<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE nvdtrans SYSTEM "http://nvd.nist.gov/download/nvdcvetrans.dtd">
<nvdtrans nvdtrans_xml_version="1.0" pub_date="2009-11-22" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://nvd.nist.gov/download/nvdcvetrans.xsd"><entry name="CVE-2009-0001" published="2009-01-21" seq="2009-0001" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="aplicación Apple QuickTime" trans_org=" Inteco" translator="Noelia Benavides">Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección a través de una URL RTSP manipulada.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0002" published="2009-01-21" seq="2009-0002" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="la aplicación QuickTime de Apple" trans_org="Inteco" translator="Ana Hijosa Valsero ">Desbordamiento de búfer basado en montículo en QuickTime de Apple antes de v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de la aplicación)y posiblemente ejecutar código de su elección mediante un archivo de vídeo QTVR con átomos THKD manipulados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0003" published="2009-01-21" seq="2009-0003" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="la aplicación QuickTime de Apple" trans_org="Inteco" translator="Ana Hijosa Valsero ">Desbordamiento de búfer basado en montículo en QuickTime de Apple antes de v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de la aplicación) y posiblemente ejecutar código de su elección mediante un archivo de vídeo AVI manipulado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0004" published="2009-01-21" seq="2009-0004" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="aplicación Apple QuickTime " trans_org=" Inteco" translator="Noelia Benavides">Desbordamiento de búfer en Apple QuickTime anterior a v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección a través de un fichero de audio MP3 manipulado.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0005" published="2009-01-21" seq="2009-0005" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="la aplicación QuickTime de Apple" trans_org="Inteco" translator="Ana Hijosa Valsero ">Vulnerabilidad no especificada en QuickTime de Apple antes de v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección mediante un archivo de vídeo con codificación H.263 manipulado que dispara una corrupción de memoria.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-0006" published="2009-01-21" seq="2009-0006" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="aplicación Apple QuickTime" trans_org=" Inteco" translator="Noelia Benavides">Error de presencia de signo entero en Apple QuickTime anterior a v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección a través de un fichero de película con codificación Cinepak manipulado que provoca un desbordamiento de búfer basado en montículo.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0007" published="2009-01-21" seq="2009-0007" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="la aplicación QuickTime de Apple" trans_org="Inteco" translator="Ana Hijosa Valsero ">Desbordamiento de búfer basado en montículo en QuickTime de Apple antes de v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección mediante un archivo de vídeo QuickTime que contiene átomos JPEG manipulados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0008" published="2009-01-22" seq="2009-0008" type="CVE"><desc><descript language="es" modified="2009-01-23" source="cve" title="Apple QuickTime MPEG-2 Playback Component" translator="Ignacio Vázquez Álvarez">Vulnerabilidad no especificada en Apple QuickTime MPEG-2 Playback Component antes de v7.60.92.0 en Windows, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o ejecutar código de su elección mediante una película MPEG-2 manipulada.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0009" published="2009-02-12" seq="2009-0009" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="Pixlet codec en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad no especificada en Pixlet codec en Apple Mac OS X v10.4.11 y v10.5.6 que permite a los atacantes remotos causar una denegación de servicios (terminación de la aplicación) y posiblemente una ejecución arbitraria de código a través de archivos de vídeo manipuladas que lanzan una corrupción de memoria.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0010" published="2009-05-13" seq="2009-0010" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="QuickDraw Manager en Apple Mac OS X" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Desbordamiento inferior de entero en QuickDraw Manager en Apple Mac OS X v10.4.11 y v10.5 antes de v10.5.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (cuelgue de aplicacion) a través de una imagen PICT elaborada que desencadena un desbordamiento de búfer basado en pila.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0011" published="2009-02-12" seq="2009-0011" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="Certificate Assistant en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">Certificate Assistant en Apple Mac OS X v10.5.6 que permite a los usuarios locales sobrescribir arbitrariamente archivos a través de vectores desconocidos en relación a una "operación de archivo insegura" en un fichero temporal.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0012" published="2009-02-12" seq="2009-0012" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="CoreText en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de búfer basado en pila en CoreText en Apple Mac OS X 10.5.6 que permite a los atacantes remotos, ejecutar arbitrariamente código a través de una cadena Unicode manipulada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0013" published="2009-02-12" seq="2009-0013" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="dscl en DS Tools den Apple Mac OS X" trans_org="Inteco" translator="Xana Marina Martinez Suarez">dscl en DS Tools den Apple Mac OS X v10.4.11 y v10.5.6, requiere que la contraseña sea proporcionada como argumentos de la línea de comandos, esto permite a usuarios locales ganar privilegios al listar información de los procesos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="255"/></refs></entry><entry name="CVE-2009-0014" published="2009-02-12" seq="2009-0014" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="Folder Manager en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">Folder Manager en Apple Mac OS X 10.5.6 usa permisos inseguros por defecto cuando recrea un carpeta Downloads después de que ha sido borrada, lo que permite a los usuarios evitar las restricciones de acceso y lee la carpeta Downloads.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0015" published="2009-02-12" seq="2009-0015" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="fseventsd en the FSEvents framework en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad no especificada en fseventsd en the FSEvents framework en Apple Mac OS X v10.5.6 que permite a los usuarios locales obtener información sensible (actividades de los ficheros del sistema y nombres de directorios) a través de vectores desconocidos relativos a "gestión de credenciales".</descript></desc><refs><ref language="es" trans_org="Inteco" url="255"/></refs></entry><entry name="CVE-2009-0016" published="2009-03-14" seq="2009-0016" type="CVE"><desc><descript language="es" modified="2009-03-15" source="cve" title="Apple iTunes" trans_org="Inteco" translator="Luis Martín Liras">Apple iTunes antes de la versión 8.1 sobre Windows permite a atacantes remotos provocar una denegación de servicio (mediante un bucle infinito) a través de un mensaje del Protocolo de acceso de audio digital (DAAP) con la cabecera Content-Length debidamente modificada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-0017" published="2009-02-12" seq="2009-0017" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="csregprinter en el componente Printing de Apple Mac OS X" trans_org="Inteco" translator="Xana Marina Martinez Suarez">csregprinter en el componente Printing de Apple Mac OS X v10.4.11 y v10.5.6, no maneja adecuadamente las condiciones de error, esto permite a usuarios locales ejecutar código de su elección a través de vectores desconocidos que provocan un desbordamiento del búfer basado en montículo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0018" published="2009-02-12" seq="2009-0018" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="The Remote Apple Events server en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">The Remote Apple Events server en Apple Mac OS X 10.4.11 y 10.5.6 no inicializa apropiadamente un búfer, lo cual permite a los atacantes remotos leer porciones de memoria.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0019" published="2009-02-12" seq="2009-0019" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="Remote Apple Events en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">Remote Apple Events en Apple Mac OS X v10.4.11 y v10.5.6 que permite a los atacantes remotos causar una denegación de servicios (terminación de la aplicación) u obtener información sensible a través de vectores no especificados que lanzan un acceso a memoria fuera de rango.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0020" published="2009-02-12" seq="2009-0020" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="CarbonCore en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad no especificada en CarbonCore en Apple Mac OS X v10.4.11 y v10.5.6 que permite a los atacantes remotos causar una denegación de servicios (terminación de la aplicación) y ejecuta arbitrariamente código a través de bifurcación de recurso manipulada que lanza una corrupción de memoria.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0021" published="2009-01-07" seq="2009-0021" type="CVE"><desc><descript language="es" modified="2009-01-08" source="cve" title="la aplicación NTP" trans_org="Inteco" translator="Ana Hijosa Valsero ">NTP 4.2.4 antes de 4.2.4p5 y 4.2.5 antes de 4.2.5p150 no comprueba correctamente el valor de retorno de la función OpenSSL EVP_VerifyFinal, lo que permite a atacantes remotos evitar la validación de la cadena del certificado mediante una firma SSL/TLS mal formada, una vulnerabilidad distinta a CVE-2008-5077 y CVE-2009-0025. </descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0022" published="2009-01-05" seq="2009-0022" type="CVE"><desc><descript language="es" modified="2009-01-06" source="cve" title="Samba v3.2.0 hasta v3.2.6" translator="Elena Colila Tejera">Samba v3.2.0 hasta v3.2.6, cuando el registro de acciones está habilitado, permite a usuarios autenticados remotamente acceder al sistema de ficheros raíz a través de una petición de conexión manipulada que especifica un nombre de recurso compartido en blanco.</descript></desc><refs><ref language="es" trans_org="" url="264"/></refs></entry><entry name="CVE-2009-0023" published="2009-06-07" seq="2009-0023" type="CVE"><desc><descript language="es" modified="2009-06-08" source="cve" title="función apr_strmatch_precompile en strmatchapr_strmatch.c en Apache APR-util " trans_org="Inteco" translator="Hector Fernández Bardal">La función apr_strmatch_precompile en strmatch/apr_strmatch.c en Apache APR-util anteriores a v1.3.5 permite a los atacantes remotos causar una denegación de servicio (caída del demonio) a través de una entrada manipulada en 1) un fichero .htaccess utilizado con el Servidor Apache HTTP, (2) la directiva SVNMasterURI en el módulo mod_dav_svn en el Servidor Apache HTTP, (3) el módulo mod_apreq2 para el Servidor Apache HTTP, o (4) una aplicación que utiliza la librería libapreq2, relativa a un "bandera de desbordamiento inferior".</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0024" published="2009-01-13" seq="2009-0024" type="CVE"><desc><descript language="es" modified="2009-01-13" source="cve" title="kernel de Linux" translator="Luis Blanco García">La función sys_remap_file_pages en mm/fremap.c del kernel de Linux anterior a la versión v2.6.24.1 permite a usuarios locales provocar una denegación de servicio o ganar privilegios mediante vectores de ataque no especificados, relacionados con un miembro de la estructura de vm_file, y las funciones mmap_region y do_munmap.</descript></desc><refs><ref language="es" trans_org="" url="16"/></refs></entry><entry name="CVE-2009-0025" published="2009-01-07" seq="2009-0025" type="CVE"><desc><descript language="es" modified="2009-01-08" source="cve" title="la aplicación BIND" trans_org="Inteco" translator="Ana Hijosa Valsero ">BIND 9.4.3 y anteriores no comprueba correctamente el valor de retorno de la función OpenSSL DSA_verify, lo que permite a atacantes remotos evitar la validación de la cadena del certificado mediante una firma SSL/TLS mal formada, una vulnerabilidad distinta a CVE-2008-5077 y CVE-2009-0025.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0026" published="2009-01-21" seq="2009-0026" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="Apache Jackrabbit" trans_org=" Inteco" translator="Noelia Benavides">Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Apache Jackrabbit anterior a v1.5.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parametro "q" a (1) search.jsp o (2) swr.jsp.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0027" published="2009-03-09" seq="2009-0027" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="JBossWS en JBoss Enterprise Application Platform" trans_org="Inteco" translator="Luis Martín Liras">El manejador de solicitudes de JBossWS en JBoss Enterprise Application Platform (alias JBoss o JBEAP PEA) 4.2 antes de 4.2.0.CP06 y 4.3 antes de 4.3.0.CP04 no valida la ruta durante una petición de un archivo WSDL con un punto final del web-service propio, lo que permite a atacantes remotos leer archivos XML arbitrarios a través de una solicitud debidamente modificada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0028" published="2009-02-27" seq="2009-0028" type="CVE"><desc><descript language="es" modified="2009-02-28" source="cve" title="llamada al sistema clone en el kernel de Linux" trans_org="INTECO" translator="Roberto Martínez Martínez">La llamada al sistema clone en el kernel de Linux v2.6.28 y anteriores, permite a usuarios locales enviar señales arbitrarias a un proceso padre desde un proceso hijo sin privilegios mediante el envío de un proceso hijo adicional con la bandera CLONE_PARENT, y entonces dejando que este nuevo proceso salga.