba o se extrae un fichero.</descript></desc><refs/></entry><entry name="CVE-2004-0235" published="2004-08-18" seq="2004-0235" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de atravesamiento de directorios en LHA 1.14 permite a atacantes locales o usuarios locales crear ficheros arbitrarios mediante un archivo LHA conteniendo nombres de fichero con secuencias (1) ".." (punto punto) o (2) rutas absolutas con barra inicial doble ("//ruta/absoluta").</descript></desc><refs/></entry><entry name="CVE-2004-0236" published="2004-11-23" seq="2004-0236" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en login.asp de thePHOTOtool permite a atacantes remotos obtener acceso no autorizado mediante el campo password (contraseña).</descript></desc><refs/></entry><entry name="CVE-2004-0237" published="2004-11-23" seq="2004-0237" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en index.php de Aprox PHP Portal permite a atacantes remotos la lectura de ficheros arbitrarios mediante su ruta completa en el parámetro show.</descript></desc><refs/></entry><entry name="CVE-2004-0238" published="2004-11-23" seq="2004-0238" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en verkill (0verkill) 0.15pre3 permite que usuarios locales ejecuten código de su elección en el cliente a través de un una variable de entorno HOME en las funciones (1) load_cfg y (2) save_cfg; posiblemente permite a atacantes remotos ejecutar código de su elección a través de cadenas largas en la (3)función send_message y, en el servidor, a través de (4)la función parse_command_line.</descript></desc><refs/></entry><entry name="CVE-2004-0239" published="2004-11-23" seq="2004-0239" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de código SQL en showphoto.php de PhotoPost PHP Pro 4.6 y anteriores permite que atacantes remotos obtengan acceso no autorizado mediante la variable photo.</descript></desc><refs/></entry><entry name="CVE-2004-0240" published="2004-11-23" seq="2004-0240" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en X-Cart 3.4.3  permite que atacantes remotos vean ficheros arbitrarios mediante un argumento .. (punto punto) a shop_closed_file de auth.php</descript></desc><refs/></entry><entry name="CVE-2004-0241" published="2004-11-23" seq="2004-0241" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">X-Cart 3.4.3 permite que atacantes remotos ejecuten comandos arbitrarios a través del argumento perl_binary en upgrade.php o general.php.</descript></desc><refs/></entry><entry name="CVE-2004-0242" published="2004-11-23" seq="2004-0242" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">X-Cart 3.4.3 permite que atacantes remotos obtengan información relevante mediante el parámetro de modo en los comandos phpinfo o perlinfo.</descript></desc><refs/></entry><entry name="CVE-2004-0243" published="2004-11-23" seq="2004-0243" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cuando está deshabilitado el login remoto en AiX4.3.3 hasta AIX5.1  muestra un mensaje diferencte si la contraseña es correcta, lo que permite que atacantes remotos adivinen la contraseña por métodos de fuerza bruta.</descript></desc><refs/></entry><entry name="CVE-2004-0244" published="2004-11-23" seq="2004-0244" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los sistemas Cisco de la serie 6000, 6500 y 76000 con Multilayer Switch Feature Card 2 (MSFC2) y módulo OSM  FlexWAN permiten que usuarios locales causen una denegación de servicio enviando un paquete de capa 2 que encapsule otro de capa 3, pero con valores de longitud incorrecto para ese paquete.</descript></desc><refs/></entry><entry name="CVE-2004-0245" published="2004-11-23" seq="2004-0245" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Web Crossing 4.x y 5.x permite que atacantes remotos causen una denegación de servicio (caída) enviando una petición HTTP POST con un Content-Length muy grande o negativo (provoca una división por cero).</descript></desc><refs/></entry><entry name="CVE-2004-0246" published="2004-11-23" seq="2004-0246" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de inyección de código PHP remoto en functions.lib.php, admini.php y derniers_commentaires.php en Les Commentaires 2.0 permite que atacantes remotos ejecuten código PHP arbitrario modificando el parámetro "rep" para referenciar una URL en un servidor web remoto que contenga el código.</descript></desc><refs/></entry><entry name="CVE-2004-0247" published="2004-11-23" seq="2004-0247" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El cliente y el servidor de Chaser 1.50 y anteriores permite que atacantes remotos provoquen una denegación de servicio (caída) mediante un paquete UDP con un campo de longitud que es mayor que la longitud real de los datos (lo que provoca leer memoria inexperadamente).</descript></desc><refs/></entry><entry name="CVE-2004-0248" published="2004-11-23" seq="2004-0248" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en PHPX 3.2.3 permite que atacantes remotos ejecuten script arbirtrario como otros usuarios inyectando HTML arbitrario o script  dentro de los argumentos: (1) "keywords" de main.inc.php, (2) "body" de help.inc.php o (3) el campo asunto de Personal Messages and Forum</descript></desc><refs/></entry><entry name="CVE-2004-0249" published="2004-11-23" seq="2004-0249" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PHPX 3.2.3&gt;/b&gt; permite que atacantes remotos obtengan acceso a otras cuentas modificando la variable PXL de la cooky referenciando la ID de otro usuario.</descript></desc><refs/></entry><entry name="CVE-2004-0250" published="2004-11-23" seq="2004-0250" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de código SQL en PhotoPost PHP Pro 4.6 y anteriores  permite que atacantes remotos ganen privilegios mediante (1) el parámetro "product" en showproduct.php ó (2) el parámetro "cat" en showcat.php.</descript></desc><refs/></entry><entry name="CVE-2004-0251" published="2004-11-23" seq="2004-0251" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en rxgoogle.cgi permite que atacantes remotos ejecuten script arbitrario como otro usuario mediante el parámetro "query".</descript></desc><refs/></entry><entry name="CVE-2004-0252" published="2004-11-23" seq="2004-0252" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">TYPSoft FTP Server 1.10  permite que atacantes remotos provoquen una denegación de servicio (consumo de CPU) mediante un nombre USER vacío.</descript></desc><refs/></entry><entry name="CVE-2004-0253" published="2004-11-23" seq="2004-0253" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">IBM Cloudscape 5.1 sobre jdk 1.4.2_03 permite que atacantes remotos ejecuten programas arbitrarios o causen una denegación de servicio mediante cierto código SQL (posiblemente, debido a una vulnerabilidad de inyección de SQL).</descript></desc><refs/></entry><entry name="CVE-2004-0254" published="2004-11-23" seq="2004-0254" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados en Discuz! Board 2.x y 3.x  permite que atacantes remotos ejecuten script arbitrario a través de un tag "img".</descript></desc><refs/></entry><entry name="CVE-2004-0255" published="2004-11-23" seq="2004-0255" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Xlight 1.52, con registro de mensajes en pantalla activado, permite a atacantes remotos causar una denegación de servicio solicitando un directorio largo consistente en caractéres . (punto) y / (barra), lo que hace que el servidor se caiga cuando el administrador visualiza el fichero de registro, posiblemente disparando un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0256" published="2004-11-23" seq="2004-0256" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">GNU libtool anteriores a 1.5.2, durante la compilación, permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en directorios de libtool en /tmp.</descript></desc><refs/></entry><entry name="CVE-2004-0257" published="2004-11-23" seq="2004-0257" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">OpenBSD 3.4 y NetBSD 1.6 y 1.6.1 permiten a atacantes remotos causar una denegación de servicio (caida) enviand un paquete IPv6 con una MTU pequeña a un puerto en escucha y a continuación un conectar TCP a ese puerto.</descript></desc><refs/></entry><entry name="CVE-2004-0258" published="2004-11-23" seq="2004-0258" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en RealOne Player, RealOne Player 2.0, RealOne Enterprise Desktop, y RealPlayer Enterprise permiten a atacantes remotos ejecutar código de su elección mediante ficheros 1) .RP, (2) .RT, (3) .RAM, (4) .RPM o (5) .SMIL malformados.</descript></desc><refs/></entry><entry name="CVE-2004-0259" published="2004-11-23" seq="2004-0259" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función check_referer() en Formmail.php 5.0 y anteriores permite a atacantes remotos saltarse restricciones de acceso mediante un Referente HTTP vacío o suplantado, como se ha demostrado usando una aplicación en el mismo servidor web que contiene un problema de secuencias de comandos en sitios cruzados.</descript></desc><refs/></entry><entry name="CVE-2004-0260" published="2004-11-23" seq="2004-0260" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función AddToMailingList en CactuSoft 5.0 Lite contiene una puerta trasera que permite a atacantes remotos borrar ficheros de su elección mediante una dirección de correo electrónico que comience con ||| (tres barras verticales).</descript></desc><refs/></entry><entry name="CVE-2004-0261" published="2004-11-23" seq="2004-0261" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">oj.cgi en OpenJournal 2.0 a 2.0.5 permite a atacantes remotos saltarse la autenticación y acceder al panel de control mediante un 0 en el parámetro uid.</descript></desc><refs/></entry><entry name="CVE-2004-0262" published="2004-11-23" seq="2004-0262" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en The Palace 3.5 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante un enlace a una url palace:// seguido de una cadena de dirección de servidor larga.</descript></desc><refs/></entry><entry name="CVE-2004-0263" published="2004-11-23" seq="2004-0263" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PHP 4.3.4 y anteriores en Apache 1.x y 2.x (mod_php) pude filtrar variables globales entre servidores virtuales con diferente configuración que son manejadas por el mismo proceso hijo de Apache, lo que podría permitir a atacantes remotos obtener información sensible.</descript></desc><refs/></entry><entry name="CVE-2004-0264" published="2004-11-23" seq="2004-0264" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">palmhttpd de PalmOS permite a atacantes remotos causar una denegación de servicio (caída) estableciendo dos conexiones HTTP simultáneas, lo que excede la cola de aceptaciones de PalmOS.</descript></desc><refs/></entry><entry name="CVE-2004-0265" published="2004-11-23" seq="2004-0265" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en modules.php de Php-Nuke 6.x- 7.1.0 permite a atacantes remotos ejecutar scripts de su elección como otros usuarios mediante parámetros (1) título o (2) fname codifacidos en URL en los módulos News o Reviews.</descript></desc><refs/></entry><entry name="CVE-2004-0266" published="2004-11-23" seq="2004-0266" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en la capacidad "mensaje público" (public_message) de php-nuke 6.x a 7.1.0 permite a atacantes remotos obtener la contraseña de administrador mediante el parámetro cmid.</descript></desc><refs/></entry><entry name="CVE-2004-0267" published="2004-11-23" seq="2004-0267" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los scripts (1) inorgupdate, (2) uniftest, o (3) unimove de eTrust InoculateIT 6.0 para Linux permiten a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos en /tmp.</descript></desc><refs/></entry><entry name="CVE-2004-0268" published="2004-11-23" seq="2004-0268" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en EvolutionX 3921 y 3935 permiten a atacantes remotos causar una denegación de servicio (cuelgue) mediante (1) un comando cd largo al servidor FTP, o (2) un comando dir largo al servidor telnet.</descript></desc><refs/></entry><entry name="CVE-2004-0269" published="2004-11-23" seq="2004-0269" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en PHP-Nuke 6.9 y anteriores, y posiblemente 6.x, permite a atacantes remotos inyectar código SQL de su elección y obtener información sensible mediante (1) la variable category en el módulo Search. o (2) la variable admin en el módulo Web_Links.</descript></desc><refs/></entry><entry name="CVE-2004-0270" published="2004-11-23" seq="2004-0270" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">libclamav de Clam AntiVirus 0.65 permite a atacantes remotos causar una denegación de servicio (caída) mediante un mensaje de correo electrónico con codificación uu con una longitud de línea inválida (por ejemplo, un carácter en minúsculas), lo que causa un error de asercíón en clamd que termina al programa llamante.</descript></desc><refs/></entry><entry name="CVE-2004-0271" published="2004-11-23" seq="2004-0271" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en MaxWebPortal permite a atacantes remotos ejecutar script de su elección como otros usuarios mediante (1) el parámetro sub_name de dl_showall.asp, (2) el parámetro SentTo en Mensajes Personales, (3) el HTTP_REFERER  de down.asp, o (4) en nombre de imagen de un avatar en el formulario de registro.</descript></desc><refs/></entry><entry name="CVE-2004-0272" published="2004-11-23" seq="2004-0272" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en MaxWebPortal permite a atacantes remotos inyectar código SQL arbitrario de su elección y obtener información sensible mediante el parámetro SendTo en Mensajes Personales.</descript></desc><refs/></entry><entry name="CVE-2004-0273" published="2004-11-23" seq="2004-0273" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en  RealOne Player, RealOne Player 2.0, y  RealOne Enterprise Desktop permite a atacantes remotos subir ficheros arbitrarios mediante un fichero RMP que contenga secuencias .. (punto punto) en fichero de piel .rjs.</descript></desc><refs/></entry><entry name="CVE-2004-0274" published="2004-11-23" seq="2004-0274" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Share.mdo en Eggheads Eggdrop IRC bot 1.6.10 a 1.6.15 puede asignar erróneamente el estado STAT_OFFERED a un bot que no es un sharebot. lo que permite a atacantes remotos usar STAT_OFFERED para promocionar una bot a sharebot y llevar a cabo actividades no autorizadas.</descript></desc><refs/></entry><entry name="CVE-2004-0275" published="2004-11-23" seq="2004-0275" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en calendar_download.php de BosDates 3.2 y anteriores permite a atacantes remotos obtener información sensible y ganar acceso mediante el parámetro calendar.</descript></desc><refs/></entry><entry name="CVE-2004-0276" published="2004-11-23" seq="2004-0276" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función get_real_string de Monkey HTTPD Daemon (monkeyd) 0.8.1 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) mediante una petición HTTP con una secuencia de caractéres "%" y un campo Host no presente.</descript></desc><refs/></entry><entry name="CVE-2004-0277" published="2004-11-23" seq="2004-0277" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en Dream FTP 1.02 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante especificadores de cadena de formato en el nombre del usuario.</descript></desc><refs/></entry><entry name="CVE-2004-0278" published="2004-11-23" seq="2004-0278" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El motor de juegos Ratbag, usado en productos como Dirt Track Racing, Leadfoot, y World of Outlaws Spring Cars, permite a atacantes remotos causar una denegación de servicio (consumición de CPU) mediante un paquete TCP que especifica la longitud de los datos para leer y otro paquete TCP enviado a continuación que contiene menos datos de los especificados, lo que hace que Ratbag compruebe el socket repetidamente esperando más datos.</descript></desc><refs/></entry><entry name="CVE-2004-0279" published="2004-11-23" seq="2004-0279" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">AIM Sniff (aimSniff.pl) 0.9b permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque en /tmp/AS.log.</descript></desc><refs/></entry><entry name="CVE-2004-0280" published="2004-11-23" seq="2004-0280" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Caucho Technology Resin 2.1.21 permite a atacantes remotos ver la fuente JSP mediante una petición a un fichero .jsp que acaba en un carácter "%20" (espacio codificado en URL), por ejemplo index.jsp%20.</descript></desc><refs/></entry><entry name="CVE-2004-0281" published="2004-11-23" seq="2004-0281" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Caucho Technology Resin 2.1.12 permite a atacantes remotos obtener información sensible y ver los contenidos del directorio /WEB-INF/ mediante una petición HTTP de "WEB-INF..", que es equivalente a "WEB-INF" en Windows.</descript></desc><refs/></entry><entry name="CVE-2004-0282" published="2004-11-23" seq="2004-0282" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El demonio FTP Crob 2.5.2 permite atacantes remotos causar una denegación de servicio (caída) conectándose y desconectándose repetidamente.</descript></desc><refs/></entry><entry name="CVE-2004-0283" published="2004-11-23" seq="2004-0283" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mailmgr 1.2.3 permite a usuarios locales sobreescribir ficheros de su elección mediane un ataque de enlaces simbólicos en (1) /tmp/mailmgr.unsort, (2) /tmp/mailmgr.tmp, o (3) /tmp/mailmgr.sort.</descript></desc><refs/></entry><entry name="CVE-2004-0284" published="2004-11-23" seq="2004-0284" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Internet Explorer 6.0, Outlook 2002, y Outlook 2003 permiten a atacantes remotos causar una denegación de servicio (consumición de CPU) si está desactivado "No guardar las páginas cifradas en el disco), mediante un sitio web o un mensaje de correo electrónico que contenga dos caractéres nulos (%00) después del nombre de máquina.</descript></desc><refs/></entry><entry name="CVE-2004-0285" published="2004-11-23" seq="2004-0285" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidades de inyección remota de código PHP en  (1) AllMyVisitors, (2) AllMyLinks, y  (3) AllMyGuests permite a atacantes remotos ejecutar código PHP arbitrario modificando el parámetro _AMVconfig[cfg_serverpath] para hacer referencia a una URL en un servidor remoto que contenga template.inc.php</descript></desc><refs/></entry><entry name="CVE-2004-0286" published="2004-11-23" seq="2004-0286" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en RoboFTP 1.0 y 2.0 beta 1 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un nombre de usuario largo.</descript></desc><refs/></entry><entry name="CVE-2004-0287" published="2004-11-23" seq="2004-0287" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor FTP Xlight 1.52 permite a usuarios remotos autenticados causar una denegación de servicio (caída) mediante un comando RETR con un argumento largo, posiblemente disparando un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0288" published="2004-11-23" seq="2004-0288" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función UdmDocTextBuf de mnoGoSearch 3.2.13 a 3.2.15 podría permitir a un atacante remoto ejecutar código de su elección indexando un documento grande.</descript></desc><refs/></entry><entry name="CVE-2004-0289" published="2004-11-23" seq="2004-0289" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en sdbscan en SignatureDB 0.1.1 permite a usuarios locales causar una denegación de servicio (fallo de segmentación) mediante un fichero de base de datos que contiene un parámetro clave grande.</descript></desc><refs/></entry><entry name="CVE-2004-0290" published="2004-11-23" seq="2004-0290" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Purge Jihad 2.0.1 y anteriores permite a servidores de juegos remotos ejecutar código de su elección mediane un paquete de información que contien campos de tipo de batalla y nombre de mapa grandes.</descript></desc><refs/></entry><entry name="CVE-2004-0291" published="2004-11-23" seq="2004-0291" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en post.php de YaBB SE 1.5.4 y 1.5.5 permite a atacantes remotos obtener el resumen digital (hash) de contraseñas.</descript></desc><refs/></entry><entry name="CVE-2004-0292" published="2004-11-23" seq="2004-0292" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en KarjaSoft Sami HTTP Server 1.0.4 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejectuar código de su elección mediante una petición HTTP GET larga.</descript></desc><refs/></entry><entry name="CVE-2004-0293" published="2004-11-23" seq="2004-0293" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directoros en ShopCartCGI 2.3 permite a atacantes remotos obtener ficheros de su elección mediante un .. (punto punto) en una petición HTTP a (1) gotopage.cgi, o (2) genindexpage.cgi.</descript></desc><refs/></entry><entry name="CVE-2004-0294" published="2004-11-23" seq="2004-0294" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">YaBB SP 1.3.1 muestra mensajes de erro diferentes cuando un usuario existe o no, lo que hace más fácil para atacantes remotos identificar usuarios válidos y llevar a cabo ataques de adivinación de contraseñas por fuerza bruta.</descript></desc><refs/></entry><entry name="CVE-2004-0295" published="2004-11-23" seq="2004-0295" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">TsFtpSrv.exe de Broker FTP 6.1.0.0 permite a atacantes remotos causar una denegación de servicio mediante una conexión abierta inactiva.</descript></desc><refs/></entry><entry name="CVE-2004-0296" published="2004-11-23" seq="2004-0296" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">TsFtpSrv.exe en Broker FTP 6.1.0 permite a atacantes remotos causar que TsFtpSrv.exe termine con una excepción abriendo y cerrando inmediatamente una conexión.</descript></desc><refs/></entry><entry name="CVE-2004-0297" published="2004-11-23" seq="2004-0297" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el demonio Lightweight Directory Access Protocol (LDAP) daemon (iLDAP.exe 3.9.15.10) de Ipswitch IMail Server 8.03 permite a atacantes remotos causar una denegación de servicio (caída) y ejecutar código de su elección mediante un mensaje LDAP con una etiqueta de longitud larga.</descript></desc><refs/></entry><entry name="CVE-2004-0298" published="2004-11-23" seq="2004-0298" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">CesarFTP 0.99e permite a atacantes remotos causar una denegación de servicio (consumicion de CPU) mediante un parámetro RETR largo.</descript></desc><refs/></entry><entry name="CVE-2004-0299" published="2004-11-23" seq="2004-0299" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en smallftpd 0.99 permite a usuarios locales causar una denegación de servicio (caída) mediante una petición FTP con un gran número de caractéres "/" (barra).</descript></desc><refs/></entry><entry name="CVE-2004-0300" published="2004-11-23" seq="2004-0300" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en Online Store Kit 3.0 permite a atacantes remotos inyectar SQL arbitrario y ganar acceso no autorizado mediante (1) el parámetro cat en shop.php, (2) el parámetro id en more.php, y (3) el parámetro cat_manufacturer en shop_by_brand.php, o (4) el parámetro id en listing.php.</descript></desc><refs/></entry><entry name="CVE-2004-0301" published="2004-11-23" seq="2004-0301" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en more.php de Online Store Kit 3.0 permite a atacantes remotos inyectar código HTML arbitrario mediante el parámetro id.</descript></desc><refs/></entry><entry name="CVE-2004-0302" published="2004-11-23" seq="2004-0302" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en OWLS 1.0 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en los parámetros (1) file en index.php, (2) editfile en glossary.php, o (3) editfile en newmultiplechoice.php.</descript></desc><refs/></entry><entry name="CVE-2004-0303" published="2004-11-23" seq="2004-0303" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">OWLS 1.0 permite a atacantes remotos obtener ficheros arbitrarios mediante rutas absolutas en (1) el parámetro file en /glossaries/index.php, o (2) el parámetro filename en /readings/index.php, o (3) el parámetro filename en /multiplechoice/resultsignore.php, como se ha demostradro usando /etc/passwd.</descript></desc><refs/></entry><entry name="CVE-2004-0304" published="2004-11-23" seq="2004-0304" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQLen browse_items.asp en WebCortex WebStores 2000 6.0 permite a atacantes remotos ganar acceso no autorizado y ejecutar comandos de su elección mediante el parámetro Search_Text.</descript></desc><refs/></entry><entry name="CVE-2004-0305" published="2004-11-23" seq="2004-0305" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comados en sitios cruzados (XSS) en error.asp de WebCortex WebStores 2000 6.0 permite a atacantes remotos ejecutar scritp de su elección como otros usuarios y robar IDs de sesión mediante el parámetro Message_id.</descript></desc><refs/></entry><entry name="CVE-2004-0306" published="2004-11-23" seq="2004-0306" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cisco ONS 15327 anteriores a 4.1(3), ONS 15454 anteriores a 4.6(1), ONS 15454 SD anteriores a 4.1(3), y Cisco ONS 15600 anteriores a 1.3(0) tienen activo el servicio TFTP en el puerto UDP 69 por defecto, lo que permite a atacantes remotos obtener (GET) o poner (PUT ON) ficheros de sistema en TCC activo acual en los directorios /flash0 y /flash1.</descript></desc><refs/></entry><entry name="CVE-2004-0307" published="2004-11-23" seq="2004-0307" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cisco ONS 15327 anteriores a  4.1(3), ONS 15454 anteriores a 4.6(1), y ONS 15454 SD anteriores a 4.1(3) permiten a atacantes remotos causar una denegación de servicio (caída) no enviando la porción ACK del establecimiento de conexión en TCP 3 pasos, y enviando en su lugar una respuesta no válida.</descript></desc><refs/></entry><entry name="CVE-2004-0308" published="2004-11-24" seq="2004-0308" type="CVE"><desc><descript language="es" modified="2006-01-19" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en Cisco ONS 15327 anteriores a 4.1(3), ONS 15454 anteriores a 4.6(1), ONS 15454 SD anteriores a  4.1(3), y Cisco ONS15600 anteriores a 1.3(0) permiten a un superusuario cuya cuenta está bloquada, deshabilitada o suspendida ganar acceso no autorizado mediante una conexión Telnet al interfaz VxWorks.</descript></desc><refs/></entry><entry name="CVE-2004-0362" published="2004-04-15" seq="2004-0362" type="CVE"><desc><descript language="es" modified="2005-12-13" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer basado en la pila en las rutinas de análisis de ICQ en el componente ISS Protocol Analysis Module (PAM), utilizado en varios productos RealSecure, Proventia y BlackICE, permite a atacantes remotos ejecutar código arbitrario mediante un respuesta SRV_MULTI conteniendo un paquete de respuesta SRV_USER_ONLINE y un paquete de respuesta SRV_META_USER con campos 1) nickname, (2) firstname, (3) lastname, o (4) email largos, como son explotados por el gusanto 'Witty'.</descript></desc><refs/></entry><entry name="CVE-2004-0363" published="2004-04-15" seq="2004-0363" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en el componente ActiveX SymSpamHelper (symspam.dll) en Norton AntiSpam 2004,  usado en Norton Internet Security 2004, permite a atacantes remotos ejecutar código arbitrario mediante un parámetro largo en el método LaunchCustomRuleWizard.</descript></desc><refs/></entry><entry name="CVE-2004-0364" published="2004-04-15" seq="2004-0364" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El componente Activex WrWrapNISUM (WrapUM.dll) de Norton Internet Security 2004 está marcado como seguro para secuencias de comandos, lo que permite a atacantes remotos ejecutar programas arbitrarios mediante el método LaunchURL.</descript></desc><refs/></entry><entry name="CVE-2004-0365" published="2004-05-04" seq="2004-0365" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función dissect_attribue_value_pairs en packet-radius.c de Ethereal 0.8.13 a 0.10.2 permite a atacantes remotos causar una denegación de servicio (caída) mediante un paquete RADIUS malformado que dispara una desreferencia nula.</descript></desc><refs/></entry><entry name="CVE-2004-0366" published="2004-05-04" seq="2004-0366" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en la librería libpam-pgsql anteriores a 0.5.2 permite a atacantes ejecutar sentencias SQL arbitrarias.</descript></desc><refs/></entry><entry name="CVE-2004-0367" published="2004-05-04" seq="2004-0367" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Ethereal 0.8.13 a 0.10.2 permite a atacantes remotos causar una denegación de servicio (caída) mediante un seleccionador de protocolo de Presentación de longitud cero.</descript></desc><refs/></entry><entry name="CVE-2004-0368" published="2004-05-04" seq="2004-0368" type="CVE"><desc><descript language="es" modified="2008-05-16" source="cve" title="dtlogin de CDE sobre Solaris" trans_org="Red.es" translator="Red.es">Vulnerabilidad de doble liberación de memora en dtlogin de CDE sobre Solaris, y posiblemente otros sistemas operativos, permite a atacantes remotos ejecutar código arbitrario mediante cierto paquete UDP.</descript></desc><refs><ref language="es" trans_org="Red.es" url="119"/></refs></entry><entry name="CVE-2004-0370" published="2004-05-04" seq="2004-0370" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La llamada setsockopt en el Proyecto KAME de implementación de IPv6, usado en FreeBSD 5.2, no maneja adecuadamente ciertas opciones de sockets IPv6, lo que podría permitir a atacantes leer memoria del kernel y causar una excepción "pánico del sistema".</descript></desc><refs/></entry><entry name="CVE-2004-0371" published="2004-05-04" seq="2004-0371" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Heimdal 0.6.x anteriores a 0.6.1 y 0.5.x anteriores a 0.5.3 no realiza adecuadamente ciertas comprobaciones de consistencia de peticiones entre reinos, lo que permite a atacantes remotos con control de un reino impersonar a otros en la ruta de confianza entre reinos.</descript></desc><refs/></entry><entry name="CVE-2004-0372" published="2004-04-15" seq="2004-0372" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">xine permite a usuarios locales sobreecribir ficheros arbitrarios mediante un ataque de enlaces simbólicos (symlink attack) aprovechando un correo electrónico de informe de errores que es generado por los scripts xine-bugreport o xine-check.</descript></desc><refs/></entry><entry name="CVE-2004-0374" published="2004-05-04" seq="2004-0374" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Interchange anterior a 4.8.3 permite a atacantes remotos "exponer el contenido de variables arbitrarias" y leer o modificar información SQL sensible.</descript></desc><refs/></entry><entry name="CVE-2004-0375" published="2004-08-18" seq="2004-0375" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">SIMNDIS.SYS en Symantec Norton Internet Securiy 2003 y 2004, Norton Personal Firewall 2003 y 2004, Client Firewall 5.01 y 5.1.1, y Client Security 1.0 y 1.1 permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante un paquete TCP con (1) opción SACK o (2) opción Suma de Comprobación de Datos Alternativa seguida por una longitud cero.</descript></desc><refs/></entry><entry name="CVE-2004-0376" published="2004-05-04" seq="2004-0376" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">oftpd 0.3.6 y anteriores permiten a atacantes remotos causar una denegación de servicio (caída) mediante un comando PORT con un valor muy grande.</descript></desc><refs/></entry><entry name="CVE-2004-0377" published="2004-05-04" seq="2004-0377" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función win32_stat de &#xd;
&#xd;
ActivePerl de ActiveState, y &#xd;
Perl de Larry Wall anterior a 5.8.3&#xd;
&#xd;
permite a atacantes remotos ejecutar comandos arbitrarios mediante nombres de fichero que terminan en un carácter "" (barra invertida).</descript></desc><refs/></entry><entry name="CVE-2004-0379" published="2004-05-04" seq="2004-0379" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Microsoft SharePoint Portal Server 2001 permite a atacantes remotos procesar contenido web elegido arbitrariamente y robar galletitas (cookies) mediante ciertos scripts de servidor.</descript></desc><refs/></entry><entry name="CVE-2004-0380" published="2004-05-04" seq="2004-0380" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Manejador del protocolo MHTML en Microsoft Outlook Express 5.5 SP2 a Outlook Express 6 SP1 permite a atacantes remotos eludir restricciones de dominio y ejecutar código arbitrario, como se ha demostrado en Internet Explorer usando código script en un archivo de ayuda compilada (CHM) te hace referencia a manejadores de protocolo InfoTech Storage (ITS) como&#xd;
&#xd;
ms-its&#xd;
its&#xd;
mk:@MSITStore&#xd;
&#xd;
también llamada "Vulnerabilidad en Procesamiento de URL MHTML".</descript></desc><refs/></entry><entry name="CVE-2004-0381" published="2004-05-04" seq="2004-0381" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">mysqlbug de MySQL pemite a usuarios locales sobreescribir  ficheros elgidos arbitrariamente mediante un ataque de enlaces simbólicos sobre el fichero temporal failed-mysql-bugreport</descript></desc><refs/></entry><entry name="CVE-2004-0382" published="2004-05-04" seq="2004-0382" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabiliad desconocida en el sistema de impresión CUPS en Mac OS X 10.3.3 y Mac OS X 10.2.8, con impacto desconocido, posiblemente relacionado con una entrada en un fichero de configuración.</descript></desc><refs/></entry><entry name="CVE-2004-0383" published="2004-05-04" seq="2004-0383" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en Mail de Mac OS X 10.3.3 y 10.2.8, con impacto desconocido, relacionado con el "manejo de correo electrónico en formato HTML"</descript></desc><refs/></entry><entry name="CVE-2004-0386" published="2004-05-04" seq="2004-0386" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el procesador HTTP de MPlayer 1.0pre3 y anteriores, 0.90 y 0.91 permite a atacantes ejecutar código arbitrario mediante una cabecera Location larga.</descript></desc><refs/></entry><entry name="CVE-2004-0392" published="2004-06-14" seq="2004-0392" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">racoon anteriores a 20040407b permite a atacantes remotos causar una denegación de servicio (bucle infinito y conexiones descartadas) mediante un mensaje IKE con una cabecera de carga útil (paiload) genérica malformada, conteniendo campos (1) "Security Association Next Payload" y (2) "RESERVED" no válidos.</descript></desc><refs/></entry><entry name="CVE-2004-0393" published="2004-12-06" seq="2004-0393" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en la función msg de rlpr daemon (rlprd) 2.0.4 permite a atacantes remotos ejecutar código de su elección mediante especificadores de cadenas de formato en un búfer que no puede ser resuelto, que es provisto a la función syslog.</descript></desc><refs/></entry><entry name="CVE-2004-0394" published="2004-08-18" seq="2004-0394" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Un desbordamiento de búfer "potencial" existe en la función panic() de Linux 2.4.x, aunque puede no ser explotable debido a la funcionalidad de panic()</descript></desc><refs/></entry><entry name="CVE-2004-0395" published="2004-12-06" seq="2004-0395" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El programa xatitv del paquete gatos no se quita  adecuadamento privilegios de root cuando el fichero de configuración no existe, lo que permite a usuarios locales ejecutar comandos de su elección mediante metacaractéres de shell en una llamada al sistema.</descript></desc><refs/></entry><entry name="CVE-2004-0396" published="2004-06-14" seq="2004-0396" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento basado en la pila en CVS 1.11.X a 1.11.5 y 1.12. a 1.12.7, cuando se usa el mecanismo pserver, permite a atacantes remotos ejecutar código arbitrario mediante lineas de Entradas.</descript></desc><refs/></entry><entry name="CVE-2004-0397" published="2004-07-07" seq="2004-0397" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento basado en la pila durante la conversión de datos apr_time en Subversion 1.0.2 y anteriores permite a atacantes remotos ejecutar código arbitrairo mediante:&#xd;
(1) una consulta DAV2 REPORT o&#xd;
(2) una orden get-dated-rev svn-protocol</descript></desc><refs/></entry><entry name="CVE-2004-0398" published="2004-07-07" seq="2004-0398" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función de proceso de de fecha ne_rfc1036_parse de la librería neon (libneon) 0.24.5 y anteriores, usada en cadaver 0.22 permite a servidores WebDAV ejecutar código arbitrario en el cliente.</descript></desc><refs/></entry><entry name="CVE-2004-0399" published="2004-07-07" seq="2004-0399" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la plia en Exim 3.35, y otras versiones anteriores a 4, cuando la opción sender_verify está activada, permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario durante la verificación del remitente.</descript></desc><refs/></entry><entry name="CVE-2004-0400" published="2004-07-07" seq="2004-0400" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en Exim 4 anteriores a 4.33, cuando la opción headers_check_syntax está activada, permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código de su elección durante la comprobación de cabeceras.</descript></desc><refs/></entry><entry name="CVE-2004-0401" published="2004-07-07" seq="2004-0401" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en libtasn1 0.1.x anteriors a 0.1.2 y 0.2.x anteriores a 0.2.7, relacionada con las funciones de procesamiento sintáctico DER.</descript></desc><refs/></entry><entry name="CVE-2004-0402" published="2004-07-07" seq="2004-0402" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en xpcd-svga en xpcd anteriores a 2.08, y posiblemente otras versiones, puede permitir a usuarios locales ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0404" published="2004-07-07" seq="2004-0404" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">logcheck anteriores a 1.1.1 permite a usuarios locales sobreescribir ficheros de su eleccíón, posiblemente mediante un ataque de enlaces simbólicos (symlink) un directorio temporal en /var/tmp</descript></desc><refs/></entry><entry name="CVE-2004-0408" published="2004-09-28" seq="2004-0408" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función child_service del demonio ident ident2 permite a atacantes remotos ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0411" published="2004-07-07" seq="2004-0411" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los manejadores de URI en Konqueror de KDE 3.2.2 y anteriores no filtran adecuadamente caractéres "-" en el inicio de un nombre de máquina en URIs (1) telnet, (2) rlogin, (3) ssh, o (4) mailto, lo que permite a atacantes remotos manipular las opciones que son pasadas a los programas asociados, posiblemente permitiendo leer ficheros o ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0412" published="2004-08-18" seq="2004-0412" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mailman anteriores a 2.1.5 permiten a atacantes remotos obtener contraseñas de usuario mediante peticiones de correo electronico especialmente elaboradas.</descript></desc><refs/></entry><entry name="CVE-2004-0413" published="2004-08-06" seq="2004-0413" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">libsvn_ra_svn en Subversion 1.0.4 confía en el campo de longitud de (1) svn://, (2) svn+ssh://, y (3) otras cadenas de protocolo svn, lo que permite a atacantes remotos causar una denegación de servicio (consumición de memoria) y posiblemente ejecutar código de su elección mediante un desbordamiento de enteros que conduce a un desbordamiento basado en la pila.</descript></desc><refs/></entry><entry name="CVE-2004-0414" published="2004-08-06" seq="2004-0414" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">CVS 1.12.z a 1.12.8, y 1.11.x a 1.11.16, no maneja adecuadamente líneas "Entry" malformadas, lo que impide que un terminador NULL sea usado y puede conducir a una denegación de servicio (caída), modificación de datos de programa críticos, o ejecución de código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0416" published="2004-08-06" seq="2004-0416" type="CVE"><desc><descript language="es" modified="2008-05-16" source="cve" title="Cadena error_prog_name en CVS" trans_org="Red.es" translator="Red.es">Vulnerabilidad de doble liberación en la cadena error_prog_name en CVS 1.12.x a 1.12.8, y 1.11.x a 1.11.16, puede permitir a atacantes remotos ejecutar código arbitrario.</descript></desc><refs><ref language="es" trans_org="Red.es" url="119"/></refs></entry><entry name="CVE-2004-0417" published="2004-08-06" seq="2004-0417" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desobordamiento de enteros en la orden de protocolo CVS "Max-dotdot" (serve_max_dotdot) en CVS 1.12.x a 1.12.8 y 1.11.x a 1.11.16 puede permitir a atacantes remotos causar una caída del servidor, lo que podría hacer que datos temporales permanezcan sin detectar y consumir espacio en disco.</descript></desc><refs/></entry><entry name="CVE-2004-0418" published="2004-08-06" seq="2004-0418" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">serve_notify en CVS 1.12.x a 1.12.8 y 1.11.x a 1.11.16 no maneja adecuadamente líneas de datos vacías, lo que puede permitir a atacantes remotos realizar una escritura "fuera de límites" en un solo byte para ejecutar código arbitrario o modificar datos críticos del programa.</descript></desc><refs/></entry><entry name="CVE-2004-0419" published="2004-08-18" seq="2004-0419" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">XDM en XFree86 abre una un socket TCP chooserFd incluso cuando DisplayManger.requestPort es 0, lo que podría permitir a atacantes remotos conectar al puerto, violando las restricciones pretendidas.</descript></desc><refs/></entry><entry name="CVE-2004-0420" published="2004-07-07" seq="2004-0420" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 6.0.2800.1106 sobre Windows XP y posiblemente otras versiones, permite a atacantes remotos suplantar  el tipo de un de un fichero mediante un especificador CLSID en el nombre del fichero.</descript></desc><refs/></entry><entry name="CVE-2004-0421" published="2004-08-18" seq="2004-0421" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La librería de Graficos de Red Portables (libpng) 1.0.15 y anteriores permiten a atacantes causar una denegación de servicio (caída) mediante un fichero de imagen PNG que dispara un error que causa un lectura fuera de límites cuando se crea el mensaje de error.</descript></desc><refs/></entry><entry name="CVE-2004-0422" published="2004-07-07" seq="2004-0422" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">flim anteriores a 1.14.3 crea ficheros temporales de manera insegura, lo que permite a usuarios locales sobreescribir ficheros de su elección del usuario Emacs mediante un ataque de enlaces simbólicos.</descript></desc><refs/></entry><entry name="CVE-2004-0423" published="2004-07-07" seq="2004-0423" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función log_event en ssmtp 2.50.6 y anteriores permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos sobre el fichero de registro temporal ssmtp.log.</descript></desc><refs/></entry><entry name="CVE-2004-0424" published="2004-07-07" seq="2004-0424" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de enteros en la función ip_setsockopt en el kernel de Linux 2.4.22 a 2.4.25 y 2.6.1 a 2.6.3 permite a usuarios locales causar una denegación de servicio (caída) o ejecutar código arbitrario mediante la opción de socket MCAST_MSFILTER.</descript></desc><refs/></entry><entry name="CVE-2004-0425" published="2004-08-18" seq="2004-0425" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en el montón en SiteMinder Affilitate Agent 4.x permite a atacantes remotos ejecutar código de su elección mediante una cookie SMPROFILE grande.</descript></desc><refs/></entry><entry name="CVE-2004-0426" published="2004-07-07" seq="2004-0426" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">rsync anteriores a 2.6.1 no limpia adecuadamente rutas cuando ejecuta un demonio de lectura y escritura sin usar chroot, lo que permite a atacantes remotos escribir ficheros fuera de la ruta del módulo.</descript></desc><refs/></entry><entry name="CVE-2004-0427" published="2004-07-07" seq="2004-0427" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función do_fork en Linux 2.4.x y 2.6.x no decrementa el contador mm_count cuando un error ocurre después de que se haya activado mm_struct de un proceso hijo, lo que dispara una fuga de memoria que permite a usarios locales causar una denegación de servicio (consumición de memoria).</descript></desc><refs/></entry><entry name="CVE-2004-0430" published="2004-07-07" seq="2004-0430" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en AppleFileServer de MAC OS X 10.3.3 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante un paquete LoginExt para un método de autenticación de usuario (User Authentication Method - UAM) con contraseña en texto plano con un arguemento PathName que incluye un cadena de tipo de AFPName más larga que el campo de longitud asociado.</descript></desc><refs/></entry><entry name="CVE-2004-0431" published="2004-07-07" seq="2004-0431" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de enteros en Apple QuickTime (QuickTime.qts) anteriores a 6.5.1 permite a atacantes ejecutar código de se elección mediante un "número de entradas" grande en la tabla de datos sample-to-chunk de un fichero de película .mov, lo que lleva un desbordamiento de búfer basado en el montón.</descript></desc><refs/></entry><entry name="CVE-2004-0432" published="2004-08-18" seq="2004-0432" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">ProFTPD 1.2.9 trata las directivas Permitir y Denegar para ACLS basadas en CIDR como si fueran AllowAll (Permitir Todo), lo que podría permitir a clientes FTP saltarse las restricciones de acceso pretendidas.</descript></desc><refs/></entry><entry name="CVE-2004-0433" published="2004-08-18" seq="2004-0433" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en cliente Real-Time Streaming Protocol (RTSP) de (1) MPlayer anteriores a 1.0pre4  y (2) xine lib (xine-lib) anteriores a 1-rc4, cuando reproduce secuencias Real trsp (realrtsp), que permiten a atacantes remotos causar una denegación de servivio (caída) y posiblemente ejecutar código de su eleccion mediante (a) URLs largas, (b) respuestas de servidor Real largas, o (c) paquetes de transporte de datos Real (RDT) largos.</descript></desc><refs/></entry><entry name="CVE-2004-0434" published="2004-07-07" seq="2004-0434" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">k5admind (kadmind) de Heimdal permite a atacantes remotos ejecutar código arbitrario mediante una petición de administración de Kerberos 4 con longitud de marco menor de 2, lo que conduce a un desbordameinte de búfer basado en el montón.</descript></desc><refs/></entry><entry name="CVE-2004-0435" published="2004-08-18" seq="2004-0435" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Ciertos "errores de programacíón" en la llamada al sistema msync de FreeBSD 5.2.1 y anteriores y 4.10 y anteriores, no maneja adecuadamente la operación MS_INVALIDATE, lo que lleva a problemas de consistencia de caché que permiten al usuario local impedir que ciertos cambios en ficheros se lleven a cabo en el disco.</descript></desc><refs/></entry><entry name="CVE-2004-0437" published="2004-07-07" seq="2004-0437" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Titan FTP Server versión 3.01 compilación 163, y posiblemente otras versiones anteriores a compilación 169, permite a usuarios remotos autenticados causar una denegación de servicio (caída) desconectando del sistema durante una órden "LIST - L", lo que causa que Titan acceda a un socket no válido.</descript></desc><refs/></entry><entry name="CVE-2004-0444" published="2004-07-07" seq="2004-0444" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulenrabilidades en SYMDNS.SYS de Symantec Noton Internet Security y Professional 2002 a 2004, Norton Persnoal Firewall 2002 a 2004, Norton AntiSpam 2004, Client Firewal 5.01 y 5.1.1, y Client Security 1.0 a 2.0 permite a atacantes remotos causar una denegación de servicio o ejecutar código de su elección mediante &#xd;
(1) un byte de longitud manipulado en la rutina de decodificación de primer nivel del Servicio de Nombres de NetBIOS (NBNS) que modifica una variable de índice que conduce a un desbordamiento de búfer en la pila,&#xd;
(2) un problema de corrupción del montón en una respuesta NBNS a la que le faltan ciertos campor RR, y &#xd;
(3) un desbordamiento de búfer basado en la pila en el componente DNS mediante un Registro de Recurso (RR) con un nombre canónico (CNAME) largo compuest de muchos componentes más pequeños.</descript></desc><refs/></entry><entry name="CVE-2004-0445" published="2004-07-07" seq="2004-0445" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El controlador SYMDNS.SYS de Symantec Norton Internet Security y Professional 2002 a 2004, Norton Personal Firewall 2002 a 2004, Norton AntiSpam 2004, Client Firewall 5.01 y 5.1.1, Client Securiy 1.0 a 2.0 permite a atacantes remotos causar una denegación de servicio (consumición de CPU en un buble infinito) mediante una respuesta DNS con un puntero de nombre comprimido que apunta a sí mismo.</descript></desc><refs/></entry><entry name="CVE-2004-0447" published="2004-08-06" seq="2004-0447" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en Linux para IA64 anteriores a 2.4.26 permite a usuarios locales causar una denegación de servicio, con impacto desconocido.</descript></desc><refs/></entry><entry name="CVE-2004-0448" published="2004-12-06" seq="2004-0448" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en la función log de jftpgw 0.13.4 y anteriores permite a usuarios remotos autenticados ejecutar código de su elección mediante especificadores de cadena de formato en ciertos mensajes syslog.</descript></desc><refs/></entry><entry name="CVE-2004-0450" published="2004-08-06" seq="2004-0450" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en la función printlog en log2mail 0.2.5.2 permite a usuarios locales o a atacantes remotos ejecutar código de su elección mediante especificadores de cadena de formato en un fichero de log monitorizado por log2mail.</descript></desc><refs/></entry><entry name="CVE-2004-0451" published="2004-12-06" seq="2004-0451" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de cadena de formato en las funciones (1) logquit, (2) logerr, o (3) loginfo en Software Upgrade Protocol (SUP) permite a atacantes remotos ejecutar código de su elección mediante especificadores de cadena de formato en mensajes que son registrados por syslog.</descript></desc><refs/></entry><entry name="CVE-2004-0453" published="2004-08-06" seq="2004-0453" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en la órden del monitor "memory dump" en VICE 1.6 a 1.14 permite a usuarios locales causar una denegación de servicio (caída del emulador) y posiblemente ejecutar código de su elección mediante especificadores de cadena de formato en una cadena de salida.</descript></desc><refs/></entry><entry name="CVE-2004-0454" published="2004-12-06" seq="2004-0454" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función mgs de rlpr daemon (rlprd) 2.04 permite a usuarios locales ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0455" published="2004-12-06" seq="2004-0455" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en cgi.c de www-sql anteriores a 0.5.7 permite a usuarios locales ejecutar código de su elección mediante una página web que es procesada por www-sql.</descript></desc><refs/></entry><entry name="CVE-2004-0456" published="2004-12-06" seq="2004-0456" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento basado en la pila en pavuk 0.9pl28, 0.9pl27, y posiblemente otras versiones permite a sitios web remotos ejecutar código de su elección mediante una cabecera de localización HTTP larga.</descript></desc><refs/></entry><entry name="CVE-2004-0457" published="2004-09-28" seq="2004-0457" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El script mysqlhotcopy de mysql 4.0.20 y anteriores, cuando se usa el método scp del paquete mysql-server, permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos en ficheros temporales.</descript></desc><refs/></entry><entry name="CVE-2004-0458" published="2004-09-28" seq="2004-0458" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">mah-jong anteriores a 1.6.2 permiten a atacantes remotos causar una denegación de servicio mediante un argumento omitido, lo que dispara una desreferencia de puntero nulo.</descript></desc><refs/></entry><entry name="CVE-2004-0459" published="2004-07-07" seq="2004-0459" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El algoritmo de identificicación de canal vacio (Clear Channel Assessment - CCA) en el protocolo inalámbrico IEEE 802.11, cuando usa codificación de trasmisión de codificación DSSS, permite a atacantes remotos causar una denegación de servicio mediante ciertas señales de RF que causan que el canel aparezca ocupado ("jabber"), lo que impida que los dispositivos reciban datos.</descript></desc><refs/></entry><entry name="CVE-2004-0460" published="2004-08-06" seq="2004-0460" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la capacidad de registro de sucesos (logging) del demonio DHCP (DHCPD) de ISC DHCP 3.0.1rc12 y 3.01rc13 permite a atacantes remotos causar una denegación de servión (caída del servidor) y posiblemente ejecutar código arbitrario mediante multiples opciones de nombre de máquina (hostname) en mensajes (1) DISCOVER, (2) OFFER, (3) REQUEST, (4) ACK, o (5) NAK, lo que puede generar una cadena larga cuando se escribe en un fichero de registro.