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0029" published="2009-01-15" seq="2009-0029" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="ABI en el kernel de Linux" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">ABI en el kernel de Linux v2.6.28 y anteriores sobre las plataformas s390, powerpc, sparc64, y mips 64-bit requiere que un argumento de 32-bit en un registro de 64-bit sea firmado adecuadamente cuando se envía una aplicación en modo de usuario, pero esto no lo puede realizar, lo que permitiría a usuarios locales producir una denegación de servicio (caída) o ganar privilegios a través de una llamada al sistema manipulada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0030" published="2009-01-21" seq="2009-0030" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="parche para Red Hat SquirrelMail" trans_org=" Inteco" translator="Noelia Benavides">Un parche para Red Hat SquirrelMail v1.4.8 establece el mismo valor de la cookie SQMSESSID para todas las sesiones, lo que permite a usuarios autenticados remotamente acceder a las listas de carpetas  y datos de configuración de otros usuarios en circunstancias oportunas utilizando la interfaz estándar de webmail.php. NOTA: esta vulnerabilidad existe debido a un parche incorrecto para CVE-2008-3663.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="287"/></refs></entry><entry name="CVE-2009-0031" published="2009-01-20" seq="2009-0031" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="función keyctl_join_session_keyring en el kernel de Linux " trans_org=" Inteco" translator="Noelia Benavides">Fuga de memoria en la función keyctl_join_session_keyring (security/keys/keyctl.c) en el kernel de Linux 2.6.29-rc2 y anteriores permite a usuarios locales provocar una denegación de servicio(agotamiento de memoria del núcleo) a través de vectores desconocidos relacionados con "kfree perdido."</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399"/></refs></entry><entry name="CVE-2009-0032" published="2009-01-27" seq="2009-0032" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="CUPS sobre  Mandriva Linux y Multi Network Firewall" translator="Marco Antonio Lozano Merino">CUPS sobre  Mandriva Linux 2008.0, 2008.1, 2009.0, Corporate Server (CS) v3.0 y v4.0, y Multi Network Firewall (MNF) v2.0, permite a usuarios locales sobrescribir archivos de su elección a través de un ataque de enlace simbólico sobre el archivo temporal /tmp/pdf.log.</descript></desc><refs><ref language="es" trans_org="" url="59"/></refs></entry><entry name="CVE-2009-0033" published="2009-06-05" seq="2009-0033" type="CVE"><desc><descript language="es" modified="2009-06-12" source="cve" title="Apache Tomcat" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Apache Tomcat v4.1.0 hasta v4.1.39, v5.5.0 hasta v5.5.27 y v6.0.0 hasta v6.0.18, cuando se utilizan el conector Java AJP y el balanceo de carga mod_jk; permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de una solicitud manipulada con cabeceras inválidas. Está relacionado con el bloqueo temporal de los conectores que han encontrado errores, tal como se ha demostrado por un error que implica una cabecera HTTP Host mal formada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0034" published="2009-01-30" seq="2009-0034" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="parse.c de sudo" trans_org="Inteco" translator="Xana Marina Martinez Suarez">parse.c de sudo v1.6.9p17 hasta v1.6.9p19, no interpreta correctamente un grupo del sistema (también conocido como %group) en el fichero sudoers durante la decisión de autorización para un usuario que pertenezca a ese grupo. Esto permite a usuarios locales utilizar un fichero sudoers y obtener privilegios de root (administrador) a través de un comando sudo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0036" published="2009-02-11" seq="2009-0036" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="función proxyReadClientSocket en proxylibvirt_proxy.c en libvirt_proxy" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer en la función proxyReadClientSocket en proxy/libvirt_proxy.c en libvirt_proxy v0.5.1, podría permitir a usuarios locales elevar sus privilegios mediante el envío de una parte de la cabecera de un paquete virProxyPacket y posteriormente enviando el resto del paquete con valores manipulados en la cabecera del mismo. Relacionado con el uso de memoria que no ha sido inicializada en un control de validación.&#xd;
&#xd;
</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0037" published="2009-03-04" seq="2009-0037" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="CURLOPT_FOLLOWLOCATION en curl y libcurl" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La implementación de redirección en curl y libcurl v5.11 hasta v7.19.3, cuando CURLOPT_FOLLOWLOCATION esta activado, acepta valores de localización a elección del usuario, lo que permite a servidores HTTP remotos (1)iniciar peticiones arbitrarias a servidores de red interna, (2) leer o sobreescribir ficheros arbitrariamente a través de una redirección a un fichero: URL, o (3) ejecutar comando arbitrariamente a través de una redirección a un scp: URL.</descript></desc><refs><ref language="es" trans_org="Inteco" url="352"/></refs></entry><entry name="CVE-2009-0038" published="2009-04-17" seq="2009-0038" type="CVE"><desc><descript language="es" modified="2009-04-18" source="cve" title="Apache Geronimo Application Server" translator="Ignacio Vázquez Álvarez">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la consola de administración web en Apache Geronimo Application Server 2.1 a 2.1.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) name, (2) ip, (3) username, o (4) description para console/portal/Server/Monitoring; o (5) el PATH_INFO para la URI por defecto bajo console/portal/.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0039" published="2009-04-17" seq="2009-0039" type="CVE"><desc><descript language="es" modified="2009-04-18" source="cve" title="Apache Geronimo Application Server" translator="Ignacio Vázquez Álvarez">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la consola de administración web en Apache Geronimo Application Server 2.1 a 2.1.3 permite a atacantes remotos realizar acciones no autorizadas como administradores para peticiones que (1) cambian la contraseña de administración de la web, (2) suben aplicaciones y realizan otras acciones de administración no especificadas como es demuestrado por (3) una petición de apagado a console/portal//Server/Shutdown.</descript></desc><refs><ref language="es" trans_org="" url="352"/></refs></entry><entry name="CVE-2009-0040" published="2009-02-22" seq="2009-0040" type="CVE"><desc><descript language="es" modified="2009-03-04" source="cve" title="libreria de referencia PNG" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La libreria de referencia PNG (tambien conocida como libpng) anterior a v1.0.43, y v1.2.x anteriores a 1.2.35, utilizado en pngcrush y otras aplicaciones, lo que permite a atacantes dependientes de contexto producir una denegacion de servicio (caida de aplicacion) o posiblemente ejecutar codigo a traves de de un fichero PNG manipulado que inicia un puntero sin inicializar en (1) la funcion png_read_png, (2) manejador pCAL, o (3) instalacion de tablas de gamma de 16-bit.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0041" published="2009-01-14" seq="2009-0041" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="IAX2 en Asterisk Open Source" translator="Marco Antonio Lozano Merino">IAX2 en Asterisk Open Source v1.2.x anterior a v1.2.31, v1.4.x anterior a v1.4.23-rc4, y v1.6.x anterior a v1.6.0.3-rc2; Business Edition A.x.x, B.x.x anterior a B.2.5.7, C.1.x.x anterior a C.1.10.4, y C.2.x.x anterior a C.2.1.2.1; y s800i 1.2.x anterior a v1.3.0 responden de manera distinta ante un intento de acceso fallido  dependiendo de si la cuenta de usuario existe, lo que permite a atacantes remotos listar nombres de usuario válidos.</descript></desc><refs><ref language="es" trans_org="" url="200"/></refs></entry><entry name="CVE-2009-0042" published="2009-01-27" seq="2009-0042" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="bilioteca Arclib (arclib.dll) en el motor de  CA Anti-Virus en varios productos de CA" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades sin especificar en la bilioteca Arclib (arclib.dll) anterior a v 7.3.0.15 en el motor de  CA Anti-Virus para CA Anti-Virus  Enterprise v7.1, r8, y r8.1; Anti-Virus 2007 v8 y 2008; Internet Security Suite 2007 v3 y 2008; y otros productos CA, permite a atacantes remotos evitar la detección de virus a través de un fichero mal formado.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0043" published="2009-01-08" seq="2009-0043" type="CVE"><desc><descript language="es" modified="2009-01-09" source="cve" title="servicio smmsnmpd en CA Service Metric Analysis y Service Level Management" trans_org="Inteco" translator="Sandra Salan Clares">El servicio smmsnmpd en CA Service Metric Analysis r11.0 hasta r11.1 SP1 y Service Level Management v3.5 no restringe el acceso adecuadamente, lo cual permite a atacantes remotos ejecutar comandos de su elección a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0046" published="2009-01-07" seq="2009-0046" type="CVE"><desc><descript language="es" modified="2009-01-08" source="cve" title="la aplicación Sun GridEngine" trans_org="Inteco" translator="Ana Hijosa Valsero ">Sun GridEngine 5.3 y anteriores no comprueba correctamente el valor de retorno de la función OpenSSL EVP_VerifyFinal, lo que permite a atacantes remotos evitar la validación de la cadena del certificado mediante una firma SSL/TLS mal formada, una vulnerabilidad distinta a CVE-2008-5077 y probablemente CVE-2009-0021.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0047" published="2009-01-07" seq="2009-0047" type="CVE"><desc><descript language="es" modified="2009-01-08" source="cve" title="la aplicación Gale" trans_org="Inteco" translator="Ana Hijosa Valsero ">Gale 0.99 y anteriores no comprueba correctamente el valor de retorno de la función OpenSSL EVP_VerifyFinal, lo que permite a atacantes remotos evitar la validación de la cadena del certificado mediante una firma SSL/TLS mal formada, una vulnerabilidad distinta a CVE-2008-5077 y probablemente CVE-2009-0021.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0048" published="2009-01-07" seq="2009-0048" type="CVE"><desc><descript language="es" modified="2009-01-08" source="cve" title="la aplicación OpenEvidence" trans_org="Inteco" translator="Ana Hijosa Valsero ">OpenEvidence 1.0.6 y anteriores no comprueba correctamente el valor de retorno de la función OpenSSL EVP_VerifyFinal, lo que permite a atacantes remotos evitar la validación de la cadena del certificado mediante una firma SSL/TLS mal formada, una vulnerabilidad distinta a CVE-2008-5077 y probablemente CVE-2009-0021.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0049" published="2009-01-07" seq="2009-0049" type="CVE"><desc><descript language="es" modified="2009-01-08" source="cve" title="la aplicación Belgian eID middleware (eidlib)" trans_org="Inteco" translator="Ana Hijosa Valsero ">Belgian eID middleware (eidlib) 2.6.0 y anteriores no comprueba correctamente el valor de retorno de la función OpenSSL EVP_VerifyFinal, lo que permite a atacantes remotos evitar la validación de la cadena del certificado mediante una firma SSL/TLS mal formada, una vulnerabilidad distinta a CVE-2008-5077 y probablemente CVE-2009-0021.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0050" published="2009-01-07" seq="2009-0050" type="CVE"><desc><descript language="es" modified="2009-01-12" source="cve" title="aplicación Lasso" trans_org="Inteco" translator="Ana Hijosa Valsero ">Lasso 2.2.1 y anteriores no comprueba correctamente el valor de retorno de la función OpenSSL DSA_verify, lo que permite a atacantes remotos evitar la validación de la cadena del certificado mediante una firma SSL/TLS mal formada, una vulnerabilidad distinta a CVE-2008-5077 y probablemente CVE-2009-0021.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0051" published="2009-01-07" seq="2009-0051" type="CVE"><desc><descript language="es" modified="2009-01-12" source="cve" title="la aplicación ZXID" trans_org="Inteco" translator="Ana Hijosa Valsero ">ZXID 0.29 y anteriores no comprueba correctamente el valor de respuesta de la función OpenSSL DSA_verify, lo que permite a atacantes remotos evitar la validación de la cadena del certificado mediante una firma SSL/TLS mal formada, una vulnerabilidad distinta a CVE-2008-5077 y probablemente CVE-2009-0021.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0052" published="2009-11-12" seq="2009-0052" type="CVE"><desc><descript language="es" modified="2009-11-13" source="cve" title="driver inalámbrico Atheros" trans_org="Inteco" translator="Raúl Juárez Robles">El driver inalámbrico Atheros, tal como es usado en el punto de acceso Wi-Fi Netgear WNDAP330 con firmware 2.1.11 y otras versiones anteriores a la 3.0.3 en el chipset Atheros AR9160-BC1A, y otros productos, permite a usuarios remotos autenticados provocar una denagación de servicio (reinicio del dispositivo o cuelgue) y posiblemente ejecutar código de su elección mediante una trama reservada de gestión truncada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0053" published="2009-01-16" seq="2009-0053" type="CVE"><desc><descript language="es" modified="2009-01-20" source="cve" title="Cisco IronPort Encryption Appliance y Cisco IronPort PostX" translator="Elena Colila Tejera">Cifrado PXE en Cisco IronPort Encryption Appliance v6.2.4 anterior a v6.2.4.1.1, v6.2.5, v6.2.6, v6.2.7 anterior a v6.2.7.7, v6.3 anterior a v6.3.0.4, y v6.5 anterior a v6.5.0.2; y Cisco IronPort PostX v6.2.1 anterior a v6.2.1.1 y v6.2.2 anterior a v6.2.2.3; permite a atacantes remotos obtener la clave de descifrado mediante vectores no especificados, relacionados con un "error lógico".</descript></desc><refs><ref language="es" trans_org="" url="264"/></refs></entry><entry name="CVE-2009-0054" published="2009-01-16" seq="2009-0054" type="CVE"><desc><descript language="es" modified="2009-01-20" source="cve" title="Cisco IronPort Encryption Appliance y Cisco IronPort PostX" translator="Elena Colila Tejera">Cifrado PXE en Cisco IronPort Encryption Appliance v6.2.4 anterior a v6.2.4.1.1, v6.2.5, v6.2.6, v6.2.7 anterior a v6.2.7.7, v6.3 anterior a v6.3.0.4, y v6.5 anterior a v6.5.0.2; y Cisco IronPort PostX v6.2.1 anterior a v6.2.1.1 y v6.2.2 anterior a v6.2.2.3; permite a atacantes remotos capturar credenciales engañando al usuario para leer un mensaje de correo electrónico modificado o manipulado.</descript></desc><refs><ref language="es" trans_org="" url="264"/></refs></entry><entry name="CVE-2009-0055" published="2009-01-16" seq="2009-0055" type="CVE"><desc><descript language="es" modified="2009-01-17" source="cve" title="Cisco IronPort Encryption Appliance y Cisco IronPort PostX " translator="Elena Colila Tejera">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el interfaz de administración en Cisco IronPort Encryption Appliance v6.2.4 anterior a v6.2.4.1.1, v6.2.5, v6.2.6, v6.2.7 anterior a v6.2.7.7, v6.3 anterior a v6.3.0.4, y v6.5 anterior a v6.5.0.2; y Cisco IronPort PostX v6.2.1 anterior a v6.2.1.1 y v6.2.2 anterior a v6.2.2.3; permite a atacantes remotos modificar preferencias del dispositivo como usuarios de su elección mediante vectores no especificados.