</descript></desc><refs/></entry><entry name="CVE-2004-0461" published="2004-08-06" seq="2004-0461" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El demonio DHCP (DHCPD) de ISC DHCP 3.0.1rc12 y 3.0.1rc13, cuando se compila en entornos que no proveen la función vsnprintf, usa ficheros de inclusión de C que definen vsnprintf usando la función menos segura vsprintf, lo que puede ocasionar vulnerabilidades de desbordamiento de búfer que permitan una denegación de servicio (caída del servidor) y la ejecución de código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0468" published="2004-12-06" seq="2004-0468" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Fuga de memoria en Juniper JUNOS Packet Forwarding Engine (PFE) permite a atacantes remotos causar una denegación de servicio (consumición de memoria y reinicio del dispositivo) mediante ciertos paquetes IPv6.</descript></desc><refs/></entry><entry name="CVE-2004-0469" published="2004-07-07" seq="2004-0469" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la funcionalidad ISAKMP de los productos Check Point VPN-1 y FireWall-1 NG, anteriores a VPN-1/FireWall-1 R55 HFA-03, R54 HFA-410 y NG FP3 HFA-325, o VPN-1 SecuRemote/SecureClient R56, puede permitir a atacantes remotos ejecutar código arbitrario mediane una negociación de tunel VPN.</descript></desc><refs/></entry><entry name="CVE-2004-0470" published="2004-07-07" seq="2004-0470" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">BEA WebLogic Server y WebLocic Express 7.0 hasta SP5 y 8.1 hasta SP2, cuando se edita weblogic.xml usando WebLocic Builder o el método SecurityRoleAssignmentMBean.toXML, quita de manera inadvertida etiquetas de asignación de papel de seguridad cuando weblogic.xml no tiene una etiqueta de nombre principal, lo que puede eliminar las restricciones de acceso pretendidas para la aplicación web asociada.</descript></desc><refs/></entry><entry name="CVE-2004-0471" published="2004-07-07" seq="2004-0471" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">BEA WebLogic Server y WebLocic Express 7.0 hasta SP5 y 8.1 hasta SP2 no hace cumplir las restricciones de sitio para iniciar y parar servidores a usuarios en los papeles de seguridad Admin y Operator, lo que permite a usuarios no autorizados causar una denegación de servicio (parada del servicio)</descript></desc><refs/></entry><entry name="CVE-2004-0472" published="2004-07-07" reject="1" seq="2004-0472" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA ** (Duplicada de CAN-2004-0434)</descript></desc><refs/></entry><entry name="CVE-2004-0473" published="2004-07-07" seq="2004-0473" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El navegador Web Opera no filtra adecuadamente caractéres "-" en el comienzo de un nombre de máquina en una URI telnet, lo que permite a atacantes remotos insertar opciones en la linea de comandos resultante y sobreescribir ficheros de su elección mediante la opción "-f" en Windows XP o "-n" en Linux.</descript></desc><refs/></entry><entry name="CVE-2004-0474" published="2004-07-07" seq="2004-0474" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Centro de Ayuda de Windows XP (HelpCtr.exe) puede permitir a atacantes remotos leer o ejecutar ficheros arbitrarios mediante un argumento "http://" o "file://" en el parámetro topic en una URL "hcp://". Nota: desde el informe inicial de este problema, varios investigadores no han conseguido reproducir este error.</descript></desc><refs/></entry><entry name="CVE-2004-0475" published="2004-07-07" seq="2004-0475" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función showHelp en Internet Explorer 6 en Windows XP Pro permite a atacantes remotos ejecutar ficheros .chm locales de su elección mediante una barra invertida ("") doble antes del fichero .chm objetivo, como se ha demostrado usando una URL "ms-its" con ntshared.chm. NOTA: Este fallo puede solaparse con CAN-2003-1041.</descript></desc><refs/></entry><entry name="CVE-2004-0476" published="2004-08-18" seq="2004-0476" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el encaminador ADSL 3Com OfficeConnect Remote 812 1.1.9.4 permite a atacantes remotos causar una denegación de servicio (reinicio o pérdida de paquetes) mediante una cadena larga conteniendo caractéres de escape de Telnet en el puerto Telnet.</descript></desc><refs/></entry><entry name="CVE-2004-0477" published="2004-12-06" seq="2004-0477" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en 3Com OfficeConncet Remote 812 ADSL Router permite a atacantes remotos saltarse la autenticación mediante repetidos intentos usando cualquier nombre de usuario y contraseña.</descript></desc><refs/></entry><entry name="CVE-2004-0478" published="2004-07-07" seq="2004-0478" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Ciertas versiones (desconocidas) de Mozilla permiten a atacantes remotos causar una denegación de servicio (alto consumo de RAM/CPU) usando Javascritp en un bucle infinito que añade continuamente entrada a un formulario, posiblemente como resultado de inserción de caractéres de control, como se ha demostrado usando un carácter "Ctrl-U" embebido.</descript></desc><refs/></entry><entry name="CVE-2004-0479" published="2004-07-07" seq="2004-0479" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 6 permite a atacantes remotos causar una denegación de servicio (caída) mediante Javascritp que crea una ventana emergente y desactiva la funcionalidad imagetoolbar con una etiqueta META, lo que dispara una desreferencia nula.</descript></desc><refs/></entry><entry name="CVE-2004-0480" published="2004-12-06" seq="2004-0480" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de argumentos en IBM Lotus Notes 6.0.3 y 6.5 permite a atacantes remotos ejecutar código de su eleccion mediante una URI notes: que usa un nombre de ruta de red UNC para proveer un fichero de configuración notes.ini alternativo a notes.exe.</descript></desc><refs/></entry><entry name="CVE-2004-0482" published="2004-07-07" seq="2004-0482" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples errores de "comprobación incorrecta de límites" en ciertas funciones de procfs de OpenBSD 3.4 y 3.5 permite a usuarios locales leer memoria del kernel de su elección y posiblemente ganar privilegios mediante el sistema de archivos proc</descript></desc><refs/></entry><entry name="CVE-2004-0483" published="2004-07-07" seq="2004-0483" type="CVE"><desc><descript language="es" modified="2005-12-13" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en rpc.mountd de SGI IRIX 6.5.24 permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante ciertas peticiones RPC.</descript></desc><refs/></entry><entry name="CVE-2004-0484" published="2004-07-07" seq="2004-0484" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en mshtml.dll en Microsoft Internet Explorer permite a usuarios remotos causar una denegación de servicio (caída) mediante cierto documento HTML que enlaza a un documenteo CSS mediante un descriptor de clase "float:left" para un elemento de formulario, lo que puede disparar una desreferencia nula.</descript></desc><refs/></entry><entry name="CVE-2004-0485" published="2004-07-07" seq="2004-0485" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El ayudante de protocolo para URI "disk:" en Mac OX X 10.3.3 y 10.2.8 permite a atacantes remotos escribir ficheros arbitrarios haciendo que un fichero de imagen de disco (.dmg) sea montado como un volumen de disco.</descript></desc><refs/></entry><entry name="CVE-2004-0486" published="2004-07-07" seq="2004-0486" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">HelpViewer en Mac OS X 10.3.3 y 10.2.8 procesa scripts que no inició, lo que puede permitir a atacantes ejecuatar código de su elección, un problema que fue reportado originalmente como una vulnerabilidad de atravesamiento de directorios en el navegador web Safari usanto el manejador de URI help:</descript></desc><refs/></entry><entry name="CVE-2004-0487" published="2004-08-18" seq="2004-0487" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Un cierto control ActiveX en Symantec Norton Antivirus 2004 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar programas de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0488" published="2004-07-07" seq="2004-0488" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en la función ssl_util_uuencode_binary en ssl_util.c de mod_ssl de Apache cuando se configura mod_ssl para que confie en la Autoridad Certificadora emisora, puede permitir a atacantes remotos ejecutar código arbitrario mediante un certificado de cliente con un DN de asunto grande.</descript></desc><refs/></entry><entry name="CVE-2004-0489" published="2004-07-07" seq="2004-0489" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de argumentos en el manejador de URI SSH de Safari sobre Mac OS 10.3.3 y anteriores permite a atacantes remotos (1) ejecutar código de su elección mediante la opción ProxyCommand o (2) hacer reenvío de puertos mediante la opción -R.</descript></desc><refs/></entry><entry name="CVE-2004-0490" published="2004-08-18" seq="2004-0490" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">cPanel, cuando se compila Apache 1.3.29 y PHP con la opción mod_phpsuexec, no establece la opción --enable-discard-path, lo que hace que php use la variable SCRIPT_FILENAME para ejecutar un script en lugar de la variable PATH_TRANSLATED, lo que permite a usuarios locales ejecutar código PHP de su elección como otros usuarios mediante una URL que referencia al script del atacante con los privilegios del usuario, una vulnerabilidad distinta de CAN-2004-0529.</descript></desc><refs/></entry><entry name="CVE-2004-0492" published="2004-08-06" seq="2004-0492" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en el montón en proxy_util.c de mod_proxy en Apache 1.3.25 a 1.3.31 permite a atacantes remotos causar un denegación de servicio (caída del proceso) y posiblemente ejecutar código de su elección mediante un campo de cabecera HTTP Content-Length negativo, lo que causa que una gran cantidad de datos sean copiados.</descript></desc><refs/></entry><entry name="CVE-2004-0493" published="2004-08-06" seq="2004-0493" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función ap_get_mime_headers_core de Apache httpd 2.0.49 permite a atacantes remotos causar una denegación de servicio (consumición de memoria) y posiblemente un error de entero sin signo que conduce a un desbordamiento de búfer basado en el montón en en sistemas de 64 bits, mediante líneas de cabecera largas con muchos caractéres espacio o tabulador.</descript></desc><refs/></entry><entry name="CVE-2004-0495" published="2004-08-06" seq="2004-0495" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades desconocidas en el kernel de Linux 2.4 y 2.6 permiten a usuarios locales ganar privilegios o acceder a memoria del kernel, como se ha encontrado mediante la herramienta de comprobación de código fuente "Sparse".</descript></desc><refs/></entry><entry name="CVE-2004-0496" published="2004-12-06" seq="2004-0496" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Multiples vulnerabilidades desconocidas en el kernel 2.6 de Linux permite a usuarios locales ganar privilegios o acceder a memoria del kernel, un grupo de vulerabilidades distinto de los identificado por CAN-2004-0495, como se ha encontrado con la herramienta de comprobación de código fuente Sparse</descript></desc><refs/></entry><entry name="CVE-2004-0497" published="2004-12-06" seq="2004-0497" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el kernel 2.x de Linux puede permitir a usuarios locales modificar el ID de grupo de ficheros, como ficheros exportados con NFS en kernel 2.4.</descript></desc><refs/></entry><entry name="CVE-2004-0500" published="2004-09-28" seq="2004-0500" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en los conectores de protocolo MSN (1) object.c y (2) slp.c en Gaim anteriores a 0.83 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código de su elección mediante mensajes de protocolo MSNSLP que no son manejados adecuadamene por una llamada strncpy.</descript></desc><refs/></entry><entry name="CVE-2004-0501" published="2004-08-18" seq="2004-0501" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Outlook 2003 permite a atacantes remotos saltarse las restricciones de acceso pretendidas y hacer que Outlokk pida una URL de un sitio remoto mediante un mensaje de correo electrónico HTML conteniendo una entidad VML (Vector Markup Language) cuyo parámetro src apunta al sitio remoto, lo que podría permitir a atacantes remotos saber cuando un mensaje ha sido leído, verificar direcciones de correo electrónico válidas, y posiblemente filtrar otra información.</descript></desc><refs/></entry><entry name="CVE-2004-0502" published="2004-08-18" seq="2004-0502" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Outlook 2003, cuando se responde a un mensaje de correo electrónico, almacena ciertos ficheros en una situación predecible para la fuente de una imagen (etiqueta HTML img) del mensaje original, lo que permite a atacantes remotos saltarse restricciones de zonas y explotar otros cosas que dependen de localizaciones impredecibles, como se ha demostrado usando una URI shell:</descript></desc><refs/></entry><entry name="CVE-2004-0503" published="2004-08-18" seq="2004-0503" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Outlook 2003 permite a atacantes remotos saltarse las restricciones de zona por defecto y ejecutar script en ficheros multimedia mediante un mensaje RTF (Rich Text Format) conteniendo un objeto OLE del Reproductor de Medios de Windows, lo que sortea la configuración del Reproductor de Medios de no permitir comandos y puede llevar a la instalación sin preguntar de un ejecutable cuando se explota junto con desprotecciones de localización de fichero predecible, como CAN-2004-0502</descript></desc><refs/></entry><entry name="CVE-2004-0504" published="2004-08-18" seq="2004-0504" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Ethereal 0.10.3 permite a atacantes remotos causar una denegación de servicio (caída) mediante ciertos mensajes SIP entre servidores y clientes Hostip.</descript></desc><refs/></entry><entry name="CVE-2004-0505" published="2004-08-18" seq="2004-0505" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El diseccionador AIM en Ethereal 0.10.3 permite a atacantes remotos causar una denegación de servicio (fallo en aserción) mediante vectores de ataque desconocidos.</descript></desc><refs/></entry><entry name="CVE-2004-0506" published="2004-08-18" seq="2004-0506" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El diseccionador de SPNEGO en Ethereal 0.9.8 a 0.10.3 permite a atacantes remotos causar una denegación de servicio (caída) mediante vectores de ataque desconocidos que causan una desreferencia de puntero nulo.</descript></desc><refs/></entry><entry name="CVE-2004-0507" published="2004-08-18" seq="2004-0507" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el diseccionador de MSSE de Ethereal 1.10.1 a 0.10.3 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0510" published="2004-12-23" seq="2004-0510" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en MMDF sobre OpenServer 5.0.6 y 5.0.7, y posiblemente otros sistemas operativos, puede permitir a atacantes ejecutar código de su elección, como se ha demostrado utilizando el programa execmail</descript></desc><refs/></entry><entry name="CVE-2004-0511" published="2004-12-23" seq="2004-0511" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades desconocidas en MMDF sobre OpenServer 5.0.6 y 5.0.7, y posiblemente otros sistemas operativos, pueden permitir a atacantes causar una denegación de servicio disparando una desreferencia nula.</descript></desc><refs/></entry><entry name="CVE-2004-0512" published="2004-12-23" seq="2004-0512" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades desconocidas en MMDF sobre OpenServer 5.0.6 y 5.0.7, y posiblemente otros sistemas operativos, puede permitir a atacantes causar una denegación de servicio disparando un volcado de núcleo.</descript></desc><refs/></entry><entry name="CVE-2004-0513" published="2004-08-18" seq="2004-0513" type="CVE"><desc><descript language="es" modified="2008-05-16" source="cve" title="Mac OS X " trans_org="Red.es" translator="Red.es">Vulnerabilidad no especificada en Mac OS X  versiones anteriores a 10.3.4, tiene un impacto desconocido y vectores de ataque relacionados con "registro de sucesos cuando se siguen llamadas del sistema".</descript></desc><refs><ref language="es" trans_org="Red.es" url="0"/></refs></entry><entry name="CVE-2004-0514" published="2004-08-18" seq="2004-0514" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en LoginWindow de Mac OS X 10.3.4, relacionada con "manejo de consultas de servicios de directorio"</descript></desc><refs/></entry><entry name="CVE-2004-0515" published="2004-08-18" seq="2004-0515" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en LoginWindow de Mac OS X 10.3.4, relacionada con "manejo de ficheros de registro de consola"</descript></desc><refs/></entry><entry name="CVE-2004-0516" published="2004-08-18" seq="2004-0516" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en Mac OS X 10.3.4, relacionada con "scripts de instalación de paquetes", una vulnerabilidad distinta de CAN-2004-0517.</descript></desc><refs/></entry><entry name="CVE-2004-0517" published="2004-08-18" seq="2004-0517" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en Mac OS X 10.3.4, relacionada con "manejo de IDs de procesos durante instalación de paquetes", una vulnerabilidad distinta de CAN-2004-0516.</descript></desc><refs/></entry><entry name="CVE-2004-0518" published="2004-08-18" seq="2004-0518" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el AppleFileServer para Mac OS X 10.3.4, relacionado con "el uso de SSH e informes de errores".</descript></desc><refs/></entry><entry name="CVE-2004-0519" published="2004-08-18" seq="2004-0519" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en SquirrelMail 1.4.2 permiten a atacantes remotos ejecutar script de su elección como otro usuario y posiblemente robar información de autenticación mediante múltiples vectores de ataque, incluyendo el parámetro mailbox en compose.php.</descript></desc><refs/></entry><entry name="CVE-2004-0520" published="2004-08-18" seq="2004-0520" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mime.php de SquirrelMail anteriores a 1.4.3 permite a atacantes remotos insertar HTML y script de su elección mediante la cabecera de correo Content-Type, como se ha demostrado usando read_body.php.</descript></desc><refs/></entry><entry name="CVE-2004-0521" published="2004-08-18" seq="2004-0521" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en SquirrelMail anteriores a 1.4.3 RC1 permite a atacantes remotos ejecutar sentencias SQL no autorizadas, con impacto desconocido, probablemente mediante abook_database.php.</descript></desc><refs/></entry><entry name="CVE-2004-0522" published="2004-08-06" seq="2004-0522" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Gallery 1.4.3 y anteriores permite a atacantes remotos saltarse la autenticación y obtener privilegios de administrador de Gallery.</descript></desc><refs/></entry><entry name="CVE-2004-0523" published="2004-08-18" seq="2004-0523" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en krb5_aname_to_localname en MIT Kerberos 5 (krb5) 1.3.3 y anteriores permite a atacantes remtos ejecutar código de su elección como root</descript></desc><refs/></entry><entry name="CVE-2004-0524" published="2004-08-06" seq="2004-0524" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la órden chpasswd en el plugin Change_passwd anteriores a 4.0, usado en SquirrelMail, permite a usuarios locales ganar privilegios de root mediante un nombre de usuario largo.</descript></desc><refs/></entry><entry name="CVE-2004-0525" published="2004-08-06" seq="2004-0525" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">HP Integrated Lights-Out (iLO) 1.10 y otras versiones anteriores a 1.55 permite a atacantes remotos causar una denegación de servicio (caída) accediendo a iLO usando el puerto reservado TCP cero.</descript></desc><refs/></entry><entry name="CVE-2004-0526" published="2004-08-06" seq="2004-0526" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Versiones desconocidas de Internet Explorer y Outlook  permiten a atacantes remotos suplantar URL legítimas en la barra de estado mediante etiquetas A HREF con valores "alt" modificados que apuntan al sitio legítimo, combinado con un mapa de imagen cuyo HREF apunta al sitio malicioso, lo que facilita ataques de suplantación para robo de datos (phising).</descript></desc><refs/></entry><entry name="CVE-2004-0527" published="2004-08-06" seq="2004-0527" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">KDE Konqueror 2.1.1 y 2.2.2 permiten a atacantes remotos suplantar URL legítimas en la barra de estado mediante etiquetas A HREF con valores "alt" modificados que apuntan al sitio legítimo, combinado con un mapa de imagen cuyo HREF apunta al sitio malicioso, lo que facilita ataques de suplantación para robo de datos (phising)".</descript></desc><refs/></entry><entry name="CVE-2004-0528" published="2004-08-06" seq="2004-0528" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Netscape Navigator 7.1 permite a atacantes remotos suplantar URL legítimas en la barra de estado mediante etiquetas A HREF con valores "alt" modificados que apuntan al sitio legítimo, combinado con un mapa de imagen cuyo HREF apunta al sitio malicioso, lo que facilita ataques de suplantación para robo de datos (phising)".</descript></desc><refs/></entry><entry name="CVE-2004-0529" published="2004-08-06" seq="2004-0529" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El programa modificado suexec de cPanel, cuando se configura para mod_php y compila para Apache 1.3.31 y anteriores sin mod_phpsuexec, permite a usuarios locales ejecutar scripts compartidos que no son de confianza y ganar privilegios, como se ha demostrado usando scripts como (1)proftpdvhosts or (2) addalink.cgi, una vulnerabiliad distinta de CAN-2004-0490.</descript></desc><refs/></entry><entry name="CVE-2004-0530" published="2004-08-06" seq="2004-0530" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El paquete PHP en Slackware 8.1, 9.0 y 9.1, cuando se enlaza con una librería estática, incluye /tmp en la ruta de búsqueda, lo que permite a usuarios locales ejecutar código de su elección como el usuario PHP insertando librerías compartidas en la ruta apropiada.</descript></desc><refs/></entry><entry name="CVE-2004-0535" published="2004-08-06" seq="2004-0535" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El controlador e1000 del kernel de Linux 2.4.26 y anteriores no inicializa la memoria antes de usarla, lo que permite a usuarios locales leer porciones de la memoria del kernel. NOTA: Este problema ha sido originalmente descrito incorrectamente por otras fuentes como un "desbordamiento de búfer".</descript></desc><refs/></entry><entry name="CVE-2004-0536" published="2004-08-06" seq="2004-0536" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabildad de cadena de formato en Tripwire commercial 4.0.1 y anteriores, incluyendo 2.4, y open source 2.3.1 y anteriores permite a usuarios locales ganar privilegios mediante especificadores de cadena de formato en el nombre del ficheros, que es usado para la generación de un informe de correo electrónico.</descript></desc><refs/></entry><entry name="CVE-2004-0537" published="2004-08-06" seq="2004-0537" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Opera 7.50 y anteriores permite a sitios web remotos suministrar un "Icono de acceso directo" (favicon) que es más ancho de lo esperado, lo que podría permitir a los sitios web suplantar un dominio de confianza y facilitar ataques de phising usando un icono ancho y espacios extra.</descript></desc><refs/></entry><entry name="CVE-2004-0538" published="2004-08-06" seq="2004-0538" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">LaunchServices en Mac OS X 10.3.4 y 10.2.8 registra automáticamente y ejecuta aplicaciones nuevas, lo que podría permitir a atacantes ejecutar código arbitrario sin avisar al usuario.</descript></desc><refs/></entry><entry name="CVE-2004-0539" published="2004-08-06" seq="2004-0539" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El botón "Show in Finder" en el navegador web Safari de Mac OS X 10.3.4 y 10.2.8 puede ejecutar aplicaciones descargadas, lo que pódría permitir a atacantes remotos ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0540" published="2004-08-06" seq="2004-0540" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Windows 2000, cuando corre en un dominio cuyo nombre de dominio completamente cualificado (FQDN) tiene exáctamente 8 caractéres de largo, no impide que usuarios cuya contraseña ha expirado inicien sesión en el dominio.</descript></desc><refs/></entry><entry name="CVE-2004-0541" published="2004-08-06" seq="2004-0541" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función ntlm_check_auth (autenticación NTLM) de Squid Web Proxy Cache 2.5.x y 3.x, cuando se compila con manejadores NTLM activados, permite a atacantes remotos ejecutar código de su elección mediante una contraseña larga (variable "pass")</descript></desc><refs/></entry><entry name="CVE-2004-0542" published="2004-08-06" seq="2004-0542" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">PHP anteriores a 4.3.7 en plataformas Win32 no filtra adecuadamente todos los metacaractéres de shell, lo que permite a atacantes locales o remotos ejecutar código de su elección, sobreescribir ficheros, y acceder a variables de entorno internas mediante (1) caractéres "%", "|", or "&gt;" en la función escapeshelcmd, o (2) el carácter "%" en la función escapeshellarg</descript></desc><refs/></entry><entry name="CVE-2004-0543" published="2004-08-06" seq="2004-0543" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de inyección de SQL en Oracle Applications 11.0 y Oracle E-Business Suite 11.5.1 a 11.5.8 permite a atacantes remotos ejecutar procedimientos y consultas SQL de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0544" published="2004-08-06" seq="2004-0544" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en LVM de AIX 5.1 y 5.2 permite a usuarios locales ganar privilegios mediante comandos (1)putlvcb o (2) getlvcb.</descript></desc><refs/></entry><entry name="CVE-2004-0545" published="2004-08-06" seq="2004-0545" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">LVM de AIX 5.1 Y 5.2 permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos (symlink attack)</descript></desc><refs/></entry><entry name="CVE-2004-0547" published="2004-08-06" seq="2004-0547" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el contolador ODBC de PostgreSQL, en versiones anteriores a 7.2.1 permite a atacantes remotos causar una denegación de servicio (caída).</descript></desc><refs/></entry><entry name="CVE-2004-0548" published="2004-08-06" seq="2004-0548" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en la funcionalidad word-list-compress en compress.c de Aspell permite a usuarios locales ejecutar código arbitrario mediante una entrada larga en la lista de palabras que no se maneja adecuadamente cuando se utiliza la opción de compresión ""c"" o la opción de descompresión ""d"".</descript></desc><refs/></entry><entry name="CVE-2004-0549" published="2004-08-06" seq="2004-0549" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El control ActiveX WebBrowser, o el motor de render HTML de Internet Explorer (MSHTML), usado en Internet Explorer 6, permite a atacantes remotos ejecutar código arbitrario en el contexto de seguridad local usando el método showModalDialog y modificando la localizacion para ejecutar código como JavaScript, como demostró usando&#xd;