</descript></desc><refs><ref language="es" trans_org="" url="352"/></refs></entry><entry name="CVE-2009-0056" published="2009-01-16" seq="2009-0056" type="CVE"><desc><descript language="es" modified="2009-01-17" source="cve" title="Cisco IronPort Encryption Appliance y Cisco IronPort PostX" translator="Elena Colila Tejera">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el interfaz de administración en Cisco IronPort Encryption Appliance v6.2.4 anterior a v6.2.4.1.1, v6.2.5, v6.2.6, v6.2.7 anterior a v6.2.7.7, v6.3 anterior a v6.3.0.4, y v6.5 anterior a v6.5.0.2; y Cisco IronPort PostX v6.2.1 anterior a v6.2.1.1 y v6.2.2 anterior a v6.2.2.3; permite a atacantes remotos ejecutar comandos y modificar preferencias del dispositivo como usuarios de su elección mediante una acción logout.</descript></desc><refs><ref language="es" trans_org="" url="352"/></refs></entry><entry name="CVE-2009-0057" published="2009-01-22" seq="2009-0057" type="CVE"><desc><descript language="es" modified="2009-01-23" source="cve" title="servicio CAPF en Cisco Unified Communications Manager" translator="Ignacio Vázquez Álvarez">El servicio Certificate Authority Proxy Function (CAPF) en Cisco Unified Communications Manager 5.x antes de 5.1(3e) y 6.x antes de 6.1(3) permite a atacantes remotos provocar una denegación de servicio (parada del servicio de voz) mediante el envío de entradas malformadas sobre una sesión TCP en la que el "cliente termina prematuramente."</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0058" published="2009-02-04" seq="2009-0058" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="productos Wireless Cisco" translator="Ignacio Vázquez Álvarez">Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.x antes de v4.2.176.0 y v5.x antes de v5.2, permiten a atacantes remotos provocar una denegación de servicio (caída del servicio de autenticación web) mediante tráfico de red no especificado, como ha demostrado un escáner de vulnerabilidades.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0059" published="2009-02-04" seq="2009-0059" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="Diversos controladores de productos Cisco" trans_org="Inteco" translator="Xana Marina Martinez Suarez">El Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.x anterior a v4.2.176.0 y v5.2.x anterior a 5.2.157.0; permiten a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de una sesión de autenticación Web (también conocido WebAuth) que incluye una solicitud POST mal formada a login.html.</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0061" published="2009-02-04" seq="2009-0061" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="Wireless LAN Controller (WLC) TSEC en Cisco 4400 WLC, Cisco Catalyst 6500 y 7600 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad no especificada en el dispositivo Wireless LAN Controller (WLC) TSEC en Cisco 4400 WLC, Cisco Catalyst 6500 y 7600 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software 4.x versiones anteriores a 4.2.176.0 y 5.x versiones anteriores a 5.1 permite a atacantes remotos provocar una denegación de servicio (cuelgue o caída del servicio) a través de paquetes IPs desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0062" published="2009-02-04" seq="2009-0062" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="productos Cisco" translator="Ignacio Vázquez Álvarez">Vulnerabilidad no especificada en Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.2.173.0, permite a usuarios remotos autenticados obtener privilegios mediante vectores desconocidos, como es demostrado por la escalada de privilegios desde los niveles (1) Lobby Admin y (2) Local Management User.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0063" published="2009-04-24" seq="2009-0063" type="CVE"><desc><descript language="es" modified="2009-04-25" source="cve" title="Centro de Control en Symantec Brightmail Gateway Appliance" trans_org="Inteco" translator="Luis Martín Liras">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el Centro de Control en Symantec Brightmail Gateway Appliance antes de 8.0.1 permite a usuarios remotos autenticados inyectar HTML o scripts web arbitrarios a través de vectores no especificados.&#xd;
		</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0064" published="2009-04-24" seq="2009-0064" type="CVE"><desc><descript language="es" modified="2009-04-25" source="cve" title="Centro de Control de Symantec Brightmail Gateway Appliance" trans_org="Inteco" translator="Luis Martín Liras">Múltiples vulnerabilidades no especificadas en el Centro de Control de Symantec Brightmail Gateway Appliance antes de v8.0.1 permiten a los usuarios remotos autenticados obtener privilegios, y posiblemente obtener información sensible o el secuestro arbitrario de sesiones de los usuarios, a través de vectores relacionados con (1) secuencias de comandos administrativos o (2) funciones de la consola.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0065" published="2009-01-07" seq="2009-0065" type="CVE"><desc><descript language="es" modified="2009-01-08" source="cve" title="netsctpsm_statefuns.c en la implementación del Stream Control Transmission Protocol (sctp)  en el kernel de Linux" trans_org="Inteco" translator="Ana Hijosa Valsero ">Desbordamiento de búfer en net/sctp/sm_statefuns.c en la implementación del "Stream Control Transmission Protocol (sctp)" (Protocolo de Tansmisión de Control de Flujo) en el kernel de Linux antes de v2.6.28-git8 permite a atacantes remotos tener un impacto desconocido mediante un fragmento WD-TSN (también conocido como FORWARD-TSN) con un flujo ID grande.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0066" published="2009-01-07" seq="2009-0066" type="CVE"><desc><descript language="es" modified="2009-01-08" source="cve" title="Intel system software para Trusted Execution Technology (TXT)" trans_org="Inteco" translator="Ana Hijosa Valsero ">Múltiples vulnerabilidades sin especificar en Intel system software para Trusted Execution Technology (TXT) permite a atacantes remotos evitar las protecciones de integridad del cargador previstas, como se demostró con la explotación de tboot. NOTA: a fecha de 07-01-2009, la única revelación es un pre-aviso impreciso sin información de uso inmediato. De todos modos, ya que viene de un investigador bien conocido, se le ha asignado un identificador CVE por motivos de seguimiento.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0068" published="2009-01-07" seq="2009-0068" type="CVE"><desc><descript language="es" modified="2009-01-14" source="cve" title="la aplicación xdg-open" trans_org="Inteco" translator="Ana Hijosa Valsero ">Error de interacción en xdg-open permite a atacantes remotos ejecutar código de su elección enviando un archivo con un tipo MIME peligroso pero utilizando un tipo seguro que Firefox envía a xdg-open, lo que provoca que xdg-open procese el archivo de tipo peligroso mediante una detección de tipo automática, como se demostró sobrescribiendo el archivo .desktop.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0069" published="2009-01-07" seq="2009-0069" type="CVE"><desc><descript language="es" modified="2009-01-14" source="cve" title="la función nfs4rename_persistent_fh en el cliente NFS 4 (también conocido como NFSv4) en el kernel en Sun Solaris y OpenSolaris" trans_org="Inteco" translator="Ana Hijosa Valsero ">Vulnerabilidad no especificada en la función nfs4rename_persistent_fh en el cliente NFS 4 (también conocido como NFSv4) en el kernel en Sun Solaris 10 y OpenSolaris antes de snv_102 permite a usuarios locales provocar una denegación de servicio (mutex_enter recursivo y panic) mediante vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0070" published="2009-01-08" seq="2009-0070" type="CVE"><desc><descript language="es" modified="2009-01-09" source="cve" title="aplicación Apple Safari" trans_org="Inteco" translator="Sandra Salan Clares">Error de presencia de signo en entero en Apple Safari permite a atacantes remotos leer los contenidos de localizaciones de memoria de su elección, provocar una denegación de servicio (caída de aplicación), y posiblemente tener otro impacto desconocido a través del índice del array del array de los argumentos en una función JavaScript, posiblemente relacionado con la cuestión CVE-2008-2307.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0071" published="2009-01-08" seq="2009-0071" type="CVE"><desc><descript language="es" modified="2009-01-09" source="cve" title="navegador Mozilla Firefox" trans_org="Inteco" translator="Sandra Salan Clares">Mozilla Firefox v3.0.5 y versiones anteriores a v3.0.x, cuando designMode está activo, permite a atacantes remotos provocar una denegación de servicio (puntero de referencia NULL y caída de aplicación) a través de ciertas llamadas (a) replaceChild o (b) removeChild, seguidas por una llamada (1) queryCommandValue, (2) queryCommandState, o (3) queryCommandIndeterm.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0072" published="2009-01-08" seq="2009-0072" type="CVE"><desc><descript language="es" modified="2009-01-09" source="cve" title="explorador Microsoft Internet Explorer" trans_org="Inteco" translator="Sandra Salan Clares">Microsoft Internet Explorer 6.0 hasta 8.0 beta2 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través del valor del atributo onload=screen[""] en un elemento "BODY".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0075" published="2009-02-10" seq="2009-0075" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="Microsoft Internet Explorer 7" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Microsoft Internet Explorer 7 no maneja adecuadamente los errores durante un intento de acceso a los objetos eliminados, esto permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado; está relacionado con CFunctionPointer y la inclusión de objetos de documentos. También se conoce como "Vulnerabilidad de Corrupción de Memoria no Iniciada"&#xd;
</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0076" published="2009-02-10" seq="2009-0076" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="Microsoft Internet Explorer 7" trans_org="INTECO" translator="Roberto Martínez Martínez">Microsoft Internet Explorer 7, cuando usamos  XHTML en modo estricto, permite a atacantes remotos ejecutar código de su elección a través de la directiva "zoom style" en conjunción con otras directivas no especificadas en una hoja de estilo en cascada (CSS)en un documento HTML manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria CSS". &#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0077" published="2009-04-15" seq="2009-0077" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="motor del cortafuegos en Microsoft Forefront Threat Management Gateway, Medium Business Edition (TMG MBE) e Internet Security and Acceleration (ISA) Server " trans_org=" Inteco" translator="Noelia Benavides">El motor del cortafuegos en Microsoft Forefront Threat Management Gateway, Medium Business Edition (TMG MBE); e Internet Security and Acceleration (ISA) Server 2004 SP3, 2006, 2006 Supportability Update, y 2006 SP1; no gestiona adecuadamente el estado de sesión de los oyentes web, lo que permite a atacantes remotos provocar una denegación de servicio (muchas sesiones caducadas)a través de paquetes manipulados, también conocido como "Vulnerabilidad de denegación de servicio de limitada por el estado TCP del Web Proxy".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0078" published="2009-04-15" seq="2009-0078" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="proveedor Windows Management Instrumentation (WMI) en Microsoft Windows XP, Server 2003 y Server 2008 " trans_org="Inteco" translator="Sandra Salan Clares">El proveedor Windows Management Instrumentation (WMI) en Microsoft Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, y Server 2008 no implementa adecuadamente el aislamiento entre un conjunto de procesos distintos que (1) se ejecutan bajo la cuenta NetworkService o (2) se ejecutan bajo la cuenta LocalService, lo cual permite a usuarios locales conseguir privilegios accediendo a recursos de uno de los procesos, también conocido como "Vulnerabilidad de aislamiento de Windows WMI Service".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0079" published="2009-04-15" seq="2009-0079" type="CVE"><desc><descript language="es" modified="2009-04-17" source="cve" title="servicio RPCSS en Microsoft Windows" trans_org=" Inteco" translator="Noelia Benavides">El servicio RPCSS en Microsoft Windows XP SP2 y SP3 y Server 2003 SP1 y SP2 no implementa adecuadamente el aislamiento entre los distintos procesos que (1) todo se ejecuta bajo la cuenta NetworkService o (2) todo se ejecuta bajo la cuenta LocalService, lo que permite a usuarios locales obtener privilegios para acceder a los recursos de uno de los procesos, también conocido como "Vulnerabilidad de aislamiento de servicios RPCSS Windows".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="264"/></refs></entry><entry name="CVE-2009-0080" published="2009-04-15" seq="2009-0080" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="clase ThreadPool en Windows Vista y Server" trans_org="Inteco" translator="Sandra Salan Clares">La clase ThreadPool en Windows Vista Gold y SP1, y Server 2008, no implementa adecuadamente el aislamiento entre un conjunto de procesos distintos que (1) se ejecutan bajo la cuenta NetworkService o (2) se ejecutan bajo la cuenta LocalService, lo cual permite a usuarios locales conseguir privilegios aprovechando hilos incorrectos ACLs para acceder a los recursos de uno de los procesos, también conocido como "Vulnerabilidad Windows Thread Pool ACL Weakness".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0081" published="2009-03-10" seq="2009-0081" type="CVE"><desc><descript language="es" modified="2009-03-25" source="cve" title="interfaz gráfica de dispositivos (GDI) en Microsoft Windows" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La implementación de la interfaz gráfica de dispositivos (GDI) en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, y Server 2008 no valida adecuadamente las entradas recibidas desde el modo de usuario, lo que permite a atacantes remotos ejecutar código arbitrariamente a través de (1) un fichero Windows Metafile (también conocido como WMF) o (2)un fichero Enhanced Metafile (también conocido como EMF) ficheros de imagen manipulados, también conocida como "Vulnerabilidad del Kernel de Windows en la Validación de Entradas".</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0082" published="2009-03-10" seq="2009-0082" type="CVE"><desc><descript language="es" modified="2009-03-25" source="cve" title="kernel en Microsoft Windows" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El kernel en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, y Server 2008 no maneja adecuadamente la validación, lo que permite a usuarios locales ganar privilegios a través de una aplicación manipulada que inicia acciones inespecíficas, también conocida como "Vulnerabilidad del Kernel de Windows en el manejo de validaciones".</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0083" published="2009-03-10" seq="2009-0083" type="CVE"><desc><descript language="es" modified="2009-03-25" source="cve" title="kernel en Microsoft Windows" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El kernel en Microsoft Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP1 no gestiona adecuadamente los punteros inválidos, lo que permite a usuarios locales ganar privilegios a través de una aplicación que inicia el uso de un puntero manipulado, también conocida como "Vulnerabilidad del Kernel de Windows de puntero invalido".</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0084" published="2009-04-15" seq="2009-0084" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="aplicación DirectShow en Microsoft DirectX" trans_org="Inteco" translator="Sandra Salan Clares">DirectShow en Microsoft DirectX v8.1 y v9.0 no descomprime adecuadamente ficheros multimedia, lo cual permite a atacantes remotos ejecutar código de su elección a través de un (1) fichero MJPEG manipulado o (2) cadena video, también conocido como "Vulnerabilidad de Descompresión MJPEG".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0085" published="2009-03-10" seq="2009-0085" type="CVE"><desc><descript language="es" modified="2009-03-11" source="cve" title="Secure Channel en Microsoft Windows" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El componente de autenticación Secure Channel (también conocido como SChannel) en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, y Server 2008, cuando el certificado de autenticación es utilizado, no valida adecuadamente el intercambio de claves con el cliente en la capa de seguridad del transporte (TLS), lo que permite a atacantes remotos falsificar la autenticación mediante la manipulación de un paquete TLS basándose en el cocimiento del certificado pero no de la clave privada, también conocido como "Vulnerabilidad de falsificación de SChannel".</descript></desc><refs><ref language="es" trans_org="Inteco" url="255"/></refs></entry><entry name="CVE-2009-0086" published="2009-04-15" seq="2009-0086" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="apliación Windows HTTP Services en Microsoft Windows 2000, Server 2003 y Server 2008  " trans_org="Inteco" translator="Sandra Salan Clares">Desbordamiento inferior de entero en Windows HTTP Services (también conocido como WinHTTP) en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, y Server 2008 permite a servidores HTTP remotos ejecutar código de su elección a través de valores del parámetros manipulados en una respuesta, relacionado con un manejador de error, también conocido como "Vulnerabilidad de desbordamiento inferior de entero en Windows HTTP Services".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0087" published="2009-04-15" seq="2009-0087" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="conversor de texto Word 6 en WordPad en Microsoft Windows 2000 y Server 2003 y el conversor de texto Word 6 en Microsoft Office Word 2000 y 2002 " trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad no especificada en el conversor de texto Word 6 en WordPad en Microsoft Windows 2000 SP4, XP SP2 y SP3, y Server 2003 SP1 y SP2; y el conversor de texto Word 6 en Microsoft Office Word 2000 SP3 y 2002 SP3; permite a atacantes remotos ejecutar código de su elección a través de ficheros Word 6 manipulados que contienen datos mal formados, también conocido como "Vulnerabilidad de corrupción de memoria en WordPad y Conversor de Texto Office".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0088" published="2009-04-15" seq="2009-0088" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="conversor WordPerfect en Microsoft Office Word 2000 y Microsoft Office Converter Pack" trans_org="Inteco" translator="Sandra Salan Clares">El conversor WordPerfect 6.x en Microsoft Office Word 2000 SP3 y Microsoft Office Converter Pack no valida adecuadamente la longitud de una cadena no especificada, lo cual permite a atacantes remotos ejecutar código de su elección a través de un fichero WordPerfect 6.x manipulado, también conocido como "Vulnerabilidad de corrupción de pila en el conversor Word 2000 WordPerfect 6.x".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0089" published="2009-04-15" seq="2009-0089" type="CVE"><desc><descript language="es" modified="2009-04-17" source="cve" title="Servicios Windows HTTP" trans_org=" Inteco" translator="Noelia Benavides">Servicios Windows HTTP (también conocido como WinHTTP) en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, y Vista Gold permite a servidores web remotos suplantar sitios web https de su elección utilizando envenenamiento de DNS "reenvío de conexión" a  un sitio web https diferente que tiene un certificado válido coincidiendo con su propio nombre de dominio, pero un certificado no coincide con el nombre de dominio del host solicitado por el usuario, también conocido como "Vulnerabilidad de desajuste de nombre de certificado en servicios Windows HTTP".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="20"/></refs></entry><entry name="CVE-2009-0090" published="2009-10-14" seq="2009-0090" type="CVE"><desc><descript language="es" modified="2009-10-15" source="cve" title="Microsoft .NET Framework" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Microsoft .NET Framework v1.0 SP3, v1.1 SP1, y v2.0 SP1 no valida adecuadamente el código de .NET, lo que permite a atacantes remotos obtener accesos no previstos a la memoria de la pila y ejecutar código arbitrario a través de (1) una aplicación de navegador XAML (XBAP), (2) una aplicación ASP.NET manipulada, o (3) una aplicación .NET Framework manipulada, también conocido como "Vulnerabilidad de verificación de puntero de Microsoft .NET Framework".</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0091" published="2009-10-14" seq="2009-0091" type="CVE"><desc><descript language="es" modified="2009-10-15" source="cve" title="Microsoft .NET Framework" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Microsoft .NET Framework v2.0, v2.0 SP1, y v3.5 no cumple adecuadamente con la limitación de igualdad de tipos en un código .NET, lo que permite a atacantes remotos ejecutar código arbitrario a traves de (1) una aplicación XAML del navegador (XABP), (2) una aplicación ASP.NET manipulada o (3) una aplicación .NET Framework manipulada, también conocido como "Vulnerabilidad de verificación de tipos de .NET".</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0093" published="2009-03-11" seq="2009-0093" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="servidor DNS en Microsoft Windows " translator="Marco Antonio Lozano Merino">Servidor DNS en Microsoft Windows 2000 SP4, Server 2003 SP1 y SP2, y Server 2008, cuando las actualizaciones dinámicas están activadas, no limita el registro del nombre de host "wpad", lo que permite a usuarios autenticados remotamente secuestrar la funcionalidad Proxy Auto-Discovery (WPAD), y llevar a cabo ataques del tipo "man in the middle (hombre en el medio)" mediante la suplantación del servidor proxy a través de una petición de "Actualización dinámica" para ese nombre de hots. También conocida como "Vulnerabilidad DNS Server Vulnerability in WPAD Registration". Relacionada con el CVE-2007-1692.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0094" published="2009-03-11" seq="2009-0094" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="servidor WINS en Microsoft Windows 2000   y Server 2003" translator="Marco Antonio Lozano Merino">El servidor WINS en Microsoft Windows 2000 SP4  y Server 2003 SP1 y SP2 no limita el registro de los nombres NetBIOS (1) "wpad" y (2) "isatap", lo que permite a usuarios autenticados remotamente secuestrar las características Web Proxy Auto-Discovery (WPAD) y Intra-Site Automatic Tunnel Addressing Protocol (ISATAP), y llevar a cabo ataques del tipo "Man in The Middle (hombre en el medio)" mediante la suplantación de un servidor proxy o ruta ISATAP registrando uno de esos nombres en la base de datos del WINS. También conocida como "Vulnerabilidad WPAD WINS Server Registration", cuestión relacionada con el CVE-2007-1692.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0095" published="2009-02-10" seq="2009-0095" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="Microsoft Office Visio" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Microsoft Office Visio 2002 SP2, 2003 SP3 y 2007 SP1 no valida adecuadamente los datos Object de los ficheros Visio, esto permite a atacantes remotos ejecutar código de su elección a través de un fichero manipulado. También se conoce como "Vulnerabilidad de Validación de Memoria".</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0096" published="2009-02-10" seq="2009-0096" type="CVE"><desc><descript language="es" modified="2009-02-20" source="cve" title="Microsoft Office Visio" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Microsoft Office Visio 2002 SP2, 2003 SP3, y 2007 SP1 no realiza correctamente la copia de memoria para los datos de objetos, lo que permite a atacantes remotos ejecutar código a su elección a través de un documento de Visio manipulado, también conocido como "Vulnerabilidad de corrupción de memoria"</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0097" published="2009-02-10" seq="2009-0097" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="CVE-2009-0097" trans_org="INTECO" translator="Roberto Martínez Martínez">Microsoft Office Visio v2002 SP2 and v2003 SP3 no valida de forma adecuada el posicionamiento en memoria de los ficheros Visio, lo que permite a atacantes remotos ejecutar código de su elección a través de un fichero manipulado, también conocido como  "Memory Corruption Vulerability"&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0098" published="2009-02-10" seq="2009-0098" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="Microsoft Exchange Server" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Microsoft Exchange 2000 Server SP3, Exchange Server 2003 SP2 y Exchange Server 2007 SP1; no interpreta adecuadamente las propiedades de Transport Neutral Encapsulation (TNEF), esto permite a atacantes remotos ejecutar código de su elección a través de un mensaje TNEF manipulado. También se conoce como "Vulnerabilidad de Corrupción de Memoria".</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0099" published="2009-02-10" seq="2009-0099" type="CVE"><desc><descript language="es" modified="2009-02-20" source="cve" title="Electronic Messaging System Microsoft Data Base (EMSMDB32) en Microsoft Exchange  Server y Exchange Server " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El proveedor Electronic Messaging System Microsoft Data Base (EMSMDB32) en Microsoft Exchange 2000 Server SP3 y Exchange Server 2003 SP2, utilizado como Exchange System Attendant, permite a atacantes remotos producir una denegación de servicio (caída de la aplicación) a través de una comando MAPI malformado, también conocido como "vulnerabilidad de procesado literal".</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0100" published="2009-04-15" seq="2009-0100" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="aplicación Microsoft Office Excel para Mac, Microsoft Office Excel Viewer y Excel Viewer y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint" trans_org="Inteco" translator="Sandra Salan Clares">Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP3, y 2007 SP1; Excel en Microsoft Office 2004 y 2008 para Mac; Microsoft Office Excel Viewer y Excel Viewer 2003 SP3; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 no parsea adecuadamente el fichero con formato de hoja de cálculo Excel, lo cual permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo manipulada que contiene un objeto mal formado, también conocido como "Vulnerabilidad de corrupción de memoria".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0103" published="2009-01-09" seq="2009-0103" type="CVE"><desc><descript language="es" modified="2009-01-10" source="cve" title="aplicación playSMS" trans_org="Inteco" translator="Sandra Salan Clares">Múltiples vulnerabilidades de inclusión remota de archivos en PHP en playSMS v0.9.3 permiten a atacantes remotos ejecutar código PHP de su elección a través una URL en el parámetro (1) apps_path[plug] de plugin/gateway/gnokii/init.php, el parámetro (2) apps_path[themes] de plugin/themes/default/init.php, y el parámetro (3) apps_path[libs] de lib/function.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0104" published="2009-01-09" seq="2009-0104" type="CVE"><desc><descript language="es" modified="2009-01-12" source="cve" title="función index.php en EZpack" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección SQL en index.php en EZpack v4.2b2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "qType" en una acción "webboard prog".</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0105" published="2009-01-09" seq="2009-0105" type="CVE"><desc><descript language="es" modified="2009-01-10" source="cve" title="función index.php en EZpack" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en EZpack v4.2b2 permite a atacantes remotos inyectar web script o HTML a través del parámetro "mdfd" en una acción "prog".</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0106" published="2009-01-09" seq="2009-0106" type="CVE"><desc><descript language="es" modified="2009-01-10" source="cve" title="función profile.php en PHPAuctions" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección SQL en profile.php en PHPAuctions (también conocido como PHPAuctionSystem) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "user_id".</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0107" published="2009-01-09" seq="2009-0107" type="CVE"><desc><descript language="es" modified="2009-01-10" source="cve" title="función profile.php en PHPAuctions" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en profile.php en PHPAuctions (también conocido como PHPAuctionSystem) permite a atacantes remotos inyectar web script o HTML a través del parámetro "user_id".</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0108" published="2009-01-09" seq="2009-0108" type="CVE"><desc><descript language="es" modified="2009-01-10" source="cve" title="aplicación PHPAuctions" trans_org="Inteco" translator="Sandra Salan Clares">PHPAuctions (también conocido como PHPAuctionSystem) permite a atacantes remotos evitar la autenticación y conseguir acceso de administrador a través de las cookies modificadas (1) PHPAUCTION_RM_ID, (2) PHPAUCTION_RM_NAME, (3) PHPAUCTION_RM_USERNAME, y (4) PHPAUCTION_RM_EMAIL</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0109" published="2009-01-09" seq="2009-0109" type="CVE"><desc><descript language="es" modified="2009-01-10" source="cve" title="función index.php en RiotPix" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección SQL en index.php en RiotPix v0.61 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username".&#xd;
NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0110" published="2009-01-09" seq="2009-0110" type="CVE"><desc><descript language="es" modified="2009-01-10" source="cve" title="función read.php en RiotPix" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección SQL en read.php en RiotPix v0.61 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "forumid".</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0111" published="2009-01-09" seq="2009-0111" type="CVE"><desc><descript language="es" modified="2009-01-10" source="cve" title="función frontpage.php en Goople CMS" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección SQL en frontpage.php en Goople CMS v1.8.2 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username".</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0112" published="2009-01-09" seq="2009-0112" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="función adminagent_edit.asp en PollPro" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en admin/agent_edit.asp en PollPro v3.0 permite a atacantes remotos crear o modificar cuentas de aministrador a través del nombre de usuario, contraseña y parámetros "name".</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0113" published="2009-01-09" seq="2009-0113" type="CVE"><desc><descript language="es" modified="2009-01-10" source="cve" title="función attachmentlibrary.php en el componente XStandard para Joomla!" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de salto de directorio en attachmentlibrary.php en el componente XStandard para Joomla! v1.5.8 y versiones anteriores permite a atacantes remotos listar directorios de su elección a través de .. (punto punto) en la cabecera HTTP X_CMS_LIBRARY_PATH.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0114" published="2009-02-26" seq="2009-0114" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Administrador de configuración de Adobe Flash Player" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad no especificada en Administrador de configuración de Adobe Flash Player 9.x antes de 9.0.159.0, 10.x antes de 10.0.22.87 y, posiblemente otras versiones, permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de vectores desconocidos, relacionados con "una posible variante del problema de Clickjacking."</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0115" published="2009-03-30" seq="2009-0115" type="CVE"><desc><descript language="es" modified="2009-03-31" source="cve" title="SUSE openSUSE y SUSE Linux Enterprise Server" translator="Luis Blanco García">multipath-tools en SUSE openSUSE v10.3 hasta v11.0 y SUSE Linux Enterprise Server (SLES) v10 utiliza permisos de escritura a todos para el fichero del socket (también conocido como /var/run/multipathd.sock), permitiendo a usuarios locales enviar comandos de su elección al demonio "multipath".</descript></desc><refs><ref language="es" trans_org="" url="264"/></refs></entry><entry name="CVE-2009-0119" published="2009-01-14" seq="2009-0119" type="CVE"><desc><descript language="es" modified="2009-01-15" source="cve" title="Microsoft Windows XP SP3" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer en Microsoft Windows XP SP3 , permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente la ejecución de código de su elección a través de un archivo .chm manipulado.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0120" published="2009-01-14" seq="2009-0120" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="IBM WebSphere DataPower XML Security Gateway XS40" translator="Marco Antonio Lozano Merino">El IBM WebSphere DataPower XML Security Gateway XS40 con firmware 3.6.1.5, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante el envío de información sobre una conexión SSL, como se ha demostrado mediante la cadena de datos abc\r\n\r\n.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0121" published="2009-01-14" seq="2009-0121" type="CVE"><desc><descript language="es" modified="2009-01-15" source="cve" title="frontpage.php en Goople CMS" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en frontpage.php en Goople CMS CMS v1.8.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "password". NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de terceros.</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0122" published="2009-01-15" seq="2009-0122" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="hplip.postinst en HP Linux Imaging and Printing" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">hplip.postinst en HP Linux Imaging and Printing (HPLIP) v2.7.7 y v2.8.2 en Ubuntu permite a usuarios locales cambiar la propiedad de ficheros a su elección a través de manipulaciones inespecificadas de manera previa a la instalación o mejora del HPLIP por parte del administrador, relacionado con los intentos de corrección de propietario en sus ficheros de configuración en los directorios locales.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0123" published="2009-01-15" seq="2009-0123" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="Apple Safari en Mac OS X  y Windows" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad inespecífica en Apple Safari en Mac OS X v10.5 y Windows permitiría a atacantes remotos leer ficheros de su elección en un cliente a través de vectores relacionados con la asociación de Safari con (1) suscripción (2) suscripciones y (3) búsqueda de suscripciones de tipo URL para suscripción de RSS. NOTA: Hasta el 14-01-2009 solo se ha revelado un preaviso vago. Sin embargo, debido a que proviene de un conocido desarrollador se le esta asignando un identificador CVE con la finalidad de su seguimiento.</descript></desc><refs><ref language="es" trans_org="Inteco" url="200"/></refs></entry><entry name="CVE-2009-0124" published="2009-01-15" seq="2009-0124" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="tqsl_verifyDataBlock en American Radio Relay League" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La función tqsl_verifyDataBlock en American Radio Relay League (ARRL) tqsllib v2.0 no comprueba adecuadamente el valor de retorno de la función OpenSSL EVP_VerifyFinal, lo que permitiría a atacantes remotos evitar la cadena de validación de certificado a través de una firma SSL/TLS malformada, una vulnerabilidad similar a CVE-2008-5077.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0125" published="2009-01-15" seq="2009-0125" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="naslnasl_crypto2.c en Nessus Attack Scripting Language library" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">nasl/nasl_crypto2.c en Nessus Attack Scripting Language library (aka libnasl) v2.2.11 no comprueba adecuadamente el valor de retorno de la funcion OpenSSL DSA_do_verify, lo que permitiria a atacantes remotos evitar la cadena de validacion de certificado a traves de una firma SSL/TLS malformada, una vulnerabilidad similar a CVE-2008-5077.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0126" published="2009-01-15" seq="2009-0126" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="decrypt_public en libcrypt.cpp en el cliente Berkeley Open Infrastructure for Network Computing" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La función decrypt_public en lib/crypt.cpp en el cliente Berkeley Open Infrastructure for Network Computing (BOINC) v6.2.14 y v6.4.5, no comprueba adecuadamente el valor de retorno de la función OpenSSL RSA_public_decrypt, lo que permitiría a atacantes remotos evitar la validación en cadena de los certificados a través de una firma SSL/TLS malformada, una vulnerabilidad similar a CVE-2008-5077.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0127" published="2009-01-15" seq="2009-0127" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="funciones OpenSSL EVP_VerifyFinal, DSA_verify, ECDSA_verify, DSA_do_verify y ECDSA_do_verify en M2Crypto" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">** CUESTIONADA ** M2Crypto no comprueba adecuadamente el valor de retorno de las funciones OpenSSL EVP_VerifyFinal, DSA_verify, ECDSA_verify, DSA_do_verify y ECDSA_do_verify, lo que permitiria a atacantes remotos evitar la validacion del certificado en cadena a traves de una firma SSL/TLS malformada, una vulnerabilidad similar a CVE-2008-5077. NOTE: Un fabricante de Linux cuestiona la relevancia de este informe en el producto M2Crypto debido a que "esas funciones no se utilizan en ningun sitio de m2crypto".</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0128" published="2009-01-15" seq="2009-0128" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="pluginscryptoopensslcrypto_openssl.c en Simple Linux Utility for Resource Management " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">plugins/crypto/openssl/crypto_openssl.c en Simple Linux Utility for Resource Management (anteriormente conocido como SLURM o slurm-llnl) no comprueba adecuadamente los valores de retorno de la funcion OpenSSL EVP_VerifyFinal, lo que permite a atacantes remotos evitar la validacion de la cadena de certificados a traves de una firma SSL/TLS malformada, una vulneribilidad similar a CVE-2008-5077.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0129" published="2009-01-15" seq="2009-0129" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="libcrypt-openssl-dsa-perl en OpenSSL_DSA_verify y DSA_do_verify" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">libcrypt-openssl-dsa-perl no comprueba adecuadamente el valor de retorno de las funciones OpenSSL_DSA_verify y DSA_do_verify, lo que permitiria a atacantes remotos evitar la validacion de la cadena de certificados a traves de una firma SSL/TLS malformada, similar a la vulnerabilidad CVE-2008-5077.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0130" published="2009-01-15" seq="2009-0130" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="libcryptoc_srccrypto_drv.c  en erlang" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">** CUESTIONADA ** lib/crypto/c_src/crypto_drv.c  en erlang no comprueba adecuadamente el retorno del valor de la función OpenSSL DSA_do_verify, esto permitiría a atacantes remotos eludir la validación de la cadena de certificados a través de una firma SSL/TLS, una vulnerabilidad similar a CVE-2008-5077. NOTA: Un desarrollador del paquete cuestiona los hechos, reportando que existe una comprobación adecuada dentro del unico codigo que utiliza la parte aplicable de crypto_drv.c, por lo que "este informe es invalido".</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0131" published="2009-01-15" seq="2009-0131" type="CVE"><desc><descript language="es" modified="2009-01-16" source="cve" title="implementacion UFS en el Kernel de Sun OpenSolaris" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La implementacion UFS en el Kernel de Sun OpenSolaris snv_29 hasta la snv_90 permite a usuarios locales producir una denegacion de servicio (produciendo un panic) a traves de la prueba unica posix_fallocate en el conjunto de pruebas SUSv3 POSIX, relacionado con una llamada F_ALLOCSP fcntl.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0132" published="2009-01-15" seq="2009-0132" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="aio_suspend en Sun Solaris" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de entero en la función aio_suspend en Sun Solaris v8 hasta la v10 y OpenSolaris cuando el modo 32-bit esta activado, permitiendo a usuarios locales causar una denegación de servicio (causando un panic) a través de un valor de entero largo en el segundo argumento (anteriormente conocido como argumento "nent").</descript></desc><refs><ref language="es" trans_org="Inteco" url="189"/></refs></entry><entry name="CVE-2009-0133" published="2009-01-15" seq="2009-0133" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="fichero .hhp en Microsoft HTML Help Workshop" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de búfer en Microsoft HTML Help Workshop v4.74 y anteriores permite a atacantes dependientes del contexto ejecutar codigo a su elección a través del un fichero .hhp con un campo "Index file" largo, posiblemente relacionado con CVE-2006-0564.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0134" published="2009-01-16" seq="2009-0134" type="CVE"><desc><descript language="es" modified="2009-01-18" source="cve" title="Control ActiveX EasyGrid.SGCtrl.32 en EasyGrid.ocx" translator="Elena Colila Tejera">Vulnerabilidad de método inseguro en el Control ActiveX EasyGrid.SGCtrl.32 en EasyGrid.ocx v1.0.0.1 en AAA EasyGrid ActiveX v3.51, permite a atacantes remotos crear y sobrescribir ficheros de su elección a través del método (1) DoSaveFile o (2) DoSaveHtmlFile. Nota: vector 1 esto se podrá utilizar para ejecución de código creando archivos ejecutables en carpetas Startup o accediendo a archivos utilizando URLs hcp://. NOTA: algunos de estos detalles se han obtenido de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0135" published="2009-01-16" seq="2009-0135" type="CVE"><desc><descript language="es" modified="2009-01-20" source="cve" title="función Audible::Tag::readTag en metadataaudibleaudibletag.cpp en Amarok" translator="Elena Colila Tejera">Múltiples desbordamientos de entero en la función Audible::Tag::readTag en metadata/audible/audibletag.cpp en Amarok v1.4.10 hasta v2.0.1 permite a atacantes remotos ejecutar código de su elección mediante el fichero Audible Audio (.aa) con un valor largo (1) nlen o (2) vlen Tag, cada uno de los cuales provoca un desbordamiento de búfer basado en pila.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0136" published="2009-01-16" seq="2009-0136" type="CVE"><desc><descript language="es" modified="2009-01-20" source="cve" title="función Audible::Tag::readTag en metadataaudibleaudibletag.cpp en Amarok" translator="Elena Colila Tejera">Múltiples errores de índice de array en la función Audible::Tag::readTag en metadata/audible/audibletag.cpp en Amarok v1.4.10 hasta v2.0.1, permiten a los atacantes remotos causar una denegación de servicios (caída de la aplicación) o ejecutar código de su elección mediante un archivo Audible Audio (.aa) con un valor (1) nlen o (2) vlen Tag manipulado, cda uno de los cuales puede provocar un puntero de referencia inválido, o la escritura de un byte 0x00 a una localización de memoria de su elección, tras un fallo de asignación.