(1) redirecciones HTTP diferidas, y una respuesta HTTP con una cabecera "Location:" conteniendo un "URL:" añadida al principio de una URI "ms-its", o &#xd;
(2) modificando el atributo de localización de la ventana, explotado por el gusano Ject / Scob / Toofer, usando el objeto ADODB.Stream</descript></desc><refs/></entry><entry name="CVE-2004-0550" published="2004-08-06" seq="2004-0550" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Real Networks RealPlayer 10 permite a atacantes remotos ejecutar código de su elección mediante una URL con un número grande de caractéres "." (punto).</descript></desc><refs/></entry><entry name="CVE-2004-0551" published="2004-08-06" seq="2004-0551" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cisco CatOS anteriores a 5.5(20) a 8.x anteriores a 8.2(2) y 8.3(3) GLX, usados en conmutadores Catalyst, permiten a atacantes remotos causar una denegación de servicio (caída del sistema y reinicio) enviando paquétes no válidos en lugar de la porción final ACK del apretón de manos (handshake) en tres pasos a los servicios &#xd;
(1) Telnet, (2) HTTP, o (3) SSH. También conocida como  aka "ataque de DoS TCP-ACK ".</descript></desc><refs/></entry><entry name="CVE-2004-0552" published="2004-11-03" seq="2004-0552" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Sophos Small Business Suite 1.00 para Windows no maneja adecuadamente ficheros cuyos tamaños contienen nombres reservados de MS-DOS, como (1) LPT1, (2) COM1, (3) AUX, (4) CON, or (5) PRN, lo que puede permitir que código malicioso evite  la detección cuando es instalado, copiado o ejecutado.</descript></desc><refs/></entry><entry name="CVE-2004-0554" published="2004-08-06" seq="2004-0554" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El kernel de Linux 2.4.2x y 2.6.x para x86 permite a usuarios locales causar una denegación de servicio (caída del sistema), posiblemente mediante un bucle infinito que dispara un manejador de señal con una cierta secuencia de instrucciones fsave y fstor, originalmente demostrado con el programa "crash.c".</descript></desc><refs/></entry><entry name="CVE-2004-0557" published="2004-08-06" seq="2004-0557" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en Sound eXchange (SoX) anteriores a 12.17 permite a atacantes remotos ejecutar código arbitrario mediante ciertos campos de cabecera de ficheros WAV.</descript></desc><refs/></entry><entry name="CVE-2004-0558" published="2004-09-28" seq="2004-0558" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La implementación del Protocolo de Impresión de Internet (IPP) en CUPS anteriores a 1.1.21 permite a atacantes remotos causar una denegación de servicio (cuelgue del servicio) mediante cierto paquete UDP al puerto IPP.</descript></desc><refs/></entry><entry name="CVE-2004-0559" published="2004-10-20" seq="2004-0559" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El script maketemp.pl en Usermin 1.070 y 1.080 permite a usuarios locales sobreescribir ficheros de su elección durante la instalación mediante un ataque de enlaces simbólicos en el directorio /tmp/.usermin</descript></desc><refs/></entry><entry name="CVE-2004-0563" published="2004-12-23" seq="2004-0563" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El fichero de configuración en freenet anteriores a 0.9.6 y anteriores a 1.0 en Debian Linux tiene permisos de lectura para todo el mundo, lo que podría permitir a usuarios locales ganar información sensible, como nombres de usuario y contraseña.</descript></desc><refs/></entry><entry name="CVE-2004-0564" published="2004-12-23" seq="2004-0564" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Roaring Penguin pppoe, cuando se ejecuta con setuid root, no libera privilegios adecuadamente, lo que permite a usuarios locales sobreescribir ficheros arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2004-0565" published="2004-12-06" seq="2004-0565" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Fuga de información de punto flotante en el código de cambio de contexto de Linux 2.4.x sólo comprueba el bit MFH pero no verifica el propietario de FPH, lo que permite a usuarios locales leer valores de registros de otros procesos estableciendo el bit MFH.</descript></desc><refs/></entry><entry name="CVE-2004-0566" published="2004-07-27" seq="2004-0566" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Error de falta de signo en enteros en imgbmp.cxx de Windows 2000 permite a atacantes remotos ejecutar código arbitrario mediante una imagen BMP con un valor bfOffBits grande.</descript></desc><refs/></entry><entry name="CVE-2004-0568" published="2005-01-10" seq="2004-0568" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La aplicación Hyperterminal de Windows NT 4.0, 2000, XP y Server 2003 no valida adecuadamente la longitud de un valor guardado en un fichero de sesión, lo que permite a atacantes remotos ejecutar código arbitrario mediante un fichero de sesión de HyperTerminal (.ht) malicioso, sitio web, o URL Telnet contenida en un mensaje de correo electrónico, disparando un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0569" published="2004-11-03" seq="2004-0569" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La librería de tiempo de ejecución RPC de Microsoft Windows NT 4.0 permite a atacantes remotos leer la memoria activa o causar una denegación de servicio (caída del sistema) mediante un mensaje malicioso, posiblemente relacionado con valores de longitud inapropiados.</descript></desc><refs/></entry><entry name="CVE-2004-0571" published="2005-01-10" seq="2004-0571" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Convertidor de Microsoft Word para Windows 6.0 no valida adecuadamente ciertas longitudes de datos, lo que permite a atacantes remotos ejecutar código arbitrario mediante ficheros .wri, .rtf y .doc enviado por correo electrónico o un sitio web malicioso, también conocida como "Vulnerabilidad de conversión de tabla".</descript></desc><refs/></entry><entry name="CVE-2004-0572" published="2004-11-03" seq="2004-0572" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Convertidor de Grupos de Programa de Windows (grpconv.exe) puede permitir a atacantes remotos ejecutar código de su elección mediante una URL shell: con un nombre de fichero largo y una extensión .grp, lo cual no es manejado adecuadamente cuando la característica de shell lanza grpconv.exe.</descript></desc><refs/></entry><entry name="CVE-2004-0573" published="2004-09-28" seq="2004-0573" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el convertidor de Microsoft WordPerfect 5.x en Office 2000, Office XP, Offiece 2003 y las suites Works 2001 a 2004 permite a atacantes remotos ejecutar código de su elección mediante un documento o un sitio web malicioso.</descript></desc><refs/></entry><entry name="CVE-2004-0574" published="2004-11-03" seq="2004-0574" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El componente de Protocolo de Transferencia de Noticias de Red (NNTP) de Microsoft Windows NT Server 4.0, Windows 2000 Server, Windows Server 2003, Exchange 2000 Server, y Exchange Server 2003 permite a atacantes remtos ejecutar código de su elección mediante patrones XPAT, posiblemente relacionado con una validación de longitud inadecuada o un "búfer sin comprobar", conduciendo a desbordamientos de búfer basados en la pila y error de fuera por uno.</descript></desc><refs/></entry><entry name="CVE-2004-0575" published="2004-11-03" seq="2004-0575" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de enteros en DUNZIP32.DLL de Microsoft Windows XP, Windows XP edición de 64 bits, Windows Server 2003, y Windows Server 2003 edición de 64 bits permite a atacantes remotos ejecutar código de su elección mediante carpetas comprimidas ("zipeadas") que envuelven un "búfer no comprobado" y una validación de longitud inapropiada.</descript></desc><refs/></entry><entry name="CVE-2004-0576" published="2004-12-06" seq="2004-0576" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El demonio radius (radiusd) de GNU Radius 1.1, cuando se compila con la opción -enable-snmp, permite a atacantes remotos causar una denegación de servicio (caída del servidor) mediante un mensaje SNMP malformado conteniendo un OID no válido.</descript></desc><refs/></entry><entry name="CVE-2004-0577" published="2004-12-06" seq="2004-0577" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Wingate 5.2.3 build 901 y 6.0 beta 2 build 942, y otras versiones como la 5.0.5, permite a atacantes remotos leer ficheros arbitraios del directorio raíz mediante un petición URL al directorio wingate-internal.</descript></desc><refs/></entry><entry name="CVE-2004-0578" published="2004-12-06" seq="2004-0578" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">WinGate 5.2.3 build 901 y 6.0 beta 2 build 942, y otras versiones como 5.0.5 permiten a atacantes remotos leer ficheros arbitrarios mediante caractéres barra (//) en el principio de una petición URL al directorio wingate-internal.</descript></desc><refs/></entry><entry name="CVE-2004-0579" published="2004-08-06" seq="2004-0579" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en super anteriores a 3.32 permite a usuarios locales ejecutar código de su elección como root.</descript></desc><refs/></entry><entry name="CVE-2004-0580" published="2004-08-06" seq="2004-0580" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">DHCP en los encaminadores de cable y ADSL Linksys BEFSR11, BEFSR41, BEFSR81 y BEFSRU31, con versión de firmware 1.45.7, no limpia adecuadamente búferes usados anteriormente en un paquete de respueta BOOTP, lo que permite a atacantes remotos obtener información sensible.</descript></desc><refs/></entry><entry name="CVE-2004-0581" published="2004-08-06" seq="2004-0581" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El script ksymoops-gznm en Mandrake Linux 9.1 a 10.0, y Corporate Server 2.1 permite a usuarios locales borrar ficheros arbitrarios mediante un ataque de enlaces simbólicos en /tmp.</descript></desc><refs/></entry><entry name="CVE-2004-0582" published="2004-08-06" seq="2004-0582" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocidad en Webmin 1.140 permite a atacantes remotos saltarse reglas de control de acceso y conseguir acceso de lectura a información de configuración de un módulo.</descript></desc><refs/></entry><entry name="CVE-2004-0583" published="2004-08-06" seq="2004-0583" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La funcionalidad lockout en (1)Webmin 1.140 y (2) Usermin 1.070 no process ciertas cadenas de caractéreis, lo que permite a atacanetes remotos conducir un ataque de fuerza bruta para averiguar IDs de usuario y contraseñas.</descript></desc><refs/></entry><entry name="CVE-2004-0584" published="2004-08-06" seq="2004-0584" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en Hored-IMP 3.2.3 y anteriores, antes de un "arreglo de seguridad" no validan adecuadamente la entrada, lo que permite a atacantes remotos ejecutar script de su elección como otro usuario mediante script o HTML, posiblemente disparando una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS).</descript></desc><refs/></entry><entry name="CVE-2004-0585" published="2004-08-06" reject="1" seq="2004-0585" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA ** duplicada de CAN-2004-0589</descript></desc><refs/></entry><entry name="CVE-2004-0586" published="2004-08-06" seq="2004-0586" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">acpRunner ActiveX 1.2.5.0 permite a atacantes remotos ejecutar código de su elección mediante los métodos ActiveX (1) DownLoadURL, (2) SaveFilePath, y (3) Download.</descript></desc><refs/></entry><entry name="CVE-2004-0587" published="2004-08-06" seq="2004-0587" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Permisos inseguros en el fichero /proc/scsi/qla2300/HbaApiNode en Linux permite a usuarios locales causar una denegación de servicio.</descript></desc><refs/></entry><entry name="CVE-2004-0588" published="2004-08-06" seq="2004-0588" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo de correo web de Usermin 1.070 permite a atacantes remotos insertar HTML y scrpit de su elección mediante mensajes de correo electrónico.</descript></desc><refs/></entry><entry name="CVE-2004-0589" published="2004-08-06" seq="2004-0589" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cisco IOS 11.1 (x) a 11.3(x) y 12.0(x) a 12.2(x), cuando se configuran para encaminamiento BGP, permite a atacantes remotos causar una denegación de servicio (recarga de dipositivo) mediante mensajes BGP (1) OPEN o (2) UPDATE malformados.</descript></desc><refs/></entry><entry name="CVE-2004-0590" published="2004-12-06" seq="2004-0590" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">FreeS/WAN 1.x y 2.x, y otros productos relacionados, incluyendo superfreeswan 1.x, openswan 1.x anteriores a 1.0.6, openswan 2.x anteriores a 2.1.4 y strongSwan anteriores a 2.1.3 permite a atacantes remotos autenticarse usando certificados PKCS#7 falsificados en los que un certificado auto-firmado identifica a una Autoridad Certificadora (CA) y a un usuario y asunto suplantados.</descript></desc><refs/></entry><entry name="CVE-2004-0591" published="2004-08-06" seq="2004-0591" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función print_header_uc de SqWebMail 4.0.4 y anteriores, y posiblemente 3.x, permite a atacantes remotos inyectar script web arbitrario o HTML mediante (1) cabeceras de correo electrónico o (2) un mensaje con un "message/delivery-status" MIME Content-Type.</descript></desc><refs/></entry><entry name="CVE-2004-0593" published="2004-09-28" seq="2004-0593" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Sygate Enforcer 3.5MR1 y anteriores permiten el paso de tráfico de multidifusión antes de la autenticación, lo que podría permitir a atacantes remotos saltarse las reglas de filtrado.</descript></desc><refs/></entry><entry name="CVE-2004-0594" published="2004-07-27" seq="2004-0594" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La funcionalidad memory_limit de PHP 4.x a 4.3.7 y 5.x a 5.0.0RC3, bajo ciertas condiciones, como cuando register_globals está habilitado, permite a atacantes remotos ejecutar código de su elección disparando un aborto por memory_limit de la función zend_hash_init y sobrescribiendo un puntero de destructor de HashTable antes de que la incialización de las estructuras de datos clave se haya completado.</descript></desc><refs/></entry><entry name="CVE-2004-0595" published="2004-07-27" seq="2004-0595" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función strip_tags en PHP 4.x hasta 4.3.7, y 5.x hasta 5.0.0RC3, no filtra caractéres null() dentro de nombreres de etiquetas cuanto se restringe la entrada a etiquetas permitidas, lo que permite que etiquetas peligrosas sean procesadas por navegadores como Internet Explorer y Safari, que ignoran caractéres nulos y facilita la explotación de vulnerabilidades de secuencias de comandos en sitios cruzados (XSS).</descript></desc><refs/></entry><entry name="CVE-2004-0596" published="2004-08-06" seq="2004-0596" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El equilibrador de carga Equalizer de interfaces de red serie (eql.c) en Linux kernel 2.6 a 2.6.7 permite a usuarios locales causar una denegación de servicio mediante un nombre de dispositivo no existente que dispara una desreferencia nula.</descript></desc><refs/></entry><entry name="CVE-2004-0598" published="2004-11-23" seq="2004-0598" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función png_handle_iCCP en libpng 1.2.5 y anteriores permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante una cierta imagen PNG que dispara una desreferencia nula.</descript></desc><refs/></entry><entry name="CVE-2004-0599" published="2004-11-23" seq="2004-0599" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de enteros en las funciónes (1) png_read o (2) png_handle_sPLT o la capacidad (3) visualización progresiva de imagen en libpng 1.2.5 y anteriores permiten a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante una imagen PNG malformada.</descript></desc><refs/></entry><entry name="CVE-2004-0600" published="2004-07-27" seq="2004-0600" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la Herramienta de Adminstración Web de Samba (SWAT) en Samba 3.0.2 a 3.0.4 permite a atacantes remotos ejecutar código de su elección mediante un carácter en base-64 inválido durante autenticación básica HTTP.</descript></desc><refs/></entry><entry name="CVE-2004-0601" published="2004-12-23" seq="2004-0601" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">distcc anteriores a 2.16, cuando se ejecutan en plataformas de 64 bits, no interpreta reglas de control de acceso basadas en IP correctamente, lo que podría permitir a atacantes remotos sortear las restricciones pretendidas.</descript></desc><refs/></entry><entry name="CVE-2004-0602" published="2004-12-06" seq="2004-0602" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El modo de compatibilidad binaria de FreeBSD 4.x y 5.x no maneja adecuadamente ciertas llamadas al sistema de Linux, lo que podría permitir a usuarios locales acceder a memoria del kernel para ganar privilegios o causar un pánico de sistema.</descript></desc><refs/></entry><entry name="CVE-2004-0603" published="2004-12-06" seq="2004-0603" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">gzexe en gzip 1.3.3 y anteriores ejecutaran un argumento cuando la creación de un fichero temporal falla, en lugar de terminar el programa, lo que podría permitir a atacantes remotos o usuarios locales ejecutar órdenes de su elección, una vulnerabilidad diferente de CVE-1999-1332.</descript></desc><refs/></entry><entry name="CVE-2004-0604" published="2004-12-06" seq="2004-0604" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El cliente y servidor HTTP de giFT-FastTrack 0.8.6 y anteriores permite a atacantes remotos causar una denegación de servicio (caída), posiblemente mediante una consulta de búsqueda vacía, lo que dispara una desreferencia de puntero NULL.</descript></desc><refs/></entry><entry name="CVE-2004-0605" published="2004-12-06" seq="2004-0605" type="CVE"><desc><descript language="es" modified="2007-05-23" source="cve" trans_org="Red.es" translator="Red.es">Usuarios de IRC no registrados usando (1) ircd-hybrid 7.0.1 y anteriores (2) ircd-ratbox 1.5.1 y anteriores, o (3) ircd-ratbox 2.0rc6 o anteriores no tienen un límite de transferencia impuesto, lo que podría permitir a atacantes remotos causar una denegación de servicio haciendo peticiones repetidamente, que son desencoladas lentamente.</descript></desc><refs/></entry><entry name="CVE-2004-0606" published="2004-12-06" seq="2004-0606" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de scripts en sitios cruzados (XSS) en Infoblox DNS One con firmware 2.4.0-8 permite a atacantes remotos ejecutar scripts como otros usuarios mediante la opción (1) CLIENTID o (2) HOSTNAME de una petición DHCP.</descript></desc><refs/></entry><entry name="CVE-2004-0607" published="2004-12-06" seq="2004-0607" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función eay_check_x509cert en KAME Racoon verifica como buenos certificados incluso cuando la validación OpenSLL falla, lo que podría permitir a atacantes remotos saltarse la autenticación.</descript></desc><refs/></entry><entry name="CVE-2004-0608" published="2004-12-06" seq="2004-0608" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Motor de Unreal, usado en in DeusEx 1.112fm y anteriores, , Devastation 390 y anteriores, Mobile Forces 20000 y anteriores, Nerf Arena Blast 1.2 y anteriores, Postal 2 1337 y anteriores, Rune 107 y anteriores, Tactical Ops 3.4.0 y anteriores, Unreal 1 226f y anteriores, Unreal II XMP 7710 y anteriores, Unreal Tournament 451b y anteriores, Unreal Tournament 2003 2225 y anteriores, Unreal Tournament 2004 anteriores a 3236, Wheel of Time 333b y anteriores, and X-com Enforcer permite a atacantes remotos ejecutar código de su elección mediante un paquete UDP conteniendo una consulta segura con un valor largo, lo que sobreescribe memoria.</descript></desc><refs/></entry><entry name="CVE-2004-0609" published="2004-12-06" seq="2004-0609" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">rssh 2.0 a 2.1.x expanden argumentos de línea de comandos antes de entrar en una jaula chroot, lo que permite a usuarios remotos autenticaos determinar la existencia de de ficheros en un directorio fuera de la jaula.</descript></desc><refs/></entry><entry name="CVE-2004-0610" published="2004-12-06" seq="2004-0610" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El interfaz de administración Web de Microsoft MN-500 Wireless Router permite a atacantes remotos causar una denegación de servicio (rechazo de conexión) mediante un número largo de conexiones HTTP.</descript></desc><refs/></entry><entry name="CVE-2004-0611" published="2004-12-06" seq="2004-0611" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La administración basada en web de Netgear FVS318 VPN Router permite a atacantes remotos causar una denegación de servicio (impide conexiones nuevas) mediante un gran número de conexiones HTTP abiertas.</descript></desc><refs/></entry><entry name="CVE-2004-0612" published="2004-12-06" seq="2004-0612" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El filtro de Código Móvil en ZoneAlarm PRO 5.0.590.015 no filtra código móvil dentro de una sesión SSL cifrada, lo que podría permitir a un atacanter remoto saltarse el filtrado de código móvil. NOTA: El vendedor ha manifestado que esta conducta es requerida por la especificación SLL.</descript></desc><refs/></entry><entry name="CVE-2004-0613" published="2004-12-06" seq="2004-0613" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">osTicket permite a atacantes remotos ver ficheros sensibles subidos y posiblemente ejecutar código de su elección mediante una petición HTTP que sube un fichero PHP al directorio de adjuntos de tiques.</descript></desc><refs/></entry><entry name="CVE-2004-0614" published="2004-12-06" seq="2004-0614" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">osTicket confía en un campo oculto en el formulario de envío  para limitar el tamaño de subida de un documento, lo que podría permitir a atacantes remotos subir ficheros de cualquier tamaño.</descript></desc><refs/></entry><entry name="CVE-2004-0615" published="2004-12-06" seq="2004-0615" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en D-Link DI-614+ SOHO router corriendo firmware 2.30 y DI-704 SOHO Router corriendo firmware 2.60B2 permite a atacantes remotos inyectar script arbitrario o HTML mediante la opción DHCP HOSTNAME en una petición DHCP.</descript></desc><refs/></entry><entry name="CVE-2004-0616" published="2004-12-06" seq="2004-0616" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El encaminador ADSL inalámbrico BT Voyager 2000 tiene un nombre de comunidad SNMP público por defecto, lo que permite a atacantes remotos obtener información sensible, como la contraseña, que se almacena en texto claro.</descript></desc><refs/></entry><entry name="CVE-2004-0617" published="2004-12-06" seq="2004-0617" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ArbitroWeb 0.6 permite a atacantes remotos inyectar script web arbitrario o HTML mediante el parámetro rawURL.</descript></desc><refs/></entry><entry name="CVE-2004-0618" published="2004-12-06" seq="2004-0618" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">FreeBSD 5.1 para procesadores Alfa permite a usuarios locales causar una denegación de servicio (caída) mediante una llamada de sistema con una dirección de memoria no alineada como argumento.</descript></desc><refs/></entry><entry name="CVE-2004-0619" published="2004-12-06" seq="2004-0619" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de enteros en la función ubsec_keysetup del controlador de Linux Broadcom 5820 cryptonet permite a usuarios locales causar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante una variable add_dsa_buf_bytes negativa, lo que conduce a un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0620" published="2004-12-06" seq="2004-0620" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en (1) newreply.php o (2) newthread.php en vBulletin 3.0.1 permite a atacantes remotos inyectar HTML arbitrario o script como otros usuarios mediante el panel edición.</descript></desc><refs/></entry><entry name="CVE-2004-0621" published="2004-12-06" seq="2004-0621" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">admin.php de Newsletter ZWS permite a atacantes remotos ganar privilegios administrativos mediante una operación list_user con el parámetro ulevel establecido a 1 (nivel de administrador), lo que lista todos los usuarios y sus contraseñas.</descript></desc><refs/></entry><entry name="CVE-2004-0622" published="2004-12-06" seq="2004-0622" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mac OS 10.3.4 no limpia adecuadamente la memoria de  contraseñas de inicio de sesión de usuario, de Keychain o FileVault, lo que podría permitir al usuario root o a un atacante con acceso físico obtener información sensible leyendo la memoria.</descript></desc><refs/></entry><entry name="CVE-2004-0623" published="2004-12-06" seq="2004-0623" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en misc.c en GNU GNATS 4.00 puede permitir a atacantes remotos ejecuta código arbitrario mediante especificadores de cadena de formato en una cadena que sea registrada por syslog</descript></desc><refs/></entry><entry name="CVE-2004-0624" published="2004-12-06" seq="2004-0624" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabiliad de inyección remota de código PHP en index.php de Artmedic links 5.0 (artmedic_links5) permite a atacantes remotos ejecutar código PHP de su elección modificando el parámetro id para referenciar a una URL en un servidor web remoto que contiene el código.</descript></desc><refs/></entry><entry name="CVE-2004-0625" published="2004-12-06" seq="2004-0625" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en Infinity WEB 1.0 permite a atacantes remotos saltarse la autenticación y ganar privilegios mediante la página de inicio de sesión.