</descript></desc><refs><ref language="es" trans_org="" url="189"/></refs></entry><entry name="CVE-2009-0137" published="2009-02-12" seq="2009-0137" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="Safari RSS en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidades múltiples no especificadas en Safari RSS en Apple Mac OS X v10.4.11 y v10.5.6, y Windows XP y Vista, que permite a los atacantes remotos ejecutar arbitrariamente JavaScript en la zona de seguridad local a través de una suscripción manipulada: URL, relativa a "asunto de validación de entrada".</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0138" published="2009-02-12" seq="2009-0138" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="servermgrd en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">servermgrd (Server Manager) en Apple Mac OS X v10.5.6 no valida apropiadamente la autenticación de credenciales, el cual permite a los atacantes remotos modificar el sistema de configuración.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0139" published="2009-02-12" seq="2009-0139" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="componente SMB en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de entero en el componente SMB en Apple Mac OS X v10.5.6 que permite a los servidores remotos SMB causar una denegación de servicios (caída del sistema) o ejecutar arbitrariamente código a través de archivos de sistemas SMB manipulados que lanzan un un desbordamiento de búfer basado en pila.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0140" published="2009-02-12" seq="2009-0140" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="componente SMB en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad no especificada en el componente SMB en Apple Mac OS X v10.4.11 y v10.5.6 que permite a los servidores SMB remotos causar una denegación de servicios (agotamiento de memoria y caída del sistema) a través de nombres de ficheros del sistema manipulados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0141" published="2009-02-12" seq="2009-0141" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="XTerm en Apple Mac OS X" trans_org="Inteco" translator="Hector Fernández Bardal">XTerm en Apple Mac OS X v10.4.11 y v10.5.6, cuando usado con luit, crea dispositivos tty con permisos inseguros de escritura, el cual permite a los usuarios locales escribir a el Xterm de otro usuario.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0142" published="2009-02-12" seq="2009-0142" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="AFP Server de Apple Mac OS " trans_org="Inteco" translator="Xana Marina Martinez Suarez">Condición de carrera en AFP Server de Apple Mac OS X v10.5.6, permite a usuarios locales provocar una denegación de servicio (bucle infinito) a través de vectores no especificados relacionados con "lógica en la enumeración de ficheros".</descript></desc><refs><ref language="es" trans_org="Inteco" url="362"/></refs></entry><entry name="CVE-2009-0143" published="2009-03-14" seq="2009-0143" type="CVE"><desc><descript language="es" modified="2009-03-15" source="cve" title="Apple iTunes" trans_org="Inteco" translator="Luis Martín Liras">Apple iTunes antes de la versión 8.1 no informa adecuadamente al usuario sobre el origen de una solicitud de autenticación, lo que facilita a los servidores podcast remotos a engañar a un usuario para que proporcione su nombre de usuario y contraseña al suscribirse a un podcast debidamente modificado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0144" published="2009-05-13" seq="2009-0144" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="CFNetwork en Apple Mac OS X" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">CFNetwork en Apple Mac OS X v10.5 antes de v10.5.7 no analiza adecuadamente las cabeceras Set-Cookie no válidas, lo cual permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red de "cookies seguras" que son enviados a través de conexiones HTTP sin encriptar.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0145" published="2009-05-13" seq="2009-0145" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="CoreGraphics en Apple Mac OS X " trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">CoreGraphics en Apple Mac OS X v10.4.11 y v10.5 antes de v10.5.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (cuelgue de aplicación) a través de un archivo PDF manipulado que provoca la corrupción de memoria.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0146" published="2009-04-23" seq="2009-0146" type="CVE"><desc><descript language="es" modified="2009-04-24" source="cve" title="decodificador  JBIG2 en Xpdf" translator="Ignacio Vázquez Álvarez">Múltiples desbordamientos de búfer en el decodificador JBIG2 en Xpdf 3.02pl2 y versiones anteriores permiten a atacantes remotos provocar una denegación de servicio (cuelgue) mediante un fichero PDF manipulado, en relación con (1) setBitmap y (2) readSymbolDictSeg.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0147" published="2009-04-23" seq="2009-0147" type="CVE"><desc><descript language="es" modified="2009-05-04" source="cve" title="JBIG2 en Xpdf" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamientos de entero en el decodificador JBIG2 en Xpdf v3.02p12 y anteriores permite a atacantes remotos producir una denegación de servicio (caída) a través de un fichero PDF manipulado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="189"/></refs></entry><entry name="CVE-2009-0148" published="2009-05-05" seq="2009-0148" type="CVE"><desc><descript language="es" modified="2009-05-06" source="cve" title="Cscope " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples desbordamientos de búfer en Cscope anteriores a v15.7a permite atacantes remotos ejecutar código a través de (1)nombres de ruta largos, (2) cadenas largas de código fuente, y otros vectores.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0149" published="2009-05-13" seq="2009-0149" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="Apple Mac OS X" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Apple Mac OS X v10.4.11 y v10.5 antes de v10.5.7 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (cuelgue de aplicación) por tratar de montar una imagen de disco (disperso) elaborado lo cual provoca la corrupción de memoria.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0150" published="2009-05-13" seq="2009-0150" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="Apple Mac OS X" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Desbordamiento de búfer basado en pila en Apple Mac OS X v10.5 antes de v10.5.7 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (cuelgue de aplicación) por tratar de montar una imagen de disco dispersa elaborada.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0151" published="2009-08-06" seq="2009-0151" type="CVE"><desc><descript language="es" modified="2009-08-07" source="cve" title="Dock en Apple Mac OS" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">El protector de pantalla en el Dock en Apple Mac OS X v10.5 anterior a v10.5.8 no previene gestos multi-tactiles cuatro-dedos (four-finger Multi-Touch), lo cual permite a atacantes próximos físicamente eludir el bloqueo y "gestionar aplicaciones o exposición al uso" a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0152" published="2009-05-13" seq="2009-0152" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="iChat en Apple Mac OS X" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">iChat en Apple Mac OS X v10.5 antes de v10.5.7 desactiva SSL para la comunicación de AOL Instant Messenger (AIM) en determinadas circunstancias que sean incompatibles con la configuración "Require SSL", lo cual permite a atacantes remotos obtener información sensible capturando el tráfico de la red.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0153" published="2009-05-13" seq="2009-0153" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="International Components para Unicode (ICU) en Apple Mac OS X" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">International Components para Unicode (ICU) en Apple Mac OS X v10.5 antes de v10.5.7 no maneja correctamente las secuencias de bytes no válidos durante la conversión a Unicode, lo cual podría permitir a atacantes remotos realizar ataques de secuencias de comandos en sitios cruzados (XSS).</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0154" published="2009-05-13" seq="2009-0154" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="Apple Type Services (ATS) en Apple Mac OS X " trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Desbordamiento de búfer basado en pila en Apple Type Services (ATS) en Apple Mac OS X v10.4.11 y v10.5 antes de v10.5.7 permite a atacantes remotos ejecutar código arbitrario a través de una fuente Compact Font Format (CFF) elaborada.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0155" published="2009-05-13" seq="2009-0155" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="CoreGraphics en Apple Mac OS X" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Desbordamiento inferior de enteros en CoreGraphics en Apple Mac OS X v10.5 antes de v10.5.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (cuelgue de aplicación) a través de un archivo PDF elaborado creado que desencadena un desbordamiento de búfer basado en pila.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0156" published="2009-05-13" seq="2009-0156" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="Launch Services en Apple Mac OS X" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Launch Services en Apple Mac OS X v10.4.11 y v10.5 antes de v10.5.7 permite a atacantes remotos provocar una denegación de servicio (cuelgue persistente de Finder) a través de un ejecutable elaborado "Mach-O" que desencadena una lectura fuera de los límites de memoria.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0157" published="2009-05-13" seq="2009-0157" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="CFNetwork en Apple Mac OS X" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Desbordamiento de búfer basado pila en CFNetwork en Apple Mac OS X v10.5 antes de v10.5.7 permite a servidores web remotos ejecutar código arbitrario o causar una denegación de servicio (cuelgue de aplicación) a través de cabeceras HTTP largas.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0158" published="2009-05-13" seq="2009-0158" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="telnet en Apple Mac OS X" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Desbordamiento de búfer basado en pila en telnet en Apple Mac OS X v10.4.11 y v10.5 antes de v10.5.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (cuelgue de aplicación) a través de un nombre de host largo para un servidor telnet.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0159" published="2009-04-14" seq="2009-0159" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="función cookedprint en ntpqntpq.c en ntpq en NTP" trans_org="Inteco" translator="Sandra Salan Clares">Desbordamiento de búfer basado en pila en la función cookedprint en ntpq/ntpq.c en ntpq en NTP versiones anteriores a v4.2.4p7-RC2 permite a servidores NTP remotos ejecutar código de su elección a través de respuestas manipuladas.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0160" published="2009-05-13" seq="2009-0160" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="QuickDraw Manager en Apple Mac OS X" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">QuickDraw Manager en Apple Mac OS X v10.4.11 y v10.5 antes de v10.5.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (cuelgue de aplicación) a través de una imagen PICT elaborado lo que provoca la corrupción de memoria.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0161" published="2009-05-13" seq="2009-0161" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="OpenSSL::OCSP en Ruby en en Apple Mac OS X" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">El módulo OpenSSL::OCSP de Ruby en Apple Mac OS X v10.5 anterior a v10.5.7 malinterpreta una respuesta no válida no especificada como un certificado de validación OCSP válido, lo que podría permitir a atacantes remotos falsear certificados de autenticación a través de un certificado revocados</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0162" published="2009-05-13" seq="2009-0162" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="Safari" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Safari v3.2.3 y v4 Beta Pública, en el Apple Mac OS X v10.5 y anteriores a v10.5.7 y Windows permite a atacantes remotos inyectar script web arbitrario o HTML a través de una suscripción manipulada: URL.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0163" published="2009-04-23" seq="2009-0163" type="CVE"><desc><descript language="es" modified="2009-05-04" source="cve" title="rutinas de decodificación de imagen TIFF en CUPS" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de entero en las rutinas de decodificación de imagen TIFF en CUPS v1.3.9 y anteriores permite a atacantes remotos producir una denegación de servicio (caída de demonio) y posiblemente ejecución de código arbitrario a través de una imagen TIFF manipulada, que no es manejada adecuadamente por los filtros (1) imagetops y (2) imagetoraster.</descript></desc><refs><ref language="es" trans_org="Inteco" url="189"/></refs></entry><entry name="CVE-2009-0164" published="2009-04-24" seq="2009-0164" type="CVE"><desc><descript language="es" modified="2009-04-25" source="cve" title="Interfaz web de CUPS" trans_org="Inteco" translator="Luis Martín Liras">La interfaz web de CUPS antes de v1.3.10 no valida la cabecera HTTP Host en una solicitud de un cliente, lo que facilita para realizar ataques de revinculación de DNS a atacantes remotos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0165" published="2009-04-23" seq="2009-0165" type="CVE"><desc><descript language="es" modified="2009-04-30" source="cve" title="JBIG2 en Xpdf Poppler" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de entero en el decodificador JBIG2 en Xpdf v3.02p12 y anteriores, como se utiliza en Poppler y otros productos, cuando corre en Mac OS X, tiene un impacto desconocido, relacionado con "g*allocn."</descript></desc><refs><ref language="es" trans_org="Inteco" url="189"/></refs></entry><entry name="CVE-2009-0166" published="2009-04-23" seq="2009-0166" type="CVE"><desc><descript language="es" modified="2009-05-04" source="cve" title="JBIG2 en Xpdf" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El decodificador JBIG2 en Xpdf v3.02p12 y anteriores permite a atacantes remotos producir una denegación de servicio (caída) a través de un fichero PDF manipulado que inicia una liberación de memoria no inicializada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0167" published="2009-01-16" seq="2009-0167" type="CVE"><desc><descript language="es" modified="2009-01-17" source="cve" title="lpadmin en Sun Solaris y OpenSolaris" translator="Elena Colila Tejera">Vulnerabilidad no especificada en lpadmin en Sun Solaris v10 y OpenSolaris snv_61 hasta snv_106, permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados, relacionados con enumeración de  "impresiones erróneas", también llamado "Vulnerabilidad de ficheros temporales".&#xd;