</descript></desc><refs/></entry><entry name="CVE-2004-0626" published="2004-12-06" seq="2004-0626" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función tcp_find_option del subsistema netfilter del kernel 2.6 de Linux, cuando se usan iptables y reglas de opciones TCP, permite a atacantes remotos causar una denegación de servicio (consumición de CPU por bucle infinito) mediante una opción de longitud larga que produce un entero negativo después de una conversión de tipos a char.</descript></desc><refs/></entry><entry name="CVE-2004-0627" published="2004-12-06" seq="2004-0627" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función check_scramble_323 de MySQL 4.1x anteriores a 4.1.4, y 5.0, permite a atacantes remotos saltarse la autenticación mediente una cadena revuelta de longitud cero.</descript></desc><refs/></entry><entry name="CVE-2004-0628" published="2004-12-06" seq="2004-0628" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento basado en la pila en MySQL 4.1.x anteriores a 4.1.3, y 5.0 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante una cadena de permutación (scramble).</descript></desc><refs/></entry><entry name="CVE-2004-0629" published="2004-09-28" seq="2004-0629" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el componente ActiveX (pdf.ocx) de Adobe Acrobat 5.0.5 y Acrobat Reader, y posiblemente otras versiones, permite a atacantes remotos ejecutar código de su elección mediante una URI de un fichero PDF con un terminador nulo (%00) seguido por una cadena larga.</descript></desc><refs/></entry><entry name="CVE-2004-0630" published="2004-08-18" seq="2004-0630" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La caractérística uudecoding en Adobe Acrobat Reader 5.0.5 a 5.0.6 para Unix y Linux, y posiblemente otras versiones incluyendo aquellas anteriores a 5.0.9, permite a atacantes remotos ejecutar código arbitrario mediante metacaractéres de shell ("`" o comilla invertida) en el nombre del fichero que es suministrado a la orden uudecode.</descript></desc><refs/></entry><entry name="CVE-2004-0631" published="2004-08-18" seq="2004-0631" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la característica uudecoding de Adobe Acrobat Reader 5.0.5 y 5.0.6 de Unix y Linux, u posiblemente otras versiones incluyendo aquellas anteriores a 5.0.9, permite a atacantes remotos ejecutar código de su elección mediane un nombre de fichero largo para el PDF que es suministrado a al orden uudecode.</descript></desc><refs/></entry><entry name="CVE-2004-0632" published="2004-07-27" seq="2004-0632" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Adobe Reader 6.0 no maneja adecuadamente caractéres nulos cuando divide la ruta de un archivo en sus componentes, lo que permite a atacantes remotos ejecutar código de su elección mediante un fichero con una extensión larga que no es normalmente manejada por Reader, disparando un desbordameinteo de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0633" published="2004-12-06" seq="2004-0633" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El diseccionador iSNS de Ehtereal 0.10.3 a 0.10.4 permite a atacanttes remotos causar una denegación de servicio (aborto del proceso) mediante un desbordamiento de enteros.</descript></desc><refs/></entry><entry name="CVE-2004-0634" published="2004-12-06" seq="2004-0634" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La capacidad de "fisgar" (snoop)  el SID (Security ID) de SMB (Server Message Blok) en Etheral 0.9.15 a 0.10.4 permite a atacantes remotos causar una denegación de servicio (caída del proceso) mediante un manejador sin nombre de política, lo que causa una desrefernencia nula.</descript></desc><refs/></entry><entry name="CVE-2004-0635" published="2004-12-06" seq="2004-0635" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El diseccionador SNMP de Ethereal 0.8.15 a 0.10.4 permite a atacantes remotos causar una denegación de servicio (caída del proceso) mediante cadenas de comunidad (1) malformadas o (2) inexistentes, lo que causa una lectura fuera de límites.</descript></desc><refs/></entry><entry name="CVE-2004-0636" published="2004-11-23" seq="2004-0636" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función goaway en el manejador de URI aim:goaway en AOL Instant Messenger (AIM) 5.5, incluyendo 5.5.3595, permite a atacantes remotos ejecutar código de su elección mediante un mensaje "Away" largo.</descript></desc><refs/></entry><entry name="CVE-2004-0639" published="2004-08-06" seq="2004-0639" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en Squirrelmail 1.2.10 y anteriores permiten a atacantes remotos inyectar HTML o script de su elección mediante (1) la variable $mailer en read_body.php, (2) la variable $senderNames_part en mailbox_display.php, y posiblemente otros vectores,incluyendo (3) la variable $event_text.</descript></desc><refs/></entry><entry name="CVE-2004-0640" published="2004-08-06" seq="2004-0640" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en la función SSL_set_verify en telnetd.c de SSLtlenet daemon (SSLtelnetd) 0.13 permite a atacantes remotos ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0642" published="2004-09-28" seq="2004-0642" type="CVE"><desc><descript language="es" modified="2008-05-16" source="cve" title="ASN.1" trans_org="Red.es" translator="Red.es">Vulnerabilidades de liberación doble en el código de manejo de errores de ASN.1 en (1) la librería del Centro de Distribución de Claves (KDC) y (2) librería de cliente de MIT Kerberos 5 (krb5) 1.3.4 y anteriores puede permitir a atacantes remotos ejecutar código arbitrario.</descript></desc><refs><ref language="es" trans_org="Red.es" url="119"/></refs></entry><entry name="CVE-2004-0643" published="2004-09-28" seq="2004-0643" type="CVE"><desc><descript language="es" modified="2008-05-16" source="cve" title="krb5_rd_cred de MIT Kerberos 5 (krb5)" trans_org="Red.es" translator="Red.es">Vulnerabilidad de doble liberación de memoria en la función krb5_rd_cred de MIT Kerberos 5 (krb5) 1.3.1 y anteriores pueden permitir a usuarios locales ejecutar código de su elección.</descript></desc><refs><ref language="es" trans_org="Red.es" url="119"/></refs></entry><entry name="CVE-2004-0644" published="2004-09-28" seq="2004-0644" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función asn1buf_skiptail de la librería de decodificación de ASN.1 de MIT Kerberos 5 (krb5) 1.2.2 a 1.3.4 permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante cierta codificación BER.</descript></desc><refs/></entry><entry name="CVE-2004-0645" published="2004-08-06" seq="2004-0645" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función wvHandleDateTimePicture en la librería wv (wvWare) 0.7.4 a 0.7.6 y 1.0.0 permite a atacantes remotos ejecutar código de su elección mediante un documento con un campo DateTime largo.</descript></desc><refs/></entry><entry name="CVE-2004-0646" published="2004-12-23" seq="2004-0646" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función WriteToLog de los conectores web JRun 3.0 a 4.0, como mod_jrun y mod_jrun20 para Apache con registro verboso activado, permite a atacantes remotos ejecutar código de su elección mediante una una cabecera HTTP Content-Type larga u otros campos.</descript></desc><refs/></entry><entry name="CVE-2004-0647" published="2004-08-06" seq="2004-0647" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">shorewall 1.4.10c y anteriores, y 2.0.x anteriores a 2.0.3a permiten a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos en el fichero temporal chain-$$.</descript></desc><refs/></entry><entry name="CVE-2004-0648" published="2004-08-06" seq="2004-0648" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mozilla (suite) anteriores a 1.7.1 y Firefox anteriores a 0.9.2, y Thunderbird anteriores a 0.7.2 permiten a atacantes remotos lanzar programas arbitrarios mediante una URI referenciando el protocolo shell:</descript></desc><refs/></entry><entry name="CVE-2004-0649" published="2004-08-06" seq="2004-0649" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en write_packet en control.c de l2tpd puede permitir a atacantes remotos ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0650" published="2004-08-06" seq="2004-0650" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">UploadServlet en Cisco Collaboration Server (CSS) ejecutando ServletExec anteriores a 3.0E permite a atacantes remotos subir y ejecutar ficheros de su elección mediante una llamada directa a la URL UploadServlet.</descript></desc><refs/></entry><entry name="CVE-2004-0651" published="2004-08-06" seq="2004-0651" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en Sun Java Runtime Environment (JRE) 1.4.2 a 1.4.2_03 permite a atacantes remotos causar una denegación de servicio (cuelgue de la máquina virtual).</descript></desc><refs/></entry><entry name="CVE-2004-0652" published="2004-08-06" seq="2004-0652" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">BEA WebLogic Server y WebLogic Express 7.0 a 7.0 Service Pack 4, y 8.1 a 8.1 Service Pack 2 permiten a atacantes obtener el nombre de usuario y contraseña para arrancar el servidor accediendo directamente a ciertos métodos internos.</descript></desc><refs/></entry><entry name="CVE-2004-0653" published="2004-08-06" seq="2004-0653" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Solaris 9, cuando se configura como cliente Kerberos con parche 112908-12 o 115168-03 y usando pam_krd5 como módulo "auth" con la característica de depuración activada, registra contraseñas en texto plano, lo que podría permitir a usuarios locales ganar las contraseñas de otros usuarios leyendo ficheros de registro de sucesos (log).</descript></desc><refs/></entry><entry name="CVE-2004-0654" published="2004-08-06" seq="2004-0654" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el Basic Security Module (BSM), cuando se configura para auditar las clases Administrativa (ad) o de todo el sistema (as) en Solaris 7,8 y 9, permite a usuarios locales causar una denegación de servicio (caída del kenel).</descript></desc><refs/></entry><entry name="CVE-2004-0655" published="2004-08-06" seq="2004-0655" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">eupdatedb en esearch 0.6.1 y anteriores permite a usuarios locales crear ficheros de su elección mediante un ataque de enlaces simbólicos en el fichero temporal eseachdb.py.tmp.</descript></desc><refs/></entry><entry name="CVE-2004-0656" published="2004-08-06" seq="2004-0656" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función accpt_client en PureFTPd 1.0.18 y anteriores permite a atacantes remotos causar una denegación de servicio excediendo el máximo número de conexiones.</descript></desc><refs/></entry><entry name="CVE-2004-0678" published="2004-08-06" seq="2004-0678" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en one2planet.infolet.InfoServlet en 12Planet Chat Server 2.9 permite a atacantes remotos la ejecución de rutinas (script) arbitrarias como si fuesen otro usuario mediante el parámetro page.</descript></desc><refs/></entry><entry name="CVE-2004-0679" published="2004-08-06" seq="2004-0679" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La funcionalidad de encubrimiento de IP (cloak.c) en UnrealIRCd 3.2, y posiblemente otras versiones, utiliza una función hash débil para ocultar las direcciones IP, lo que podría permitir a atacantes remotos utilizar métodos de fuerza bruta para obtener las direcciones IP de otros usuarios.</descript></desc><refs/></entry><entry name="CVE-2004-0680" published="2004-08-06" seq="2004-0680" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El módem ADSL Zoom X3 tiene un terminal en ejecución por el puerto 254 que puede ser accedido utilizando la contraseña de gestión HTML por defecto, incluso aunque haya sido cambiada a través del interfaz HTML, lo que podría obtener acceso no autorizado a atacantes remotos.</descript></desc><refs/></entry><entry name="CVE-2004-0681" published="2004-08-06" seq="2004-0681" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en:&#xd;
&#xd;
comersus_customerAuthenticateForm.asp&#xd;
comersus_backoffice_message.asp&#xd;
comersus_supportError.asp&#xd;
comersus_message.asp&#xd;
&#xd;
en Comersus Cart 5.09 permite a atacantes remotos ejecutar web script como otros usuarios utilizando el parámetro message.</descript></desc><refs/></entry><entry name="CVE-2004-0682" published="2004-08-06" seq="2004-0682" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">comersus_gatewayPayPal.asp en Comersus Cart 5.09, y posiblemente otras versiones anteriores a la 5.098, permite a atacantes remotos cambiar los precios de los artículos modificándolos directamente en la URL.</descript></desc><refs/></entry><entry name="CVE-2004-0683" published="2004-08-06" seq="2004-0683" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Symantec Norton AntiVirus 2002 y 2003 permite a atacantes remotos causar la Denegación de Servicio (por consumo de CPU) mediante un archivo comprimido que contiene un gran número de directorios.</descript></desc><refs/></entry><entry name="CVE-2004-0684" published="2004-08-06" seq="2004-0684" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">WebSphere Edge Component Caching Proxy en WebSphere Edge Server 5.02con la directiva JunctionRewrite activada, permite a atacantes remotos causar una denegación de servicio mediante una petición HTTP GET sin parámetros.</descript></desc><refs/></entry><entry name="CVE-2004-0685" published="2004-12-23" seq="2004-0685" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Ciertos controladores USB en el kernel de Linux 2.4 usa la función copy_to_user con structuras no inicializadas, lo que podría permitir a usuarios locales obtener información sensible leyendo memoria que no ha sido borrada desde el uso anterior.</descript></desc><refs/></entry><entry name="CVE-2004-0686" published="2004-07-27" seq="2004-0686" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Samba 2.2.x a 2.2.9 y 3.0.0 a 3.0.4, cuando la opción "mangling method = hash" está establecida en smb.conf, con impacto y vectores de ataque desconocidos.</descript></desc><refs/></entry><entry name="CVE-2004-0687" published="2004-10-20" seq="2004-0687" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer basados en la pila en (1) xpmParseColors en parse.c, (2) ParseAndPutPixels en create.c, y (3) ParsePixels en parse.c de libXpm anteriores a 6.8.1 permite a atacantes remotos ejecutar código de su elección mediante una imagen XPM malformada.</descript></desc><refs/></entry><entry name="CVE-2004-0688" published="2004-10-20" seq="2004-0688" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en xpmParseColors en parse.c de libXpm anteriores a 6.8.1 permite a atacantes remotos ejecutar código arbitrario mediante un fichero de imagen XPM malformado.</descript></desc><refs/></entry><entry name="CVE-2004-0689" published="2004-09-28" seq="2004-0689" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">KDE 3.3.0 no maneja adecuadamente ciertos enlaces simbólicos que apuntan a localizaciones "gastadas", lo que podría permitir a usaurios locales crear o truncar ficheros arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2004-0690" published="2004-09-28" seq="2004-0690" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor DCOP en KDE 3.2.3 y anteriores permite a usuarios locales ganar acceso autorizado mediante un ataque de enlaces simbólicos en ficheros DCOP en el directorio /tmp.</descript></desc><refs/></entry><entry name="CVE-2004-0691" published="2004-09-28" seq="2004-0691" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en el montón en el procesador de formato de imagen BMP de la librería QT (qt3) anteriores a 3.3.3 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0692" published="2004-09-28" seq="2004-0692" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El procesador XPM en la librería QT (qt3) en versiónes anteriores a 3.3.3 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante un fichero de imagen malformado que dispara una desreferencia nula, una vulnerabilidad distinta de CAN-2004-0693.</descript></desc><refs/></entry><entry name="CVE-2004-0693" published="2004-09-28" seq="2004-0693" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El procesador GIF en la librería QT (qt3) en versiónes anteriores a 3.3.3 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante un fichero de imagen malformado que dispara una desreferencia nula, una vulnerabilidad distinta de CAN-2004-0692.</descript></desc><refs/></entry><entry name="CVE-2004-0695" published="2004-07-27" seq="2004-0695" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en la pila en el servicio FTP de 4D WebSTAR 5.3.2 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un comando FTP largo.</descript></desc><refs/></entry><entry name="CVE-2004-0696" published="2004-07-27" seq="2004-0696" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El script ShellExample.cgi en WebSTAR 5.3.2 y anteriores permite a un atacante remotos listar directorios arbitrarios mediante una URL con la ruta deseada y un carácter "*" (asterisco).</descript></desc><refs/></entry><entry name="CVE-2004-0697" published="2004-07-27" seq="2004-0697" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en 4D WebSTAR 5.3.2 y anteriores permite a atacantes remotos leer el fichero de configuración php.ini y posiblemente obtener información sensible.</descript></desc><refs/></entry><entry name="CVE-2004-0698" published="2004-07-27" seq="2004-0698" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">4D WebSTAR 5.3.2 y anteriores permiten a usuarios locales leer y modificar ficheros de su elección mediante una ataque de enlaces simbólicos.</descript></desc><refs/></entry><entry name="CVE-2004-0699" published="2004-09-28" seq="2004-0699" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en el montón en la librería de decodificación ASN.1 de productos CheckPoint VPN-1, cuando se ha implementado IKE agresivo, permite a atacantes remotos ejecutar código de su elección iniciando una negociación IKE y enviando un paquete IKE  con datos ASN.1 malformados.</descript></desc><refs/></entry><entry name="CVE-2004-0700" published="2004-07-27" seq="2004-0700" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formateo en la función ssl_log en ssl_engine_log.c en mod_ssl 2.8.10 de Apache 1.3.31 puede permitir a atacantes remotos ejecutar mensajes de su elección mediante especificadores de cadena de formato en ciertos mensajes de registro de HTTPS.</descript></desc><refs/></entry><entry name="CVE-2004-0701" published="2004-07-27" seq="2004-0701" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Sun Ray Server Software (SRSS) 1.3 y 2.0 de Solaris 2.6, 7 y 8 no detecta adecuadamente la extracción de una smartcard cuando la tarjeta es rápidamente extraida, insertada y extraída de nuevo, lo que podría permitir que una sesión de usuario permanezca abierta y que usuarios locales ganaran acceso no autorizado.</descript></desc><refs/></entry><entry name="CVE-2004-0702" published="2004-07-27" seq="2004-0702" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">DBI de Bugzilla 2.17.1 a 2.17.7 muestra la contraseña de la base de datos en un mensaje de error cuando el servidor SQL no está corriendo, lo que podría permitir a atacantes remotos obtener información sensible.</descript></desc><refs/></entry><entry name="CVE-2004-0703" published="2004-07-27" seq="2004-0703" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en los controles administrativos de Bugzilla 2.17.1 a 2.17.7 permite a usuarios con privilegios "grant membership" hacer miembros a grupos que el usuario no controla.</descript></desc><refs/></entry><entry name="CVE-2004-0704" published="2004-07-27" seq="2004-0704" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en (1)duplicates.cgi y (2) buglist.cgi de Bugzilla 2.16.x anteriores a 2.16.6, 2.18 anteriores a 2.19rc1, cuando se configuran para esconder productos, permite a atacantes remotos ver los productos ocultos.</descript></desc><refs/></entry><entry name="CVE-2004-0705" published="2004-07-27" seq="2004-0705" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de secuencias de órdenes en sitios cruzados (XSS) en (1) editcomponents.cgi, (2) editgroups.cgi, (3) editmilestones.cgi, (4) editproducts.cgi, (5) editusers.cgi, y (6) editversions.cgi de Bugzilla 2.16.x anteriores a 2.16.6 y 2.18 anteriores a 2.18rc1, permite a atacantes remotos ejecutar código JavaScritp de su elección como otros usuarios mediante una parámetro en la URL.</descript></desc><refs/></entry><entry name="CVE-2004-0706" published="2004-07-27" seq="2004-0706" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Bugzilla 2.17.5 a 2.17.7 incluye la contaseña en una URL de una imagen, lo que podría permitir a usuarios locales ver la contraseña en los ficheros de registro del servidor web.</descript></desc><refs/></entry><entry name="CVE-2004-0707" published="2004-07-27" seq="2004-0707" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en editusers.cgi en Bugzilla 2.16.x anteriores a 2.16.6, y 2.18 anterioresa a 2.18rc1, permite a atacantes remotos con privilegios otorgar privilegio de pertenencia a cualquier grupo para ejecutar SQL.</descript></desc><refs/></entry><entry name="CVE-2004-0708" published="2004-07-27" seq="2004-0708" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MoinMoin 1.2.1 y anteiores permite a atacantes remotos ganar privilegios creando un usuario con el mismo nombre de un grupo existente con privilegios mayores.</descript></desc><refs/></entry><entry name="CVE-2004-0709" published="2004-07-27" seq="2004-0709" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">HP OpenView Select Access 5.0 a 6.0 no decodifica correctamente caractéres unicode en una URL, lo que podría permitir a atacantes remotos saltarse restricciones de acceso.</descript></desc><refs/></entry><entry name="CVE-2004-0710" published="2004-07-27" seq="2004-0710" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Módulo de Servicios de Seguridad VPN (VPNSM) del Cisco Catalyst 6500 Series Switch y el Cisco 7600 Series Internet Routers corriendo IOS anterioreas a 12.2(17b)SXA, anteriores a 12.2(17d)SXB, o anteriores a before 12.2(14)SY03) podría permitir a atacantes remotos causar una denegación de servicio (caída y reinicio del dispositivo) mediante un paquete Internet Key Exchange (IKE) malformado.</descript></desc><refs/></entry><entry name="CVE-2004-0711" published="2004-07-27" seq="2004-0711" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La característica de coincidencia de patrones en URL de WebLogic Server 6.x encuentra coincidencias en patrones ilegales terminados en "*" como comodines como si fueran el patrón legal "/", lo que podría causar que usuarios remotos se saltaran las restricciones de acceso pretendidas porque los patrones ilegales son rechazados adecuadamente.</descript></desc><refs/></entry><entry name="CVE-2004-0712" published="2004-07-27" seq="2004-0712" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Las herramientes de configuracion (1) config.sh en Unix o (2) config.cmd en Windows de BEA WebLogic Server 8.1 a SP2 crean un fichero de registro que contiene el nombre y la contraseña del administrador en texto claro, lo que podría permitir a usuarios locales ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2004-0713" published="2004-07-27" seq="2004-0713" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El método remove en una Enterprise JavaBean (EJB) con estado  en BEA WebLogic Server y WebLogic Express version 8.1 hasta SP2, 7.0 hasta SP4, y 6.1 a SP6, no comprueba adecuadamente permisos EJB antes de dejar de exportar una habichuela (bean), lo que permite a usuarios remotos autenticados eliminar objetos EJB de vistas remotas antes de que se lance la excepción de seguridad.</descript></desc><refs/></entry><entry name="CVE-2004-0714" published="2004-07-27" seq="2004-0714" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cisco Internetwork Operating System (IOS) 12.0S a 12.3T intenta procesar operaciones SNMP solicitadas en puertos inapropiados (UDP 162 y un puerto UDP escogido aleatoriamente), lo que permite a atacantes remotos causar una denegación de servicio (recarga del dispositivo y corrupción de memoria)</descript></desc><refs/></entry><entry name="CVE-2004-0715" published="2004-07-27" seq="2004-0715" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El proveedor de Autenticación WebLogic en BEA WebLogic Server y WebLogic Express 8.1 hasta SP2 y 7.0 hasta SP4 no elimina relaciones entre miembros cuando se borra un grupo, lo que puede causar que un nuevo grupo con el mismo nombre tenga miembros del grupo antiguo, lo que permite a miembros del grupo ganar privilegios.</descript></desc><refs/></entry><entry name="CVE-2004-0716" published="2004-08-06" seq="2004-0716" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el demonio DCE (DCED) del mapeador de punto final (epmap) de HP-UX 11 permite a atacantes remotos ejecutar código arbitrario mediante una petición con una longitud de fragmento pequeña y una cantidad de datos grande.</descript></desc><refs/></entry><entry name="CVE-2004-0717" published="2004-07-27" seq="2004-0717" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Opera 7.51 para Windows y 7.50 para Linux no previene apropiadamente que un marco de un dominio inyecte contenido en un marco que pertenece a otro dominio, lo que facilita la suplantación de sitios web y otros ataques. También conocida como vulnerabilidad de inyección en marcos.</descript></desc><refs/></entry><entry name="CVE-2004-0718" published="2004-07-27" seq="2004-0718" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los navegadores web (1) Mozilla 1.6, (2) Firebird 0.7, (3) Firefox 0.8, and (4) Netscape 7.1 no previenen adecuadamente que un marco de un dominio inyecte contenido en un marco que pertenece a otro dominio, lo que facilita la suplantación de sitios web y otros ataques. Vulnerabilidad también conocida como "de inyección de marco".</descript></desc><refs/></entry><entry name="CVE-2004-0719" published="2004-07-27" seq="2004-0719" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer para Mac 5.2.3, Internet Explorer 6 en Windows XP, u posiblemente otras versiones,  no previenen adecuadamente que un marco de un dominio inyecte contenido en un marco que pertenece a otro dominio, lo que facilita la suplantación de sitios web y otros ataques. Vulnerabilidad también conocida como "de inyección de marco".</descript></desc><refs/></entry><entry name="CVE-2004-0720" published="2004-07-27" seq="2004-0720" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Safari 1.2.2 no previene adecuadamente que un marco de un dominio inyecte contenido en un marco que pertenece a otro dominio, lo que facilita la suplantación de sitios web y otros ataques. Vulnerabilidad también conocida como "de inyección de marco".</descript></desc><refs/></entry><entry name="CVE-2004-0721" published="2004-07-27" seq="2004-0721" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Konqueror 3.1.3, 3.2.2, y posiblemente otras versiones no previenen adecuadamente que un marco de un dominio inyecte contenido en un marco que pertenece a otro dominio, lo que facilita la suplantación de sitios web y otros ataques. Vulnerabilidad también conocida como "de inyección de marco".</descript></desc><refs/></entry><entry name="CVE-2004-0722" published="2004-08-18" seq="2004-0722" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de enteros en el constructor de objeto SOAPParameter en (1) Netscape version 7.0 y 7.1 y (2) Mozilla 1.6, y posiblemente versiones anteriores, permite a atacantes remotos ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0723" published="2004-07-27" seq="2004-0723" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La máquina virtual (VM) Java de Microsoft 5.0.0.3810 permite a atacantes remotos saltarse restricciones de la caja de arena o escribir ciertos datos entre applets de diferentes dominios mediante órdenes "GET/Key" y "PUT/Key/Value". Vulnerabilidad también conocidad como "cross-site Java".</descript></desc><refs/></entry><entry name="CVE-2004-0724" published="2004-07-27" seq="2004-0724" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El motor de Half-Life antes del 7 de julio de 2004 permite a atacantes remotos causar una denegación de servicio (caída del cliente o el servidor) mediante un paquete fragmentado vació.</descript></desc><refs/></entry><entry name="CVE-2004-0725" published="2004-07-27" seq="2004-0725" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en help.php de Moodle 1.3.2 y 1.4 dev permite a atacantes remotos inyectar script web o HTML de su elección  mediante el parámetro fichero.</descript></desc><refs/></entry><entry name="CVE-2004-0726" published="2004-07-27" seq="2004-0726" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El control de Windows Media Player en Windows 2000 permite a atacantes remotos ejecutar script de su elección en la zona de ordenador local mediante un nombre de fichero ASX que contiene javascript, que es ejecuado en el contexto local en el panel de vista previa.</descript></desc><refs/></entry><entry name="CVE-2004-0727" published="2004-07-27" seq="2004-0727" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Internet Explorer 6.0.2800.1106 sobre Windows XP SP2 permite a servidores web remotos saltarse restricciones de zona y ejecutar código de su elección en la zona del PC local redirigiendo una función a otra función con el mismo nombre, como se ha demostrado por SimilarMethodNameRedir</descript></desc><refs/></entry><entry name="CVE-2004-0728" published="2004-07-27" seq="2004-0728" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servicio de Cliente de Control Remoto de Microsoft's Systems Management Server (SMS) 2.50.2726.0  permite a atacantes remotos causar una denegación de servicio (caída) mediante un paquete de datos al puerto TCP 2702 que causa que el servidor lea o escriba de una dirección de memoria inválida.</descript></desc><refs/></entry><entry name="CVE-2004-0729" published="2004-07-27" seq="2004-0729" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">phpBB 2.0.8 permiteaatacantes remotos obtener información sensible mediante parámetros inválidos:&#xd;
(1) category_rows a index.php,&#xd;
(2) faq a faq.php, o&#xd;
(3) ranksrow a profile.php,&#xd;
lo que revela la ruta completa en el mensaje de error.</descript></desc><refs/></entry><entry name="CVE-2004-0730" published="2004-07-27" seq="2004-0730" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpBB 2.0.8 permite a atacantes remotos inyectar scritp web o HTML de su elección mediante &#xd;
(1) el parámetro cat_title en index.php&#xd;
(2) el parámetro faq[0][0] en lang_faq.php, cuando se accede desde faq.php, o &#xd;
(3) el parámetro faq[0][0] en lang_bbcode cuando se accede desde faq.php.</descript></desc><refs/></entry><entry name="CVE-2004-0731" published="2004-07-27" seq="2004-0731" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php del módulo de búsqueda de Php-Nuke permite a atacantes remotos inyectar script de su elección como otros usuarios mediante el campo entrada.</descript></desc><refs/></entry><entry name="CVE-2004-0732" published="2004-07-27" seq="2004-0732" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de inyección de SQL en index.php del módúlo de búsqueda de Php-Nuke permite a atacantes remotos ejecuatar código SQL de su elección mediante el parámetro "instory"</descript></desc><refs/></entry><entry name="CVE-2004-0733" published="2004-07-27" seq="2004-0733" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en OllyDbg 1.10 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrairo mediante esfecificadores de cadena que son provistos directamente a la llamada de la función OutputDebugString</descript></desc><refs/></entry><entry name="CVE-2004-0734" published="2004-07-27" seq="2004-0734" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Web_Store.cgi permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaractéres de shell en el parámetro page.</descript></desc><refs/></entry><entry name="CVE-2004-0735" published="2004-07-27" seq="2004-0735" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Medal of Honor (1) Allied Assault 1.11v9 y anteriores, (2) Breakthrough 2.40b y anteriores, and (3) Spearhead 2.15 y anteriores, cuando se juega en una red de área local, permite a atacantes remotos ejecutar código arbitrario mediante vectores como (1) la consulta getinfo, (2), el paquete connect, y otros vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2004-0736" published="2004-07-27" seq="2004-0736" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El módulo de búsqueda en Php-Nuke permite a atacantes remotos obtener información sensible mediante patrones de búsqueda (1) "**" o "+", que revelan la ruta en el mensaje de error.</descript></desc><refs/></entry><entry name="CVE-2004-0737" published="2004-07-27" seq="2004-0737" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php del módulo Busqueda de Php-Nuke permite a atacantes remotos inyectar script web o HTML de su elección mdiante los parámetros (1) sid, (2) max, (3) sel1, (4) sel2, (5)sel3, (6) sel4, (7) sel5, (8) match, (9) mod1, (10) mod2, o (11) mod3 .</descript></desc><refs/></entry><entry name="CVE-2004-0738" published="2004-07-27" seq="2004-0738" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Multiples vulnerabilidades de inyección de SQL en el módulo Busqueda de Php-Nuke permiten a atacantes remotos ejecutar SQL arbitrario mediante los parámetros (1) min o (2) categ.</descript></desc><refs/></entry><entry name="CVE-2004-0739" published="2004-07-27" seq="2004-0739" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el Whisper FTP Surfer 1.0.7 permite a servidores FTP remotos causar una denegación de servicio (cáida de cliente) y posiblemente ejecutar código de su elección mediante un nombre de fichero largo.</descript></desc><refs/></entry><entry name="CVE-2004-0740" published="2004-07-27" seq="2004-0740" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor HTTP en Lexmark T522 y posiblemente otros modelos permite a atacantes remotos causar una denegación de servicio (caída, reinicio o cuelgue del servidor) mediante una cabecera HTTP con un campo Host largo, posiblemente disparando un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0741" published="2004-07-27" seq="2004-0741" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">LionMax Software WWW File Share Pro 2.60 permite a atacantes remotos causar una denegación de servicio (caída o cuelgue) mediante una URL larga, posiblemente disparando un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0742" published="2004-07-27" seq="2004-0742" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Sun Java Portal Sever 6.2 (anteriormente Sun One) permite a usuarios remotos autenticados obtener prilegios de Calendar Server y modificar datos del calendario cambiando las opciones de visualización a una vista no predeterminada.</descript></desc><refs/></entry><entry name="CVE-2004-0743" published="2004-11-23" seq="2004-0743" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Safari para Mac OS X anteriores a 10.3.5, despues de enviar datos de formualarios con el método POST, puede reenviar los datos a un método GET si esa URL es redirigida después de que los datos POST y el usuario utiliza los botones "Atrás" y "Adelante", lo que puede causar un filtrado de información.</descript></desc><refs/></entry><entry name="CVE-2004-0744" published="2004-11-23" seq="2004-0744" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El componente de red TCP/IP de Mac OS X anteriores a 10.3.5 permite a atacantes remotos causar una denegación de servicio (consumición de recursos) mediante un "Ataque de Rosa" en el que se usan ciertos fragmentos IP.</descript></desc><refs/></entry><entry name="CVE-2004-0745" published="2004-09-28" seq="2004-0745" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">LHA 1.14 y anteriores permiten a atacantes ejecutar comandos arbitrarios mediante un directorio con metacaracteres de shell en su nombre.</descript></desc><refs/></entry><entry name="CVE-2004-0746" published="2004-10-20" seq="2004-0746" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Konqueror en KDE 3.2.3 Y anteriores pemiten a sitios web establecer cookies para dominios de nivel superior específicos de países, como ltd.uk o com.es, lo que podría permitir a atacantes remotos realizar un ataque de fijación de sesión y secuestrar una sesión HTTP de un usuario.</descript></desc><refs/></entry><entry name="CVE-2004-0747" published="2004-10-20" seq="2004-0747" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Apache 2.0.50 y anteriores permite a usuarios locales ganar privilegios mediante un fichero .htaccess que causa un desbordamiento durante la expansión de variables de entorno.</descript></desc><refs/></entry><entry name="CVE-2004-0748" published="2004-10-20" seq="2004-0748" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">mod_ssl en Apache 2.0.50 y anteriores permite a atacantes remotos causar un denegación de servicio (consuminción de CPU) abortando un conexión SSL de cierta manera que causa que un proceso hijo de apache entre en un bucle infinito.</descript></desc><refs/></entry><entry name="CVE-2004-0749" published="2004-12-23" seq="2004-0749" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El módulo mod_authz_svn en Subversion 1.0.7 y anteriores no restringe adecuadamente el acceso a todos los metadatos en rutas ilegibles, lo que podría permitir a atacantes remotos ganar información sensible mediante (1) svn log -v, (2) svn propget, o (3) svn blame, y otras órdenes que siguen cambios de de nombre.</descript></desc><refs/></entry><entry name="CVE-2004-0750" published="2004-10-20" seq="2004-0750" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en redhat-config-nfs anteriores a 1.0.13, cuando los recursos compartido se exportan a múltiples máquinas, puede producir permisos incorrectos y prevenir que la opción all_squash sea aplicada.</descript></desc><refs/></entry><entry name="CVE-2004-0751" published="2004-10-20" seq="2004-0751" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función char_buffer_read en el módulo mod_ssl de Apache 2.x, cuando se usa un proxy inverso con un servidor SSL, permite a atacantes remotos causar una denegación de permiso (fallo de segmentación).</descript></desc><refs/></entry><entry name="CVE-2004-0752" published="2004-10-20" seq="2004-0752" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">OpenOffice (OOo) 1.12 crea nombres de directorios predecibles con permisos inseguros durante el inicio, lo que puede permitir a usuarios locales leer o listar ficheros de otros usuarios.</descript></desc><refs/></entry><entry name="CVE-2004-0753" published="2004-10-20" seq="2004-0753" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El procesador de imágenes BMP de (1) gdk-pixbuf anteriores a 0.22 y (2) gtk2 anteriores a 2.2.4 permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante un fichero BMP artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-0754" published="2004-10-20" seq="2004-0754" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de enteros en Gaim anteriores a 0.82 permite a atacantes remotos ejecutar código arbitrario mediante una la varible de tamaño en mensajes de servidor Groupware.</descript></desc><refs/></entry><entry name="CVE-2004-0755" published="2004-10-20" seq="2004-0755" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La capacidad FileStore en CGI::Session de Ruby anteriores a 1.8.1, y posiblemente PStore, crea ficheros con permisos no seguros, lo que puede permitir a usuarios locales robar información de sesión secuestrar sesiones.</descript></desc><refs/></entry><entry name="CVE-2004-0757" published="2004-08-18" seq="2004-0757" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer basado en el montón en SenUidl en la capacidad POP3 de Mozilla anteriores a 1.7, Firefox anteriores a 0.9, y Thunderbird anteriores a 0.7, puede permitir a servidores POP3 remotos ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-0758" published="2004-08-18" seq="2004-0758" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mozilla 1.5 a 1.7 permiten que un certificado de AC (Autoridad Certificadora) sea importado incluso cuando su DN es el mismo de la AC raíz propia, lo que permite a atacantes remotos causar una denegación de servicio a páginas SSL porque el certificado malicioso es tratado como inválido.</descript></desc><refs/></entry><entry name="CVE-2004-0759" published="2004-08-18" seq="2004-0759" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Mozilla anteriores a 1.7 permiten a servidores web remotos leer ficheros de su elección mediante JavaScript que establece el valor de una etiqueta &amp;ltinput type="file"&gt;.</descript></desc><refs/></entry><entry name="CVE-2004-0760" published="2004-08-18" seq="2004-0760" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mozilla permite a atacantes remotos causar que Mozilla abra una URI como de un tipo MIME distinto al esperado mediante un carácter nulo (%00) en una URI FTP.</descript></desc><refs/></entry><entry name="CVE-2004-0761" published="2004-08-18" seq="2004-0761" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mozilla anteriores a 1.7, Firefox anteriores a 0.9, y Thunderbird anteriores a 0.7 permiten a atacantes remotos usar ciertas secuencias de redirección para suplantar el icono de la cerradura de seguridad que se muestra cuando una página está cifrada.</descript></desc><refs/></entry><entry name="CVE-2004-0762" published="2004-08-18" seq="2004-0762" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mozilla anteriores a 1.7, Firefox anteriores a 0.9, y Thunderbird anteriores a 0.7 permiten a sitios web remotos instalar extensiones de su elección usando eventes interactivos para manipular el cuadro de diálogo de Seguridad XPInstall.</descript></desc><refs/></entry><entry name="CVE-2004-0763" published="2004-08-18" seq="2004-0763" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mozilla Firefox 0.9.1 y 0.9.2 permite a sitios web remotos suplantar certificados de sitios web de confianza mediante redirecciones y JavaScript que usa el método "onunload".</descript></desc><refs/></entry><entry name="CVE-2004-0764" published="2004-08-18" seq="2004-0764" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mozilla anteriores a 1.7, Firefox anteriores a 0.9, y Thunderbird anteriores a 0.7, permiten a sitios web remotos secuestrar el interfaz del usuario mediante la bandera "chrome" y ficheros de Interfaz de Usuario XML (XUL).</descript></desc><refs/></entry><entry name="CVE-2004-0765" published="2004-08-18" seq="2004-0765" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función cet_TestHostName en Mozilla anteriores a 1.7, Firefox anteriores a 0.9, y Thunderbird anteriores a 0.7, sólo comprueba la porción de nombre de máquina de un certificado cuando la porción de nombre de máquina de la URI no es un nombre de dominio completamente cualificado (FQDN - fully qualified domain name), lo que permite a atacantes remotos suplantar certificados de confianza.</descript></desc><refs/></entry><entry name="CVE-2004-0766" published="2004-08-18" seq="2004-0766" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">NGSEC StackDefender 2.0 permite a atacantes causar una denegación de servicio (caída del sistema) mediante una dirección inválida del parámetro BaseAddress en los ganchos de las funciones (1)ZwAllocateVirtualMemory o (2)ZwProtectVirtualMemory.</descript></desc><refs/></entry><entry name="CVE-2004-0767" published="2004-08-18" seq="2004-0767" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">NGSEC StackDefender 1.10 permite a atacantes causar una denegación de servicio (caída del sistema) mediante una dirección inválida en el parámetro ObjectAttributes a los ganchos de las funciones (1) ZwCreateFile o (2) ZwOpenFile.</descript></desc><refs/></entry><entry name="CVE-2004-0768" published="2004-10-20" seq="2004-0768" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">libpng 1.2.5 y anteriores no calculan adecuadamente ciertos desplazamientos de búfer, lo que podría permitir a atacantes remotos ejecutar código arbitrario mediante un ataque de desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-0769" published="2004-08-18" seq="2004-0769" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en LHA permite a atacantes remotos ejecutar código arbitrario mediante nombres de ruta largos en cabeceras de formato 2 LHarc en un archivo .LHZ, como se ha demostrado originalmente usando la opción "x" pero también explotable mediante "l" y "v" en header.c.</descript></desc><refs/></entry><entry name="CVE-2004-0770" published="2005-01-10" seq="2004-0770" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">romload.c de DGen Emulator 1.23 y anteriores permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos durante la descompresión de ficheros ROM gzip o bzip.</descript></desc><refs/></entry><entry name="CVE-2004-0771" published="2004-11-23" seq="2004-0771" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función extract_one de lhext.c en LHA puede permitr a atacantes ejecutar código de su elección mediante un parámetro de línea de comandos "w" (directorio de trabajo) larga, un problema distinto de CAN-2004-0769. &#xd;
NOTA: Esta entrada puede ser RECHAZADA si no hay casos en los que LHA utilize setuid o en que sea usado de otra manera a través de límites de seguridad.</descript></desc><refs/></entry><entry name="CVE-2004-0772" published="2004-10-20" seq="2004-0772" type="CVE"><desc><descript language="es" modified="2008-05-16" source="cve" title="krb524d de MIT Kerberos (krb5)" trans_org="Red.es" translator="Red.es">Vulnerabilidad de doble liberación en el código de manejo de errores en krb524d de MIT Kerberos (krb5) 1.2.8 y anteriores puede permitir a atacantes remotos ejecutar código de su elección.</descript></desc><refs><ref language="es" trans_org="Red.es" url="119"/></refs></entry><entry name="CVE-2004-0774" published="2004-11-03" seq="2004-0774" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">RealNetworks Helix Universal Server 9.0.2 para Linux y 9.0.3 for Windows permite a atacantes remotos causar una denegación de servicio (consumición de memoria y CPU) mediante peticiones POST con una cabecera Content-Length puesta a -1.</descript></desc><refs/></entry><entry name="CVE-2004-0775" published="2004-10-20" seq="2004-0775" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en WIDCOMM Bluetooth Connectivity Software, usado en productos como BTStackServer 1.3.2.7 y 1.4.2.10, Windows XP y Windows 98 con mochilas Bluetooth MSI, y  HP IPAQ 5450 con WinCE 3.0, permite a atacantes remotos ejecutar código de su elección mediante ciertas peticiones de servicio.</descript></desc><refs/></entry><entry name="CVE-2004-0777" published="2004-10-20" seq="2004-0777" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en la función auth_debug en Courier-IMAP 1.6.0 a 2.2.1, cuando se activa el registro de depuración (DEBUG_LOGIN), permite a atacantes remotos ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0778" published="2004-10-20" seq="2004-0778" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">CVS 1.11.x anteriores a 1.11.17 y 1.12.x anteriores a 1.12.9 permite a atacantes remotos determinar la existencia de ficheros y directorios de su elección mediante el comando -X de un fichero de historia alternativo, lo que hace que devuelve diferentes mensajes de error.</descript></desc><refs/></entry><entry name="CVE-2004-0779" published="2004-08-18" seq="2004-0779" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los navegadores Mozilla 1.6, Firebird 0.7 y Firefox 0.8 no verifican adecuadamente que las contraseñas almacenadas en caché de sitios cifrados con SSL sean sólo enviadas mediante sesiones cifradas con el sitio, lo que permite a atacantes remotos hacer que contraseñas en caché sean enviadas en texto plano al sitio suplantado.</descript></desc><refs/></entry><entry name="CVE-2004-0781" published="2004-10-20" seq="2004-0781" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en list.cgi en el servidor web interno de Icecast (icecast-server) 1.3.12 y anteriores permite a atacantes remotos inyectar script web de su elección mediante el parámetro UserAgent.</descript></desc><refs/></entry><entry name="CVE-2004-0782" published="2004-10-20" seq="2004-0782" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de enteros en pixbuf_create_from_xpm (io-xpm.c) en el decodificador de imágenes XPM de gtk+ 2.4.4 (gtk2) y anteriores, y gdk-pixbuf anteriores a 0.22 permite a atacantes remotos ejecutar código de su elección mediante ciertos valores n_col y cpp que permiten un desbordamiento de búfer basado en el montón.</descript></desc><refs/></entry><entry name="CVE-2004-0783" published="2004-10-20" seq="2004-0783" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad basada en la pila en xpm_extract_color (io-xpm.c) en el decodificador de imagen XPM de gtk+ 2.4.4 (gtk2) y anteriores, y gdk-pixbuf anteriores a 0.22, puede permitir a atacantes remtoso ejecutar código arbitrario mediante una cierta cadena de color.</descript></desc><refs/></entry><entry name="CVE-2004-0784" published="2004-10-20" seq="2004-0784" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La funcionalidad de temas de iconos gestuales (smileys) de Gaim anteriores a 0.82 permite a atacantes remotos ejecutar comandos de su elección mediante metacaractéres de shell en el nombre del fichero o del fichero tar que es arrastrado al selector del icono.</descript></desc><refs/></entry><entry name="CVE-2004-0785" published="2004-10-20" seq="2004-0785" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en Gaim anteriores a 0.82 permite a atacantes remotos causar una dengación de servicio y posiblemente ejecutar código de su elección mediante (1) mensajes en Formato de Texto Enriquecido (RTF), (2) un nombre de máquina largo obtenido del DNS, o (3) una URL larga que no es manejada adecuadamente por el decodificador de URL.</descript></desc><refs/></entry><entry name="CVE-2004-0786" published="2004-10-20" seq="2004-0786" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Las reglas de procesado de IPv6 en la biblioteca apr-util de Apache 2.0.50 y anteriores permite a atacantes remotos causar una denegación de servicio (caída de proceso hijo) mediante una cierta URI, como se ha demostrado utilizando la herramienta de pruebas HTTP Codenomicon.</descript></desc><refs/></entry><entry name="CVE-2004-0787" published="2004-10-20" seq="2004-0787" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el interfaz web de OpenCA 0.9.1-8 y anteriores, y 0.9.2 y anteriores permite a atacantes remotos inyectar script web o HTML mediante los campos de entrada de formulario.</descript></desc><refs/></entry><entry name="CVE-2004-0788" published="2004-10-20" seq="2004-0788" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de desbordamiento de enteros en el decodificador de imagen ICO de (1) gdk-pixbuf anteriores a 0.22 y (2) gtk2 anteriores a 2.2.4 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante un fichero ICO artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-0792" published="2004-10-20" seq="2004-0792" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de atravesamiento de directorios en la función sanitize_path en util.c de rsync 2.6.2 y anteriores, cuando chroot está desactivado, permite a atacantes leer o escribir ciertos ficheros.</descript></desc><refs/></entry><entry name="CVE-2004-0793" published="2004-10-20" seq="2004-0793" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El programa de calendario en bsdmainutils 6.0 a 6.0.14 cuando se ejecuta con la opción -a, no suelta los privilegios de root, lo que permite a atacantes ejecutar órdenes de su elección mediante un cierto fichero de evento de calendario.</descript></desc><refs/></entry><entry name="CVE-2004-0794" published="2004-10-20" seq="2004-0794" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Mültiples condiciones de carrera en lunkemftpd (también llamado tnftpd antes de 20040810) permite a atacantes remotos autentificados causar una denegación de servicio o ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0795" published="2004-10-20" seq="2004-0795" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor de órdenes remoto de DB2 8.1 (DB2RCMD.EXE) ejecuta el programa db2rcmdc.exe como el adminstrador db2admin, lo que permite a usuarios locales ganar privilegios mediante la tubería con nombre DB2REMOTECMD.</descript></desc><refs/></entry><entry name="CVE-2004-0796" published="2004-10-20" seq="2004-0796" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">SpamAssasin 2.5x y 2.6x anteriores a 2.64 permiten a atacantes remotos causar una denegación de servicio mediante ciertos mensajes malformados.</descript></desc><refs/></entry><entry name="CVE-2004-0797" published="2004-10-20" seq="2004-0797" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El manejo de errores en las funciones (1) inflate y (2) inflateBack de la biblioteca de compresión Zlib 1.2.x permite a usuarios locales causar una denegación de servicio (caída de aplicación).</descript></desc><refs/></entry><entry name="CVE-2004-0798" published="2004-10-20" seq="2004-0798" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el script _maincfgret.cgi de Ipswithc WhatsUp Gold anteriores a 8.03 Hotfix 1 permite a atacantes remotos ejecutar código de su elección mediante un parámetro instancename largo.</descript></desc><refs/></entry><entry name="CVE-2004-0799" published="2004-10-20" seq="2004-0799" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El demonio HTTP de Ipswitch WhatsUp Gold 8,03 y 8.03 Hotfix 1 permite a atacantes remotos causar una denegación de servicio (caída del servidor) mediante una petición GET conteniendo un nombre de dispositivo MS-DOS, como se ha demostrado usando "prn.htm".</descript></desc><refs/></entry><entry name="CVE-2004-0803" published="2004-12-23" seq="2004-0803" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades en los decodificadores RLE (run length encoding) de libtiff 3.6.1 y anteriores, relacionadas con desbordamientos de enteros y de búfer, permite a atacantes remotos ejecutar código arbitrario mediante ficheros TIFF.</descript></desc><refs/></entry><entry name="CVE-2004-0804" published="2004-11-03" seq="2004-0804" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad en tif_dirread.c de libtiff permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante una imagen TIFF que produce un error de división por cero cuando el número de bytes de filas es cero.</descript></desc><refs/></entry><entry name="CVE-2004-0805" published="2004-12-23" seq="2004-0805" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en layer2.c en mpg123 0.59r y posiblemente en mpg123 0.59s permite a atacantes remotos ejecutar código arbitrario mediante ciertos ficheros mp3 o mp2.</descript></desc><refs/></entry><entry name="CVE-2004-0810" published="2004-12-23" seq="2004-0810" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en Netopia Timbuktu 7.0.3 permite a atacantes remotos causar una denegación de servicio (caída del proceso servidor) mediante una cierta cadena de datos que es enviada a múltiples conexiones de clientes.</descript></desc><refs/></entry><entry name="CVE-2004-0812" published="2005-04-14" seq="2004-0812" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en los kernel de Linux anteriores a 2.4.23 sobre las arquitecturas AMD64 Y EMT64, asociada con "establecimiento de límites TSS", permite a usuarios locales causar una denegación de servicio (caída) y posiblemente ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0814" published="2004-12-23" seq="2004-0814" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples condiciones de carrera en la capa de terminal de Linux kernel 2.4.x y 2.6.x anteriores a 2.6.9 permiten a &#xd;