</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0168" published="2009-01-16" seq="2009-0168" type="CVE"><desc><descript language="es" modified="2009-01-17" source="cve" title="ppdmgr en Sun Solaris y OpenSolaris" translator="Elena Colila Tejera">Vulnerabilidad no especificada en ppdmgr en Sun Solaris v10 y OpenSolaris snv_61 hasta snv_106, permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados, relacionados con el fallo "incluir todos los ficheros cache", y un inapropiado manejo de ficheros temporales.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0169" published="2009-01-16" seq="2009-0169" type="CVE"><desc><descript language="es" modified="2009-01-17" source="cve" title="Sun Java System Access Manager" translator="Elena Colila Tejera">Sun Java System Access Manager v7.1 permite a administradores autenticados sub-realm obtener privilegios, como se ha demostrado mediante la creación de una cuenta amadmin en el sub-realm, y entonces entran como amadmin en la raíz realm.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0170" published="2009-01-16" seq="2009-0170" type="CVE"><desc><descript language="es" modified="2009-01-20" source="cve" title="Sun Java System Access Manager" translator="Elena Colila Tejera">Sun Java System Access Manager v6.3 2005Q1, v7 2005Q4, y v7.1 permite a atacantes remotos autenticar usuarios con privilegios de consola para descubrir contraseñas, y obtener otros "accesos a recursos" no especificados, visitando el componente Configuration Items en la consola.</descript></desc><refs><ref language="es" trans_org="" url="255"/></refs></entry><entry name="CVE-2009-0171" published="2009-01-16" seq="2009-0171" type="CVE"><desc><descript language="es" modified="2009-01-20" source="cve" title="servidor Sun SPARC Enterprise" translator="Elena Colila Tejera">El servidor Sun SPARC Enterprise M4000 y M5000, dentro de un cierto rango de números de serie, permite a atacantes usar la clave de raíz manufacturing y tener otra impacto no especificado.</descript></desc><refs><ref language="es" trans_org="" url="264"/></refs></entry><entry name="CVE-2009-0172" published="2009-01-16" seq="2009-0172" type="CVE"><desc><descript language="es" modified="2009-01-20" source="cve" title="servidor de datos IMB DB2" translator="Elena Colila Tejera">Vulnerabilidad no especificada en IBM DB2 v9.1 anterior a FP6a y 9.5 anterior a FP3a permite a atacantes remotos causar denegación de servicio a través de una secuencia de datos CONNECT manipulada.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0173" published="2009-01-16" seq="2009-0173" type="CVE"><desc><descript language="es" modified="2009-01-20" source="cve" title="servidor en IBM DB2" translator="Elena Colila Tejera">Vulnerabilidad no especificada en el servidor en IBM DB2 v9.1 anterior  a FP6 y v9.5 anterior a FP3a permite a atacantes remotos causar denegación de servicio (trampa) a través de una secuencia de datos manipulada.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0174" published="2009-01-20" seq="2009-0174" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="VUPlayer" trans_org=" Inteco" translator="Noelia Benavides">Desbordamiento de búfer basado en pila en VUPlayer v2.49 permite a atacantes remotos ejecutar código de su elección a través de un URI largo .asf en el atributo HREF del elemento REF en un fichero .asx</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0175" published="2009-01-20" seq="2009-0175" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="Heathco Software MP3 TrackMaker" trans_org=" Inteco" translator="Noelia Benavides">Desbordamiento de búfer basado en montículo en Heathco Software MP3 TrackMaker v1.5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección a través de una cadena larga en un fichero .mp3 inválido.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0176" published="2009-01-20" seq="2009-0176" type="CVE"><desc><descript language="es" modified="2009-01-20" source="cve" title="PDF Distiller en RIM" trans_org="INTECO" translator="Roberto Martínez Martínez">Múltiples desbordamientos de búfer basados en montículo en PDF distiller en el Servicio de Adjuntar en Research in Motion (RIM) Blackberry Enterprise Server (BES) v4.1.3 hasta 4.1.6, Blackberry Professional Software v4.1.4, y blackberry Unite! anteriores a v1.0.3 bundle 28, permite a atacantes remotos asistidos por usuarios, ejecutar código de su elección a a través (1)cadena manípulada en un fichero .PDF, relativo a "symWidths"; o (2) a cadenas de datos manipulada en un fichero .PDF, relativo a "bitmaps".</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2009-0177" published="2009-01-20" seq="2009-0177" type="CVE"><desc><descript language="es" modified="2009-01-20" source="cve" title="vmwarebase.dll en Vmware Workstation y Vmware Player" trans_org="INTECO" translator="Roberto Martínez Martínez">vmwarebase.dll, como el utilizado en el servicio vmware-authd (también conocido como  vmware-authd.exe), en VMware Workstation v6.5.1 build 126130 y anteriores, y VMware Player v2.5.1 build 126130 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de comandos (1) USER o (2) PASS muy largos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0178" published="2009-01-20" seq="2009-0178" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="IBM Hardware Management Console" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad no especificada en IBM Hardware Management Console (HMC) 7 release v3.2.0 SP1 tiene un impacto y vectores de ataque desconocidos.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0179" published="2009-01-20" seq="2009-0179" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="libmikmod" trans_org=" Inteco" translator="Noelia Benavides">libmikmod v3.1.11 hasta v3.2.0, como el utilizado por MikMod y posiblemente otros productos, permite a atacantes ayudados por el usuario provocar una denegación de servicio (caida de aplicación) cargando un fichero XM.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0180" published="2009-01-20" seq="2009-0180" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="nfs-utils en Fedora " trans_org=" Inteco" translator="Noelia Benavides">Algunos Fedora crean secuencias de comando para nfs-utils anteriores a v1.1.2-9.fc9 en Fedora 9, y anteriores a v1.1.4-6.fc10 en Fedora 10, no da soporte a TCP Wrapper, lo que podría permitir a atacantes remotos evitar &#xd;
las restricciones de acceso previstas, posiblemente esté relacionado con el caso CVE-2008-1376.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="264"/></refs></entry><entry name="CVE-2009-0181" published="2009-01-20" seq="2009-0181" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="la aplicación VUPlayer" trans_org="Inteco" translator="Ana Hijosa Valsero ">Desbordamiento de búfer en VUPlayer permite a atacantes ayudados por el usuario tener un impacto desconocido mediante un archivo largo, como se demostró con un archivo compuesto completamente por caracteres 'A'.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0182" published="2009-01-20" seq="2009-0182" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="VUPlayer" trans_org=" Inteco" translator="Noelia Benavides">Desbordamiento de búfer en VUPlayer v2.49 y anteriores permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de una URL larga en una línea File en un fichero .pls, como se ha demostrado mediante una URL http sobre una línea File1.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0183" published="2009-02-03" seq="2009-0183" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="Remote Control Server de Free Download Manager " trans_org="Inteco" translator="Xana Marina Martinez Suarez">Desbordamiento del búfer basado en pila en Remote Control Server de Free Download Manager (FDM) v2.5 Build 758 y v3.0 Build 844; permite a atacantes remotos ejecutar código de su elección a través de una cabecera larga Authorization en una petición HTTP.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0184" published="2009-02-03" seq="2009-0184" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="Torrent parsing en Free download Manager" trans_org="INTECO" translator="Roberto Martínez Martínez">Múltiple desbordamiento de búfer en la implementación del torrent parsing en Free Download Manager (FDM) v2.5 Build 758 y v3.0 Build 844 permite a atacantes remotos ejecutar código de su elección  a través de (1) un nombre de fichero largo sin un fichero torrent, (2) una dirección de tracker URL larga en un fichero torrent, o (3) un comentario largo en un fichero torrent. </descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2009-0185" published="2009-06-02" seq="2009-0185" type="CVE"><desc><descript language="es" modified="2009-06-03" source="cve" title="Apple QuickTime" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a la v7.6.2 permite a atacantes remotos ejecutar código arbitrario o producir una denegación de servicio (caída de aplicación) a través de datos de audio codificados como MS ADPCM en un fichero de película AVI.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0186" published="2009-03-04" seq="2009-0186" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="programa libsndfile" translator="Marco Antonio Lozano Merino">Desbordamiento de entero en libsndfile v1,0,18, usado en Winamp y otros productos, permite a atacantes dependientes de contexto la ejecución de código de su elección a través de un trozo de descripción manipulada en un archivo de audio CAF, permitiendo  un desbordamiento de búfer basado en montículo.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0187" published="2009-02-26" seq="2009-0187" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Orbit Downloader" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de búfer basado en pila en Orbit Downloader v2.8.2 y v2.8.3 y posiblemente otras versiones anteriores a v2.6.5, permiten a los atacantes remotos ejecutar código de su elección a través de una URL HTTP modificada con un nombre de host largo, el cual no es manejado de forma adecuada cunado construye un mensaje de registro "Connecting".</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2009-0188" published="2009-06-02" seq="2009-0188" type="CVE"><desc><descript language="es" modified="2009-06-03" source="cve" title="Apple QuickTime" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Apple QuickTime anterior a v7.6.2 permite a atacantes remotos ejecutar código de forma arbitraria o producir una denegación de servicio (corrupción de la memoria o caída de aplicación) a través de un una película manipulada compuesta de un fichero de vídeo de Sorenson 3.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0191" published="2009-03-10" seq="2009-0191" type="CVE"><desc><descript language="es" modified="2009-03-25" source="cve" title="Foxit Reader" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Foxit Reader v2.3 anterior a Build 3902 y v3.0 anterior a Build 1506, ademas de  v3.0.2009.1301, no maneja adecuadamente un segmento del símbolo JBIG2 del diccionario sin nuevos símbolos, lo que permite atacantes remotos ejecutar código arbitrariamente a través de un fichero PDF manipulado que inicia una desreferencia y una localización de memoria no inicializada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0192" published="2009-07-14" seq="2009-0192" type="CVE"><desc><descript language="es" modified="2009-07-15" source="cve" title="componente iMonitor en Novell eDirectory" trans_org=" Inteco" translator="Noelia Benavides">Error de superación de límite en el componente iMonitor en Novell eDirectory v8.8 SP3, v8.8 SP3 FTF3, y posiblemente otras versiones permite a atacantes remotos ejecutar código de su elección a través de una petición HTTP con una cabecera Accept-Language manipulada, que provoca un desbordamiento de búfer basado en la pila.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0193" published="2009-03-24" seq="2009-0193" type="CVE"><desc><descript language="es" modified="2009-03-25" source="cve" title="Adobe Acrobat Reader" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad inespecífica en Adobe Acrobat Reader v9 anteriores a v9.1, v8 anteriores a v8.1.4, y v7 anteriores a v7.1.1 permitiría a atacantes remotos ejecutar codigo de forma arbitraria a través de vectores desconocidos relacionados con JBIG2 y la "validación de entrada", una vulnerabilidad diferente de CVE-2009-1061 y CVE-2009-1062.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0194" published="2009-05-11" seq="2009-0194" type="CVE"><desc><descript language="es" modified="2009-05-12" source="cve" title="npGarmin.dll en Garmin Communicator Plug-In " trans_org="Inteco" translator="Luis Martín Liras">La implementación del bloqueo de dominio en el control ActiveX GARMINAXCONTROL.GarminAxControl_t.1 de npGarmin.dll en Garmin Communicator Plug-In v2.6.4.0 no aplica adecuadamente las restricciones para peticiones de (1) descarga (2) subida que proceden de un sitio web especificado por el usuario, lo que permite a atacantes remotos obtener información sensible o reconfigurar los dispositivos Garmin GPS a través de vectores no especificados relacionados con un "error de sincronización".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0195" published="2009-04-23" seq="2009-0195" type="CVE"><desc><descript language="es" modified="2009-04-24" source="cve" title="CUPS  en Xpdf " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de búfer basado en montículo en Xpdf v3.02p12 y anteriores, CUPS v1.3.9 y probablemente otros productos, permite a atacantes remotos ejecutar código de forma arbitraria a través de un fichero PDF con segmentos JBIG2 de diccionario simbólico manipulados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0196" published="2009-04-16" seq="2009-0196" type="CVE"><desc><descript language="es" modified="2009-04-17" source="cve" title="Ghostscript" translator="Ignacio Vázquez Álvarez">Desbordamiento de entero en la función big2_decode_symbol_dict (jbig2_symbol_dict.c) en la librería de decodificación JBIG2 (jbig2dec) en Ghostscript 8.64 y posiblemente versiones anteriores, permite a atacantes remotos ejecutar código de su elección mediante un fichero PDF que contenga un segmento de diccionario de símbolos JBIG2 con un valor grande de longitud de repetición(run length).