 usuarios locales obtener porciones de datos del kernel mediante una llamada ioctl TIOCSETD a una interfaz de terminal que esté siendo accedida por otro hilo, o a &#xd;
 atacantes remotos causar una denegación de servicio (panic) cambiando de consola a disciplina de línea PPP, y enviando entonces inmediatamente datos que son recibidos durante la conmutación.</descript></desc><refs/></entry><entry name="CVE-2004-0815" published="2004-11-03" seq="2004-0815" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función unix_clena_name en Samba 2.2.x a 2.2.11, y 3.0.x anterirores a 3.0.2a, recorta ciertos nombres de directorio a sus rutas absolutas, lo que podría permitir a atacantes evitar la restricticiones de espeficadas de lectura, ejecución y listado de carpetas compartidas mediante secuencias del estilo "/.////" en rutas.</descript></desc><refs/></entry><entry name="CVE-2004-0816" published="2004-12-23" seq="2004-0816" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vaciamiento de enteros en las reglas de registro del cortafuegos de iptables en Linux anteriores a 2.6.8 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante un paquete IP malformado.</descript></desc><refs/></entry><entry name="CVE-2004-0828" published="2004-11-03" seq="2004-0828" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El programa ctstrtcasd en RSCT 2.3.0.0 y anteriores para IBM AIX 5.2 Y 5.3 no se deshace adecuamente de privilegios antes de ejecutar la opción -f, lo que permite a usuarios locales modificar o crear ficheros arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2004-0832" published="2004-11-03" seq="2004-0832" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Las funciones ntlm_fetch_string y ntlm_get_string en Squid 2.5.6 y anteriores, con autenticación NTLM activada, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante un paquete NTLMSSP que hace que se pase un valor negativo a memcpy.</descript></desc><refs/></entry><entry name="CVE-2004-0833" published="2004-12-23" seq="2004-0833" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Sendmail anteriores a 8.12.3 sobre Debina GNU/Linux, cuando se usa sasl y sasl-bin, utiliza un script de configuración de Sendmail con un nombre y contraseña fijos, lo que podría permitir a atacantes remotos usar Sendmail como un relé de correo abierto y enviar mensajes de spam.</descript></desc><refs/></entry><entry name="CVE-2004-0834" published="2004-12-23" seq="2004-0834" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de cadena de formato en Speedtouch USB driver anteriores a 1.3.1 permite a usuarios locales ejecutar código de su elección mediante &#xd;
&#xd;
modem_run&#xd;
pppoa2, o &#xd;
pppoa3</descript></desc><refs/></entry><entry name="CVE-2004-0835" published="2004-11-03" seq="2004-0835" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MySQL 4 anteriores a 4.0.21 y 3.x anteriores a 3.23.49 comprueban los derechos CREATE/INSERT de la tabla original en lugar de los de la tabla de destino en una operación ALTER TABLE RANAME, lo que podría permitir a atacantes realizar actividades no permitidas.</descript></desc><refs/></entry><entry name="CVE-2004-0836" published="2004-11-03" seq="2004-0836" type="CVE"><desc><descript language="es" modified="2008-05-16" source="cve" title="función mysql_real_connect en MySQL" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función mysql_real_connect de MySQL 4.x anteriores a 3.0.21 y 3.x anteriores a 3.23.49 permite a servidores DNS remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante una respuesta DNS con un un tamaño de dirección largo (h_length).</descript></desc><refs><ref language="es" trans_org="Red.es" url="119"/></refs></entry><entry name="CVE-2004-0837" published="2004-11-03" seq="2004-0837" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MySQL 4 anteriores a 4.0.21 y 3.x anteriores a 3.23.49 permiten a atacantes causar una denegación de servicio (caída o cuelgue) mediante múltiples hilos de ejecución que alterán simultaneamente UNIONes de tablas MERGE.</descript></desc><refs/></entry><entry name="CVE-2004-0840" published="2004-11-03" seq="2004-0840" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El componente SMTP (Simple Mail Transfer Protocol) de Microsoft Windows XP 64-bit Edition, Windows Server 2003, Windows Server 2003 64-bit Edition, y el componente Exchange Routing Engine de Exchange Server 2003 permite a atacantes remotos ejecutar código arbitrario mediante una respuesta DNS maliciosa conteniendo valores de longitud que no son validados adecuadamente.</descript></desc><refs/></entry><entry name="CVE-2004-0841" published="2004-12-23" seq="2004-0841" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 6.x permite a atacantes remotos instalar programas de su elección mediante eventos mousedown que llaman al método Popup.show y usan acciones "arrastrar y soltar" en una ventana emergente, también conocida como "HijackClick 3" y la "Vulnerabilidad de descarga de fichero con scritp en etiqueta de imagen"</descript></desc><refs/></entry><entry name="CVE-2004-0842" published="2004-12-23" seq="2004-0842" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 6.1 SP1 y anteriores, y posiblemente otras versiones, permiten a atacantes remotos causar una denegación de servicio (caída de aplicación por "corrupción de memoria") mediante ciertos elementos de Hoja de Estilos en Cascada (CSS), como se ha demostrado usanto la cadena "&amp;ltSTYLE&gt;@;/*", posiblemente debido a un terminador de comentario ausente que puede causar una longitud inválida que dispare una operación de copia de memoria grande.</descript></desc><refs/></entry><entry name="CVE-2004-0843" published="2004-11-03" seq="2004-0843" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 5.5 y 6 no manejan adecuadamente la navegación con complementos (plug-in), lo que permite a atacantes remotos alterar la barra de navegación mostrada y suplantar páginas web, facilitando ataques de "phising", también conocida como "Vulnerabilidad de suplantación de la barra de direcciónes en navegación en complemento".</descript></desc><refs/></entry><entry name="CVE-2004-0844" published="2004-11-03" seq="2004-0844" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 6 en sistemas de Juego de Caractéres de Byte Doble (BDCS) permite a atacantes remotos alterar la barra de direcciones mostrada y suplantar páginas web mediante una URL conteniendo caracteres especiales, lo que facilita ataques de phising, también llamada "Vulnerabilidad de suplantación de barra de direcciones en sistemas con juegos de caractéres de doble byte"</descript></desc><refs/></entry><entry name="CVE-2004-0845" published="2004-11-03" seq="2004-0845" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 5.01, 5.5, y 6 no hace caché adecuadamente de contenido SSL, lo que permite a atacantes remotos obtener información o suplantar contenido mediante un sitio web con el mismo nombre de máquina como el sitio web objetivo, cuyo contenido es almacenado en caché y reutilizado cuando el usuario visita el sitio web objetivo.</descript></desc><refs/></entry><entry name="CVE-2004-0846" published="2004-11-03" seq="2004-0846" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en Microsoft Excel 2000, 2002, 2001 para Mac y v.X para Mac permite a atacantes remotos ejecutar código de su elección mediante un fichero malicioso conteniendo ciertos parámetros que no son validados adecuadamente.</descript></desc><refs/></entry><entry name="CVE-2004-0847" published="2004-11-03" seq="2004-0847" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La característica de autenticación en formularios .NET permite a atacantes remotos evitar la autenticación de ficheros .aspx en directorios restringidos mediante una petición conteniendo un (1) 1) "" (barra invertida) or (2) ""%5C"" (barra invertida codificada).</descript></desc><refs/></entry><entry name="CVE-2004-0849" published="2004-12-23" seq="2004-0849" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de enteros en la función asn_decode_string() definida en asn1.c en radiusd de GNU Radius 1.1 y 1.2 anteriores a 1.2.94, cuando se compila con la opción --enable-snmp, permite a atacantes remotos causar una denegación de servicio (caída del demonio) mediante ciertas peticiones SNMP.</descript></desc><refs/></entry><entry name="CVE-2004-0850" published="2004-12-23" seq="2004-0850" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Star anteriores a 1.5_alpha46 no libera la ID de usuario efectiva (euid) antes de llamar a programas externos, lo que podría permitir a usuarios locales ganar privilegios modificando la variable de entorno RSH para hacer referncia a programas maliciosos.</descript></desc><refs/></entry><entry name="CVE-2004-0867" published="2004-12-23" seq="2004-0867" type="CVE"><desc><descript language="es" modified="2008-07-17" source="cve" title="Mozilla Firefox" trans_org="Red.es" translator="Red.es">Mozilla Firefox 0.9.2 pemite a sitios web establecer cookies para dominios de nivel superior específicos de países, como .ltd.uk, .plc.uk, y .sch.uk, lo que podría permitir a atacantes remotos realizar ataques de fijación de sesión y secuestrar sesiones HTTP de un usuario. NOTA: se ha informado posteriormente que la versión 2.X también se encuentra afectada por esta vulnerabilidad.</descript></desc><refs><ref language="es" trans_org="Red.es" url="0"/></refs></entry><entry name="CVE-2004-0868" published="2004-12-23" reject="1" seq="2004-0868" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Internet Explorer 6.0 permite a sitios web establecer cookies para dominios de nivel superior específicos de países, como .ltd.uk, .plc.uk, y .sch.uk, lo que podría permitir a atacantes remotos realizar ataques de fijación de sesión y secuestrar la sesión HTTP de un usuario.</descript></desc><refs/></entry><entry name="CVE-2004-0874" published="2005-01-10" reject="1" seq="2004-0874" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA ** Vulnerabilidad duplicada. Todas las referencias a este número han sido eliminadas para evitar uso accidental.</descript></desc><refs/></entry><entry name="CVE-2004-0875" published="2004-12-23" seq="2004-0875" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Phpgropuware (también llamado webdistro) 0.9.16.002 y anteriores permite a atacantes remotos insertar HTML o script web de su elección, como se ha demostrado con el módulo wiki.</descript></desc><refs/></entry><entry name="CVE-2004-0883" published="2005-01-10" seq="2004-0883" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades en el sistema de ficheros de samba (smbfs) en los kernel de Linux 2.4 y 2.6 permite a servidores samba remotos causar una denegación de servicio (caída) u obtener información sensible de la memoria del kernel mediante un servidor samba &#xd;
&#xd;
que devuelva más datos de los solicitados a la función smb_proc_read&#xd;
que devuelva un desplazamiento de datos de fuera del paquete samba a la función smb_proc_readX, &#xd;
que envíe una cierto paquete fragmentado TRANS2 a la función smb_receive_trans2, &#xd;
que envíe un paquete samba con un cierto tamaño de cabecera a la función smb_proc_readX, o &#xd;
 que envíe un cierto desplazamiento basado en el paquete para los datos en un paquete a la función smb_receive_trans2</descript></desc><refs/></entry><entry name="CVE-2004-0885" published="2004-11-03" seq="2004-0885" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El módulo mod_ssl en Apache 2.0.35 a 2.0.52, cuando se usa la "SSLCipherSuite" en contexto de directorio o lugar, permite a clientes remotos evitar las restricciones pretendidas usando cualquier conjunto de cifrado que sea permitido por la configuración de servidor (host) virtual.</descript></desc><refs/></entry><entry name="CVE-2004-0890" published="2005-01-10" reject="1" seq="2004-0890" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA ** Vulnerabilidad duplicada. Todas las referencias a este número han sido eliminadas para evitar uso accidental.</descript></desc><refs/></entry><entry name="CVE-2004-0893" published="2005-01-10" seq="2004-0893" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La interfaz de Llamada a Procedimiento Local (LPC) en el kernel de Windows NT 4.0, Windows 2000, Windows XP, y Windows Server 2003 no valida adecuadamente la longitud de mensajes enviádos al puerto LCP, lo que permite a usuarios locales ganar privilegios, también conocida como "Vulnerabilidad del kernel de Windows"</descript></desc><refs/></entry><entry name="CVE-2004-0894" published="2005-01-10" seq="2004-0894" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Servicio del Subsistema de la Autoridad de Seguridad Local (LSASS) de Windows 2000 Server and Windows Server 2003 no valida adecuadamente la información de conexión, lo que permite a usuarios locales ganar privilegios mediante un programa especialmente diseñado.</descript></desc><refs/></entry><entry name="CVE-2004-0899" published="2005-01-10" seq="2004-0899" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor DHCP de Microsoft Windows NT 4.0 Server y Terminal Server Edition, cuando está activado el registro de actividad de DHCP, no valida adecuadamente la longitud de ciertos mensajes, lo que permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante un mensaje DHCP malformado, también conocido como "Vulnerabilidad de logging".</descript></desc><refs/></entry><entry name="CVE-2004-0900" published="2005-01-10" seq="2004-0900" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servidor DHCP de Microsoft Windows NT 4.0 Server y Terminal Server Edition no valida adecuadamente la longitud de ciertos mensajes, lo que permite a atacantes remotos ejecutar código de su elección mediante mensajes DHCP malformados, también conocida como "Vulnerabilidad de petición DHCP"</descript></desc><refs/></entry><entry name="CVE-2004-0901" published="2005-01-10" seq="2004-0901" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El Convertidor de Microsoft Word para Windows 6.0 no valida adecuadamente ciertas longitudes de datos, lo que permite a atacantes remotos ejecutar código de su elección mediante ficheros .wri, .rtf y .doc enviados por correo electrónico o sitios web maliciosos, también llamada "Vulnerabilidad de conversión de fuentes".</descript></desc><refs/></entry><entry name="CVE-2004-0910" published="2004-11-03" reject="1" seq="2004-0910" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA ** Vulnerabildad duplicada.</descript></desc><refs/></entry><entry name="CVE-2004-0911" published="2004-11-03" seq="2004-0911" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">telnetd de netkit 0.17 y anteriores y posiblemente otras versiones, en Debian GNU/Linux, permite a atacantes remotos causar una denegación de servicio (liberación de puntero no válido), una vulnerabilidad distinta de CVE-2001-0554.</descript></desc><refs/></entry><entry name="CVE-2004-0914" published="2005-01-10" seq="2004-0914" type="CVE"><desc><descript language="es" modified="2006-01-27" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades en libXpm 6.8.1 y anteriores, usada en XFree86 y otros paquetes, incluyendo&#xd;
(1) múltiples desbordamientos de enteros,&#xd;
(2) accesos de memoria fuera de límites,&#xd;
(3) atravesamiento de directorios,&#xd;
(4) metacaractéres de shell,&#xd;
(5) bucles infinitos, y&#xd;
(6) filtraciones de memoria&#xd;
podrían permitir a atacantes remotos obtener información sensible, causar una denegación de servicio (caída de aplicación) o ejecutar código de su elección mediante un cierto fichero de imagen XPM.</descript></desc><refs/></entry><entry name="CVE-2004-0915" published="2005-01-10" seq="2004-0915" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades desconocidas en viewcvs anteriores a 0.9.2, cuando se exporta un repositorio como un archivo tar, no implementa apropiadamente las configuraciones hide_cvsroot y forbidden_settings, lo que podría permitir a atacantes remotos obtener información sensible.</descript></desc><refs/></entry><entry name="CVE-2004-0920" published="2004-11-03" seq="2004-0920" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Symantec Norton Antivirus 2004 y versiones anteriores permiten a un virus u otro código malicioso evitar ser detectados o causar una denegación de servicio (caída de aplicación) usando un nombre de fichero que contenga un nombre de dispositivo de MS-DOS.</descript></desc><refs/></entry><entry name="CVE-2004-0938" published="2004-11-03" seq="2004-0938" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">FreeRADIUS anteriores a 1.0.1 permite a atacantes remotos causar una denegación de servicio (caída del servidor) enviando un atributo Ascend-Send-Secret sin el paquete de encabezado requerido.</descript></desc><refs/></entry><entry name="CVE-2004-0946" published="2005-01-10" seq="2004-0946" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">rquotad en nfs-utils (rquota_server.c) anteriores a 1.0.6-r6 en arquitecturas de 64 bits no realiza una conversión de enteros adecuadamente, lo que conduce a un desbordamiento de búfer basado en la pila y permite a atacantes remotos ejecutar código arbitrario mediante una petición NFS artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-0949" published="2005-01-10" seq="2004-0949" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función smb_recv_trans2 en el sistema de ficheros samba (smbfs) en los kernel de Linux 2.4 y 2.6 no maneja adecuadamente el reensamblaje de paquetes fragmentados, lo que podría permitir a servidores samba remotos:&#xd;
&#xd;
leer información del kernel de su elección&#xd;
aumentar un valor de un contador en un número arbitrario enviando la primera parte del paquete fragmentado varias veces.</descript></desc><refs/></entry><entry name="CVE-2004-0953" published="2005-01-10" seq="2004-0953" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el módulo C2S de Jabber 2.x servidor (Jabberd) permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección mediante un nombre de usuario largo.</descript></desc><refs/></entry><entry name="CVE-2004-0954" published="2004-12-23" reject="1" seq="2004-0954" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA **</descript></desc><refs/></entry><entry name="CVE-2004-0955" published="2004-12-23" reject="1" seq="2004-0955" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA **</descript></desc><refs/></entry><entry name="CVE-2004-0956" published="2005-01-10" seq="2004-0956" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MySQL anteriores a 4.0.20 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante una consulta MATCH AGAINST con comillas dobles iniciales pero sin comillas dobles de cierre.</descript></desc><refs/></entry><entry name="CVE-2004-0958" published="2004-11-03" seq="2004-0958" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PHP anteriores a 5.0.2 permiten a atacantes remotos leer contenidos de memoria sensibles mediante variables (1) GET, (2) POST, o (3) COOKIE GPC que acaban en un carácter de apertura de corchete.</descript></desc><refs/></entry><entry name="CVE-2004-0959" published="2004-11-03" seq="2004-0959" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">PHP anteriores a 5.0.2 permiten a usuarios locales subir ficheros a sitios de su elección mediante un script PHP con una cierta cabecera que hace que el array  $_FILES sea modificado.</descript></desc><refs/></entry><entry name="CVE-2004-0973" published="2004-12-23" reject="1" seq="2004-0973" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA **</descript></desc><refs/></entry><entry name="CVE-2004-0987" published="2005-01-10" seq="2004-0987" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función process_menu de yardradius 1.0.20 permite a atacantes remotos ejecutar código  de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0993" published="2005-01-10" seq="2004-0993" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en hpsockd anteriores a 0.6 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-0994" published="2005-01-10" seq="2004-0994" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de enteros en xzgv 0.8 y anteriores permiten a atacantes remotos ejecutar código de su elección mediante imágenes con valores de anchura y altura largos, lo que dispara un desbordamiento de búfer basado en el montón, como se ha demostrado en la función read_prf_file de readprf.c.&#xd;
Nota: CAN-2004-0994 y CAN-2004-1095 identifican grupos de errores que se solapan sólo parcialemte, a pesar de tener el mismo desarrollador. Por lo tanto, deberían considerarse como diferentes.</descript></desc><refs/></entry><entry name="CVE-2004-0996" published="2005-01-10" seq="2004-0996" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">main.c de cscope 15-4 y 15-5 crea ficheros temporales con nombres predecibles, lo que permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos.</descript></desc><refs/></entry><entry name="CVE-2004-1004" published="2005-04-14" seq="2004-1004" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples vulnerabilidades de cadena de formato en Midnight Commander (mc) 4.5.55 y versiones anteriores, permiten a atacantes remotos ejecutar acciones de impacto desconocido.</descript></desc><refs/></entry><entry name="CVE-2004-1005" published="2005-04-14" seq="2004-1005" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en Midnight Commander (mc) 4.5.55 y versiones anteriores, permiten a atacantes remotos ejecutar acciones de impacto desconocido.</descript></desc><refs/></entry><entry name="CVE-2004-1008" published="2005-01-10" seq="2004-1008" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Error de falta de signo en enteros en la función ssh2_rdpkt en PuTTY anteriores a 0.56 permite a atacantes remotos ejecutar código de su elección mediante un paquete SSH2_MSG_DEBUG con un parámetro stringlen modificado, lo que conduce a un desbordamiento de búfer.</descript></desc><refs/></entry><entry name="CVE-2004-1009" published="2005-04-14" seq="2004-1009" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Midnight Commander (mc) 4.5.55 y versiones anteriores, permiten a atacantes remotos causar la Denegación de Servicio (DoS) por bucle infinito mediante un ataque desconocido.</descript></desc><refs/></entry><entry name="CVE-2004-1011" published="2005-01-10" seq="2004-1011" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento basado en la pila en Cyrus IMAP Server 2.2.4 a 2.2.8, con la opción imapmagicplus establecida, permite a atacantes remotos ejecuta código de su elección mediante un comando PROXY o LOGIN largo, una vulnerabilidad distinta de CAN-2004-1015.</descript></desc><refs/></entry><entry name="CVE-2004-1012" published="2005-01-10" seq="2004-1012" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El procesador de argumentos de la orden PARTIAL de Cyrus IMAP Server 2.2.6 y anteriores permite a usuarios remotos autentificados ejecutar código de su elección mediante una cierta orden ("body[p") que es tratada como una orden distinta ("body.peek") y produce un error de incremento de índice que conduce a una corrupción de memoria fuera de límites.</descript></desc><refs/></entry><entry name="CVE-2004-1013" published="2005-01-10" seq="2004-1013" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El procesador de argumentos de la orden FETCH de Cyrus IMAP Server 2.2.x a 2.2.8 permite a usuarios remotos autenticados ejecutar código de su elección mediante ciertos comandos como (1) "body[p", (2) "binary[p", o (3) "binary[p" que producen un error de incremento de índice que conduce a una corrupción de memoria fuera de límites.</descript></desc><refs/></entry><entry name="CVE-2004-1014" published="2005-01-10" seq="2004-1014" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">statd en nfs-utils 1.257 y anteriores hace caso a la señal SIGPIPE, lo que permite a atacanes remotos causar una denegación de servicio (caída de proceso de servidor) mediante una conexión TCP que es terminada prematuramente.</descript></desc><refs/></entry><entry name="CVE-2004-1015" published="2005-01-10" seq="2004-1015" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en proxyd de Cyrus IMAP Server 2.2.9 y anteriores, con la opción imapmagicplus establecida, puede permitir a atacantes remotos ejecutar código de su elección, una vulnerabilidad distinta de CAN-2004-1011.</descript></desc><refs/></entry><entry name="CVE-2004-1016" published="2005-01-10" seq="2004-1016" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función scm_send de la capa scm de los kernel de Linux 2.4.x hasta 2.4.28 y 2.6.x hasta 2.6.9 permite a usuarios locales causar una denegación de servicio (cuelgue del sistema) mediante mensajes auxiliares artesanales que son pasados a la función sendmsg, lo que produce una condición de bloqueo mutuo.</descript></desc><refs/></entry><entry name="CVE-2004-1018" published="2005-01-10" seq="2004-1018" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA ** NO USE ESTE NÚMERO DE CANDIDATA.</descript></desc><refs/></entry><entry name="CVE-2004-1019" published="2005-01-10" seq="2004-1019" type="CVE"><desc><descript language="es" modified="2008-05-16" source="cve" title="PHP" trans_org="Red.es" translator="Red.es">El código de deserialización en PHP anteriores a 4.3.10 y PHP 5.x hasta 5.0.2 permite a atacantes remotos causar una denegación de servicio y ejecutar código de su elección mediante datos "no de confianza" a la función unserialize que pueden producir resultados de "revelación de información, liberación de memoria doble y referencia a índice de arrray negativo"</descript></desc><refs><ref language="es" trans_org="Red.es" url="20"/></refs></entry><entry name="CVE-2004-1020" published="2005-01-10" seq="2004-1020" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA ** NO USE ESTE NÚMERO DE CANDIDATA.</descript></desc><refs/></entry><entry name="CVE-2004-1022" published="2005-01-10" seq="2004-1022" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Kerio Winroute Firewall anteriores a 6.0.7, ServerFirewall anteriores a 1.0.1, y MailServer anteriores a 6.0.5 usan cifrado simétrico para contraseñas de usuario, lo que permite a atacantes descifrar la base de datos de usuarios y obtener las contraseñas extrayendo la clave secreta del software.</descript></desc><refs/></entry><entry name="CVE-2004-1023" published="2005-01-10" seq="2004-1023" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Kerio Winroute Firewall anteriores a 6.0.9, Server Firewall anteriores a 1.0.1, y MailServer anteriores a 6.0.5, cuando se instala en sistemas basados en Windows, no modifica las listas de control de acceso (ACL) de ficheros críticos, lo que permite a usuarios locales con privilegios de "Usuarios Avanzados" modificar programas, instalar DLLs maliciosas en la carpeta de plug-ins y modificar ficheros XML relacionados con la configuración.</descript></desc><refs/></entry><entry name="CVE-2004-1025" published="2005-01-10" seq="2004-1025" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer basados en el montón en imlib 1.9.14 y anteriores, que es usado en gkrellm y varios gestores de ventas, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) y ejecutar código de su elección mediante ciertos ficheros de imágenes.</descript></desc><refs/></entry><entry name="CVE-2004-1026" published="2005-01-10" seq="2004-1026" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en el manejador de imágenes de imlib 1.9.14 y anteriores, que es usado en gkrellm y varios gestores de ventanas, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) y ejecutar código arbitrario mediante ciertos ficheros de imágenes.</descript></desc><refs/></entry><entry name="CVE-2004-1028" published="2005-01-10" seq="2004-1028" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de camino de ejecución no de confianza en chcod de AIX IBM 5.1.0, 5.2.0 y 5.3.0 permite a usuarios locales ejecutar programas arbitrarios modificando la variable de entorno PATH para apuntar a una programa "grep" malicioso, que es ejecutado desde chcod.</descript></desc><refs/></entry><entry name="CVE-2004-1054" published="2005-01-10" seq="2004-1054" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de camino de ejecución no confiable en invscout de IBM AIX 5.1.0, 5.2.0 y 5.3.0 permite a usuarios locales ganar privilegios modificando la variable de entorno PATH para que apunte a un programa "uname" malicioso, que es ejecutado desde lsvpd después de que lsvpd haya sido ejecutado por invscout</descript></desc><refs/></entry><entry name="CVE-2004-1056" published="2005-01-10" seq="2004-1056" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El controlador Direct Rendering Manager (DRM) en el kernel de Linux 2.06 no comprueba adecuadamente el bloqueo DMA, lo que podría permitir a atacantes remotos o usuarios locales causar una denegación de servicio (caída del servidor X) y posiblemente modificar la salida de video.</descript></desc><refs/></entry><entry name="CVE-2004-1058" published="2005-01-10" seq="2004-1058" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Condición de carrera en el kernel de Linux 2.6 permite a usurios locales leer las variables de entorno de otros proceso que se está engendrando todavía mediante /proc/.../cmdline.</descript></desc><refs/></entry><entry name="CVE-2004-1063" published="2005-01-10" seq="2004-1063" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA ** No usar este número de candidata.</descript></desc><refs/></entry><entry name="CVE-2004-1064" published="2005-01-10" seq="2004-1064" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">** RECHAZADA ** No usar este número de candidata.</descript></desc><refs/></entry><entry name="CVE-2004-1065" published="2005-01-10" seq="2004-1065" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función exif_read_data de PHP anteriores a 4.3.10 y PHP 5.x hasta 5.0.2 permite a atacantes remotos ejecutar código arbitrario mediante un nombre de sección largo en un fichero de imagen.</descript></desc><refs/></entry><entry name="CVE-2004-1066" published="2005-01-10" seq="2004-1066" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Los pseudoficheros cmdline en &#xd;
&#xd;
 procfs en FreeBSD 4.8 a 5.3, y &#xd;
 linprocfs en FreeBSD 5.x a 5.3&#xd;
&#xd;
no validan adecuadamente un vector de argumento de proceso, lo que permite a usuarios locales causar una denegación de servicio (pánico) o leer porciones de memoria del kernle. NOTA: Esta candidata puede ser separada en dos vulnerabilidades en el futuro.</descript></desc><refs/></entry><entry name="CVE-2004-1067" published="2005-01-10" seq="2004-1067" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Error de fuera-por-uno en la función myasl_canon_user en Cyrus IMAP Server 2.2.9 y anteriores conduce a un desbordamiento de búfer, lo que puede permitir a atacantes remotos ejecutar código de su elección mediante el nombre de usuario.</descript></desc><refs/></entry><entry name="CVE-2004-1068" published="2005-01-10" seq="2004-1068" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Un error de "falta de serialización" en la función unix_dgram_recvmsg en Linux 2.4.27 y anteriores, y 2.6.x hasta 2.6.9, permite a usurios locales ganar privilegios aprovechando una condición de carrera.</descript></desc><refs/></entry><entry name="CVE-2004-1069" published="2005-01-10" seq="2004-1069" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Condición de carrera en SELinux 2.6.x a 2.6.9 permite a usuarios locales causar una denegación de servicio (caída del kernel) mediante SOCK_SEQPACKET unix domain sockets, que no son manejados adecuadamente en la función sock_dgram_sendmsg.</descript></desc><refs/></entry><entry name="CVE-2004-1070" published="2005-01-10" seq="2004-1070" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">El cargador binfmt_elf (binfmt_elf.c) del kernel de Linux 2.4x a 2.4.27, y 2.6.x a 2.6.8 no verifica adecuadamente los valores de retorno de llamadas a la función kernel_read, lo que puede permitir a usuarios locales modificar información sensible en un programa setuid y ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-1071" published="2005-01-10" seq="2004-1071" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El cargador binfmt_loader (binfmt_elf.c) del kernel de Linux 2.4.x a 2.4.27, y 2.6.x a 2.6.8 no maneja adecuadamente una llamada fallida a la función nmap, lo que produce una imagen incorrectamente mapeada y puede permitir a usuarios locales ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-1072" published="2005-01-10" seq="2004-1072" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El cargador binfmt_elf (binfmt_elf.c) del kernel de Linux 2.4.x hasta 2.4.27, y 2.6.x a 2.6.8 puede crear una cadena de nombre de intérprete sin terminador nulo, lo que podría causarf que cadenas más largas que PATH_MAX sean usadas, conduciendo a desbordamientos de búfer que permiten a usuarios locales causar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2004-1073" published="2005-01-10" seq="2004-1073" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función open_exec en la funcionalidad execve (exec.c) en el kernel de Linux 2.4.x hasta 2.3.27, y 2.6.x hasta 2.6.8, permite a usuarios locales leer binarios ELF no legibles usando la funcionalidad de intérprete (PT_INTERP)..</descript></desc><refs/></entry><entry name="CVE-2004-1074" published="2005-01-10" seq="2004-1074" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La funcionalidad binfmt en el kernel de linux, cuando está establecido memory overcommit, permite a usuarios locales causar una denegación de servicio (kernel oops) mediante un binario a.out malformado.</descript></desc><refs/></entry><entry name="CVE-2004-1075" published="2005-01-10" seq="2004-1075" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en standard_error_message.dhtml de Zwiki posteriores a 0.10.0rc1 hasta  0.36.2 permite a atacantes remotos inyectar HTML arbitrario y script web mediante una URL malformada, que no es limpiada adecuadamente cuando se genera un mensaje de error.</descript></desc><refs/></entry><entry name="CVE-2004-1076" published="2005-01-10" seq="2004-1076" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de búfer en la función RtConfigLoad en Atari800 1.3.1 permite usuarios locales ejecutar código arbitrrio mediante valores grandes en el fichero de configuración.</descript></desc><refs/></entry><entry name="CVE-2004-1079" published="2005-01-10" seq="2004-1079" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en &#xd;
&#xd;
ncplogin y&#xd;
ncmap&#xd;
&#xd;
de nwclient.c de ncpfs 2.2.4, y posiblemente otras versiones, puede permitir a usuarios locales ganar privilegios mediante una opción -T larga.</descript></desc><refs/></entry><entry name="CVE-2004-1080" published="2005-01-10" seq="2004-1080" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El servicio WINS (wins.exe) de Microsoft Windows NT Server 4.0, Windows 2000 Server y Windows Server 2003 permite a atacantes remotos escribir localizaciones de memoria arbitrarias y posiblemente ejecutar código arbitrario mediante un puntero de memoria modificado en un paquete de replicación WINS al puerto TCP 42.</descript></desc><refs/></entry><entry name="CVE-2004-1090" published="2005-04-14" seq="2004-1090" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Midnight Commander (mc) 4.5.55 y versiones anteriores, permiten a atacantes remotos causar la Denegación de Servicio (DoS) mediante una sección corrupta de la cabecera.</descript></desc><refs/></entry><entry name="CVE-2004-1091" published="2005-04-14" seq="2004-1091" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Midnight Commander (mc) 4.5.55 y versiones anteriores, permiten a atacantes remotos causar la Denegación de Servicio (DoS) provocando una referencia nula.</descript></desc><refs/></entry><entry name="CVE-2004-1094" published="2005-01-10" seq="2004-1094" type="CVE"><desc><descript language="es" modified="2007-05-11" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en el archivo InnerMedia DynaZip DUNZIP32.dll versión 5.00.03 y anteriores permite a atacantes ejecutar código de su elección mediante un fichero ZIP con un nombre de fichero largo, como se a demostrado usando (1) un fichero .rjs (piel) en RealPlayer 10 a 10.5 (6.0.12.1053) y  RealOne Player 1 y 2, (2) la función función Restore Backup en CheckMark Software Payroll 2004/2005 3.9.6 y anteriores, (3) CheckMark MultiLedger anetrior a 7.0.2, (4) dtSearch 6.x y 7.x, (5) mcupdmgr.exe y mghtml.exe en McAfee VirusScan 10 construcción 10.0.21 y anteriores, y otros productos. NOTA: No está claro si esta es la misma vulnerabilidad que CVE-2004-0575, aunque la manipulación de datos es la misma.&#xd;
</descript></desc><refs/></entry><entry name="CVE-2004-1095" published="2005-01-10" seq="2004-1095" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múltiples desbordamientos de enteros en &#xd;
&#xd;
readbmp.c&#xd;
readgif.c&#xd;
readgif.c&#xd;
readmrf.c&#xd;
readpcx.c&#xd;
readpng.c&#xd;
readpnm.c&#xd;
readprf.c&#xd;
readtiff.c&#xd;
readxbm.c&#xd;
readxpm.c&#xd;
&#xd;
en zgv 5.8 permite a atacantes remotos ejecutar código de su elección mediante ciertas cabeceras de imágenes que hacen que algunos cálculos se desborden y se asignen pequeños búferes, lo que conduce a desbordamientos. &#xd;
Nota: CAN-2004-0994 y CAN-2004-1095 identifican grupos de errores que solo se solapan parcialmente , a pesar de tener el mismo desarrollador. Por lo tanto, deberían considerarse distintos.</descript></desc><refs/></entry><entry name="CVE-2004-1096" published="2005-01-10" seq="2004-1096" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">El módulo Perl Archive::Zip anterior a 1.14, cuando se usa en  programas antivirus como amavisd-new, permite a atacantes remotos saltarse la protección del antivirus mediante un ficheros comprimido con cabeceras globales y locales establecido a cero, lo que no impide que el fichero comprimido sea abierto en un sistema objetivo.</descript></desc><refs/></entry><entry name="CVE-2004-1098" published="2005-01-10" seq="2004-1098" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MIMEDefang de MIME-tools 5.414 permite a atacantes remotos sortear escaner de virus mediante adjuntos en correo electrónico con virus que contengan una cadena de límite vacia en la cabecera Content-Type.</descript></desc><refs/></entry><entry name="CVE-2004-1099" published="2005-01-10" seq="2004-1099" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Cisco Secure Access Control Server para Windows (ACS Windows) y Cisco Secure Access Control Server Solution Engine (ACS Solution Engine) 3.3.1 cuando el protocolo EAP-TLS está permitido, no maneja adecuadamente certificados expirados o no confiables, lo que permite a atacantes remotos saltarse autenticación y ganar acceso no autorizado mediante un certificado "criptográficamente correcto" con campos válidos, como el nombre de usuario.</descript></desc><refs/></entry><entry name="CVE-2004-1100" published="2005-01-10" seq="2004-1100" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mailpost.exe de MailPost 5.1.1sv y posiblemente versiones anteriores, cuando el modo de depuración está activado, permite a atacantes remotos ejecutar script web o HTML mediante el parámetro append.</descript></desc><refs/></entry><entry name="CVE-2004-1101" published="2005-01-10" seq="2004-1101" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">mailpost.exe en MailPost 5.1.1sv, y posiblemente versiones anteriores, permite a atacantes remotos causar una denegación de servicio (caída del servidor),filtrar información sensible de rutas de directorios en el mensaje de error resultante, y ejecutar un ataque de secuencias de comandos en sitios cruzados (XSS) mediante una petición HTTP que contenga una "" (barra invertida) y script web arbitrario antes del fichero solicitado, lo que filtra la ruta y no entrecomilla el script en el mensaje de error de Visual Basic resultante.</descript></desc><refs/></entry><entry name="CVE-2004-1102" published="2005-01-10" seq="2004-1102" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MailPost 5.1.1sb, y posiblemente versiones anteriores, muestra un mensaje de error distinto dependiendo de si el fichero solicitado existe o no, lo que permite a atacantes remotos obtener información sensible.</descript></desc><refs/></entry><entry name="CVE-2004-1103" published="2005-01-10" seq="2004-1103" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">MailPost 5.1.1sv, y posiblemente versiones anteriores, cuando se activa el modo de depuración, permite a atacantes remotos ganar información sensible mediante el parámetro de depuración, que revela información como la ruta a la raíz web y la versión del servidor web.</descript></desc><refs/></entry><entry name="CVE-2004-1104" published="2004-12-31" seq="2004-1104" type="CVE"><desc><descript language="es" modified="2006-03-06" source="cve" trans_org="Red.es" translator="Red.es">Microsoft Internet Explorer 6.0 SP2 permite a atacantes remotos suplantar una URL legítima en la barra de estado y realizar un ataque de 'phishing' mediante una página web que contenga un elemento BASE que apunta al sitio legítimo seguido de un elemento ancla (A) con un elemento "href" vacío y un elemento FORM que apunta a un sitio web malicioso, y un elemento 'INPUT' modificado para que se parezca a la URL legítima.</descript></desc><refs/></entry><entry name="CVE-2004-1105" published="2005-01-10" seq="2004-1105" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Nortel Networks Contivity VPN Client muestra un mensaje de error dependiendo de si el nombre de usuario es válido o no, lo que podría permitir a atacantes remotos obtener información sensible.</descript></desc><refs/></entry><entry name="CVE-2004-1106" published="2005-01-10" seq="2004-1106" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Gallery 1.4.4-pl3 y anteriores   permite a atacantes remotos ejecutar script web o HTML de su elección mediante "URL s especialmente malformadas", posiblemente mediante un parámetro include en index.php</descript></desc><refs/></entry><entry name="CVE-2004-1107" published="2005-01-10" seq="2004-1107" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">dispatch-conf en Portage 2.0.51-r2 y anteriores permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en ficheros temporales.</descript></desc><refs/></entry><entry name="CVE-2004-1181" published="2005-04-14" seq="2004-1181" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">htmlheadline anteriores a 21.8 permiten a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos (symlink) en ficheros temporales.</descript></desc><refs/></entry><entry name="CVE-2004-1235" published="2005-04-14" seq="2004-1235" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Condición de carrera en las llamadas de funciones (1) load_elf_library y (2) binfmt_aout de uselib de los kernel de Linux 2.4 a 2.429-rc2 y 2.6 a 2.6.10 permite a usuarios locales ejecutar código de su elección manipulando el descriptor WMA.</descript></desc><refs/></entry><entry name="CVE-2004-1237" published="2005-04-14" seq="2004-1237" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Vulnerabilidad desconocida en el código de filtrado de llamada al sistema en el subsistema de auditoría de Red Hat Enterprise Linux 3 permite a usuarios locales causar una denegación de servicio (caída del sistema) mediante vectores de ataque desconocidos.</descript></desc><refs/></entry><entry name="CVE-2004-1262" published="2005-01-10" seq="2004-1262" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función bsb_open_header en libbsb de bsb2ppm 0.0.6 permite a atacantes remotos ejecutar código de su elección mediante imágenes BSB artesanales.</descript></desc><refs/></entry><entry name="CVE-2004-1263" published="2005-01-10" seq="2004-1263" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">changepassword.cgi en ChangePassword 0.8, cuando se instala con setuid, permite a usuarios locales ejecutar código de su elección modifcando la variable de entorno PATH para que apunte a un programa "make" malicioso.</descript></desc><refs/></entry><entry name="CVE-2004-1264" published="2005-01-10" seq="2004-1264" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función simplify_path en config.c de ChBg 1.5 permite a atacantes remotos ejecutar código arbitrario mediante un fichero de escenario chbg artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-1265" published="2005-01-10" seq="2004-1265" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función readObjectChunk en 3dsimp del programa convex-tool de Convex 3D 0.8pre1 permite a atacantes remotos ejecutar código arbitrario mediante un fichero 3DS artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-1266" published="2005-01-10" seq="2004-1266" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función get_file_headers en csv2xml.cpp de cvs2xml.cpp 0.5.1 permite a atacantes remotos ejecutar código de su elección mediante una fichero CSV artesnal.</descript></desc><refs/></entry><entry name="CVE-2004-1267" published="2005-01-10" seq="2004-1267" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función ParseCommand en hpgl-input.c del programa hpgltops de CUPS 1.1.22 permite a atacantes remotos ejecutar código arbitrario medianet un fichero HPGL artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-1286" published="2005-01-10" seq="2004-1286" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función auto_filter_extern en auto.c de NapShare 1.2, con el filtro externo activado, permite a atacantes remotos ejecutar código de su elección mediante una respuesta gnutella artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-1287" published="2005-01-10" seq="2004-1287" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función de error en prepor.c de NASM 0.98.38 1.2 permite a atacantes remotos ejecutar código de su elección mediante un fichero asm construido artesanalmente.</descript></desc><refs/></entry><entry name="CVE-2004-1288" published="2005-01-10" seq="2004-1288" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función parse_html en o3read.c de o3read 0.0.3 permite a atacantes remotos ejecutar código de su elección mediante un fichero SXW artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-1289" published="2005-01-10" seq="2004-1289" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Múlitples desbordamientos de búfer en (1) la función getline en pcalutil.c y (2) la función get_holiday en readfile.c de pcal 4.7.1 permite a atacantes remotos ejecutar código de su elección mediante un un fichero de calendario artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-1290" published="2005-01-10" seq="2004-1290" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función process_moves de pgn2web.c en pgn2web 0.3 permite a atacantes remotos ejecutar código de su elección mediante una fichero PNG artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-1291" published="2005-01-10" seq="2004-1291" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en qwik-smtpd permite a atacantes remotos usar un servidor como relé SMTP de spam mediante una orden HELO larga, lo que sobreescribe el búfer de datos localIP adyacente.</descript></desc><refs/></entry><entry name="CVE-2004-1292" published="2005-01-10" seq="2004-1292" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función parse_emelody en parse_emelody.c de ringtonetools 2.22 permite a atacantes ejecutar código de su elección mediante un fichero eMelody artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-1293" published="2005-01-10" seq="2004-1293" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función ReadFontTbl en reader.c de rtf2latex2e 1.0.fc2 permite a atacantes remotos ejecutar código de su elección mediante un fichero RTF artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-1294" published="2005-01-10" seq="2004-1294" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función mget en cmds.c de tnftp 2003025 permite a servidores FTP remotos sobreescribir ficheros arbitrarios mediante respuestas FTP conteniendo nombres de ficheros con caractéres / (barra).</descript></desc><refs/></entry><entry name="CVE-2004-1295" published="2005-01-10" seq="2004-1295" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">La función slip_down del programa uml_net de uml-utilities 20030903, cuando uml_net está instalado con setuid root, no verifica si el usuario llamante tiene suficientes permisos para desactivar una interfaz, lo que permite a usuarios locales causar una denegación de servicio (servicio de red deshabilitado)</descript></desc><refs/></entry><entry name="CVE-2004-1297" published="2005-01-10" seq="2004-1297" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función process_font_table en convert.c de unrtf 0.19.3 permite a atacantes remotos ejecutar código de su elección mediante un fichero RTF artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-1298" published="2005-01-10" seq="2004-1298" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">Desbordamiento de búfer en la función parse en vb2c.c de vb2c 0.22 permite a atacantes remotos ejecutar código de su elección mediante un fichero FRM artesanal.</descript></desc><refs/></entry><entry name="CVE-2004-1487" published="2005-04-27" seq="2004-1487" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">wget 1.8.x y 1.9.x permite a un servidor web remoto malicioso sobreescribir ciertos ficheros mediante una redirección URL conteniendo un ".." que se resuelve como la dirección IP de un usuario malicioso, lo que se salta el filtrado de wget de secuencias "..".</descript></desc><refs/></entry><entry name="CVE-2004-1488" published="2005-04-27" seq="2004-1488" type="CVE"><desc><descript language="es" modified="2005-11-09" source="cve" trans_org="Red.es" translator="Red.es">wget 1.8.x y 1.9.x no filtra o pone comillas a caractéres de control cuando se muestran respuestas HTTP en el terminal, lo que puede permitir a servidores web maliciosos inyectar secuencias de escape y ejecutar código de su elección.</descript></desc><refs/></entry><entry name="CVE-2004-2761" published="2009-01-05" seq="2004-2761" type="CVE"><desc><descript language="es" modified="2009-01-06" source="cve" title="algoritmo MD5 Message-Digest" translator="Elena Colila Tejera">El algoritmo MD5 Message-Digest no resistente a colisión, el cual hace más fácil para atacantes dependientes de contexto, llevar a cabo ataques de suplantación, como lo demuestran los ataques de utilización de MD5 en la firma del algoritmo de un certificado X.509.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2004-2762" published="2009-03-31" seq="2004-2762" type="CVE"><desc><descript language="es" modified="2009-04-01" source="cve" title="servidor en IBM Tivoli Storage Manager (TSM)" trans_org="Inteco" translator="Sandra Salan Clares">El servidor en IBM Tivoli Storage Manager (TSM) 4.2.x en MVS, 5.1.9.x versiones anteriores a v5.1.9.1, 5.1.x versiones anteriores a v5.1.10, 5.2.2.x versiones anteriores a v5.2.2.3, 5.2.x versiones anteriores a v5.2.3, 5.3.x versiones anteriores a v5.3.0, y 6.x versiones anteriores a v6.1, cuando el método de comunicación HTTP está activo, permite a atacantes remotos provocar una denegación de servicio (caída del demonio o cuelgue) a través de tráfico HTTP sin especificar, como lo demostrador por el escáner de puertos de IBM v1.3.1.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2004-2763" published="2009-06-01" seq="2004-2763" type="CVE"><desc><descript language="es" modified="2009-06-02" source="cve" title="Sun ONE iPlanet Web Server" translator="Marco Antonio Lozano Merino">La configuración por defecto de Sun ONE/iPlanet Web Server v4.1 SP! al SP2 y v6.0 SP1 al SP5 responde a las peticiones HTTP TRACE, lo que puede permitir a atacantes remotos el robo de información usando ataques de seguimiento de trazas en sitios cruzados (XST) en aplicaciones vulnerables a ataques de ejecución de secuencias de comandos en sitios cruzados.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2004-2764" published="2009-06-02" seq="2004-2764" type="CVE"><desc><descript language="es" modified="2009-06-03" source="cve" title="Sun SDK y Java Runtime Environment (JRE" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Sun SDK y Java Runtime Environment (JRE) desde la v1.4.2 hasta la v1.4.2_04, desde la v1.4.1 hasta la v1.4.1_07, y la v1.4.0 hasta la v1.4.0_04 permite a applets sin confianza y servlets sin privilegios conseguir privilegios y leer datos de otros applets a través de vectores sin especificar relacionados con las clases en el procesador XSLT, también conocido como "esnifado XML".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry></nvdtrans>