</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0197" published="2009-04-09" seq="2009-0197" type="CVE"><desc><descript language="es" modified="2009-04-10" source="cve" title="FORMATS para IrfanView" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de entero en el Plugin FORMATS anteriores a v4.23 para IrfanView permite atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de un fichero XPM grande, que provoca un desbordamiento de búfer basado en montículo.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="189"/></refs></entry><entry name="CVE-2009-0198" published="2009-06-11" seq="2009-0198" type="CVE"><desc><descript language="es" modified="2009-06-12" source="cve" title="filtro JBIG2 en productos adobe acrobat y reader" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer basado en memoria dinámica (heap) en el filtro JBIG2 en adobe acrobat 7 reader 7  anterior a v7.1.3, Adobe Reader 8 y Acrobat 8 anterior a v8.1.6, y Adobe Reader 9 y Acrobat 9 anterior v9.1.2, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente, la ejecución de código de su elección a través de un archivo PDF manipulado que contiene unos segmentos de una región de texto JBIG2 codificado en Huffman.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0199" published="2009-09-08" seq="2009-0199" type="CVE"><desc><descript language="es" modified="2009-09-09" source="cve" title="VMware Movie Decoder, VMware Workstation, VMware Player y VMware ACE" translator="Luis Blanco García">Desbordamiento de búfer basado en memoria dinámica (heap) en el VMnc media codec en VMware Movie Decoder anteriores a v6.5.3 build 185404, VMware Workstation v6.5.x anteriores a v6.5.3 build 185404, VMware Player v2.5.x anteriores a v2.5.3 build 185404, y VMware ACE v2.5.x anteriores a v2.5.3 build 185404 para Windows podría permitir a atacantes remotos ejecutar código de su elección mediante un fichero de video con una dimensión modificada (también conocido como parámetros framebuffer).</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0200" published="2009-09-02" seq="2009-0200" type="CVE"><desc><descript language="es" modified="2009-09-14" source="cve" title="OpenOffice.org" trans_org="Inteco" translator="Raúl Juárez Robles">Desbordamiento de entero en en OpenOffice.org (OOo)anteriores v3.1.1 permite a atacantes remotos ejecutar código de su elección a través de registros manipulados en la tabla de documentos de un documento Word, desencadenando un desbordamiento basado en pila. </descript></desc><refs><ref language="es" trans_org="Inteco" url="189"/></refs></entry><entry name="CVE-2009-0201" published="2009-09-02" seq="2009-0201" type="CVE"><desc><descript language="es" modified="2009-09-03" source="cve" title="OpenOffice.org" translator="Ignacio Vázquez Álvarez">Desbordamiento de búfer basado en memoria dinámica en OpenOffice.org (OOo) en versiones anteriores a la 3.1.1 puede permitir atacantes remotos ejecutar código de su elección mediante registros no especificados en un documento de Word manipulado, en relación con "table parsing."</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0202" published="2009-06-11" seq="2009-0202" type="CVE"><desc><descript language="es" modified="2009-06-12" source="cve" title="PowerPoint Freelance Windows" trans_org="Inteco" translator="Hector Fernández Bardal">Error de índice de array en FL21WIN.DLL en el PowerPoint Freelance Windows v2.1 Translator en Microsoft PowerPoint 2000 y 2002, permite a los atacantes remotos ejecutar arbitrariamente código a través de un archivo Freelance con "información de diseño" que lanza un desbordamiento de búfer dinámico.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0204" published="2009-01-30" seq="2009-0204" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="Select Access de HP" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Select Access de HP v6.1 y v6.2 que permite a atacantes remotos inyectar scripts web o código HTML de su elección a través de vectores de ataque desconocidos.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0206" published="2009-02-08" seq="2009-0206" type="CVE"><desc><descript language="es" modified="2009-02-09" source="cve" title="NFS en HP ONCplus para HP-UX" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en NFS en HP ONCplus B.11.31.05 y anteriores para HP-UX B.11.31, permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0207" published="2009-03-24" seq="2009-0207" type="CVE"><desc><descript language="es" modified="2009-03-27" source="cve" title="HP-UX" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad inespecifica en HP-UX vB.11.11 corriendo VERITAS Oracle Disk Manager (VRTSodm) v3.5, vB.11.23 version VRTSodm v4.1 o VERITAS File System (VRTSvxfs) v4.1, vB.11.23 corriendo VRTSodm v5.0 o VRTSvxfs v5.0, y vB.11.31 corriendo VRTSodm v5.0 permite a usuarios locales conseguir privilegios de root a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0208" published="2009-02-26" seq="2009-0208" type="CVE"><desc><descript language="es" modified="2009-03-03" source="cve" title="HP Virtual Rooms Client" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad no especificada en HP Virtual Rooms Client anterior a v7.0.1, cuando se ejecuta en Windows, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0209" published="2009-10-01" seq="2009-0209" type="CVE"><desc><descript language="es" modified="2009-10-02" source="cve" title="PI Server en OSIsoft PI System" translator="Marco Antonio Lozano Merino">PI Server en OSIsoft PI System anterior a v 3.4.380.x no usa adecuadamente el cifrado en el proceso de autenticación por defecto, lo que permite a atacantes remotos leer o modificar información en bases de datos a través de vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0210" published="2009-02-08" seq="2009-0210" type="CVE"><desc><descript language="es" modified="2009-02-09" source="cve" title="aplicación MLF en AREVA e-terrahabitat" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer en la aplicación MLF en AREVA e-terrahabitat v5.7 y anteriores, permite a atacantes remotos ejecutar comandos de su elección o provocar una denegación de servicio (caída del sistema) a través de vectores no especificados. También conocidos como PD28578.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0211" published="2009-02-08" seq="2009-0211" type="CVE"><desc><descript language="es" modified="2009-02-09" source="cve" title="aplicación WebFGServer en AREVA e-terrahabitat" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en la aplicación WebFGServer en AREVA e-terrahabitat v5.7 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del sistema) a través de vectores no especificados. También conocidos como PD32018.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0212" published="2009-02-08" seq="2009-0212" type="CVE"><desc><descript language="es" modified="2009-02-09" source="cve" title="aplicación WebFGServer en AREVA e-terrahabitat " translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en la aplicación WebFGServer en AREVA e-terrahabitat v5.7 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del sistema) a través de vectores no especificados. También conocidos como PD32020.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0213" published="2009-02-08" seq="2009-0213" type="CVE"><desc><descript language="es" modified="2009-02-09" source="cve" title="aplicación NETIO en AREVA e-terrahabitat" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en la aplicación NETIO en AREVA e-terrahabitat v5.7 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del sistema) a través de vectores no especificados. También conocidos como PD32021.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0214" published="2009-02-08" seq="2009-0214" type="CVE"><desc><descript language="es" modified="2009-02-09" source="cve" title="aplicación WebFGServer en AREVA e-terrahabitat" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en la aplicación WebFGServer en AREVA e-terrahabitat v5.7 y anteriores, permite a usuarios autenticados remotamente obtener privilegios a través de vectores no especificados. También conocidos como PD32022.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0215" published="2009-03-25" seq="2009-0215" type="CVE"><desc><descript language="es" modified="2009-03-26" source="cve" title="GetXMLValue del control ActiveX en IBM Access Support" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de búfer basado en pila en el método GetXMLValue del control ActiveX en IBM Access Support en IbmEgath.dll, como el distribuido en los ordenadores IBM y Lenovo, permite a atacantes remotos ejecutar código arbitrario a través de vectores no específicos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2009-0216" published="2009-02-13" seq="2009-0216" type="CVE"><desc><descript language="es" modified="2009-02-15" source="cve" title="GE Fanuc iFIX" translator="Luis Blanco García">GE Fanuc iFIX v5.0 y versiones anteriores utiliza una autenticación en el lado del cliente que involucra a un fichero de contraseña local con un cifrado débil, permite a atacantes remotos saltarse las restricciones de acceso implementadas e iniciar sesiones de inicio en servidores privilegiados al recuperar una contraseña o usando un módulo de programa modificado.</descript></desc><refs><ref language="es" trans_org="" url="399, 255"/></refs></entry><entry name="CVE-2009-0217" published="2009-07-14" seq="2009-0217" type="CVE"><desc><descript language="es" modified="2009-07-15" source="cve" title="XMLDsig en Oracle Security Developer Tools en Oracle Application Server y WebLogic Server en BEA Product Suite" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El diseño de la sintaxis y procesado de la firma XML W3C (XMLDsig) estándar, tal y como se implementa en los componentes (1)Oracle Security Developer Tools en Oracle Application Server v10.1.2.3, v10.1.3.4, y v10.1.4.3IM; (2) WebLogic Server en BEA Product Suite v10.3, v10.0 MP1, v9.2 MP3, v9.1, v9.0, y v8.1 SP6; y otros productos, utilizan un parámetro que define un truncado HMAC en la longitud, pero no requiere que exista un mínimo, lo que permite a atacantes remotos evitar la protección HMAC y falsificar las firmas basadas en HMAC mediante el truncado de longitud con un pequeño numero de bits.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0218" published="2009-04-13" seq="2009-0218" type="CVE"><desc><descript language="es" modified="2009-04-14" source="cve" title="IntraLaunch.ocx del control ActiveX Particle Software IntraLaunch Application Launcher" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de método inseguro en el control ActiveX Particle Software IntraLaunch Application Launcher en IntraLaunch.ocx, tal como se utiliza en LDRA TBbrowse y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0219" published="2009-01-20" seq="2009-0219" type="CVE"><desc><descript language="es" modified="2009-01-21" source="cve" title="fichero  PDF distiller en el servicio Attachment en Research en Motion BlackBerry Enterprise Server BlackBer, Professional Software y BlackBerry Unite!" trans_org=" Inteco" translator="Noelia Benavides">El PDF distiller en el servicio Attachment en Research in Motion (RIM) BlackBerry Enterprise Server (BES) v4.1.3 hasta v4.1.6, BlackBerry Professional Software v4.1.4, y BlackBerry Unite! anteriores a v1.0.3 bundle 28 realiza operaciones de borrado en punteros sin inicializar, lo que permite a atacantes remotos ayudados por el usuario ejecutar código de su elección a través de una secuencia de datos manipulada en un fichero .pdf.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0220" published="2009-05-12" seq="2009-0220" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="Microsoft Office PowerPoint" trans_org=" Inteco" translator="Noelia Benavides">Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP3permite a atacantes remotos ejecutar código de su elección a través de un formato de datos manipulados para párrafos en un fichero que utiliza un formtao de fichero nativo en PowerPoint 4.0, que lleva a una corrupción de memoria, también conocido como "Vulnerabilidad de formato de fichero legado".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399,94"/></refs></entry><entry name="CVE-2009-0221" published="2009-05-12" seq="2009-0221" type="CVE"><desc><descript language="es" modified="2009-05-13" source="cve" title="Microsoft Office PowerPoint" trans_org=" Inteco" translator="Noelia Benavides">Desbordamiento de entero en Microsoft Office PowerPoint 2002 SP3 y 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través un tipo de registro inválido en un fichero PowerPoint que lanza una corrupción de memoria, también conocido como "Vulnerabilidad de desbordamiento de entero". </descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0222" published="2009-05-12" seq="2009-0222" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="Microsoft Office PowerPoint" trans_org=" Inteco" translator="Noelia Benavides">Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 4.0, que lleva a "sobreescritura de puntero" y corrupción de memoria, también conocido como "Vulnerabilidad de formato de fichero legado", una vulnerabilidad diferente a CVE-2009-0223, CVE-2009-0226, CVE-2009-0227, y CVE-2009-1137.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399,94"/></refs></entry><entry name="CVE-2009-0223" published="2009-05-12" seq="2009-0223" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="Microsoft Office PowerPoint" trans_org=" Inteco" translator="Noelia Benavides">Microsoft Office PowerPoint 2000 SP3, 2002 SP3, ay 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 4.0, que lleva a  una corrupción de memoria, también conocido como "Vulnerabilidad de formato de fichero legado" una vulnerabilidad diferente a CVE-2009-0222, CVE-2009-0226, CVE-2009-0227, y CVE-2009-1137.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="94"/></refs></entry><entry name="CVE-2009-0224" published="2009-05-12" seq="2009-0224" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="Microsoft Office PowerPoint, PowerPoint Viewer, PowerPoint en Microsoft Office para Mac, Open XML File Format Converter para Mac, Microsoft Works y y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint " trans_org=" Inteco" translator="Noelia Benavides">Microsoft Office PowerPoint 2000 SP3, 2002 SP3, 2003 SP3, y 2007 SP1 y SP2; PowerPoint Viewer 2003 y 2007 SP1 y SP2; PowerPoint en Microsoft Office 2004 para Mac y 2008 para Mac; Open XML File Format Converter para Mac; Microsoft Works 8.5 y 9.0; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2 no valida adecuadamente la lista de registros en ficheros PowerPoint, lo que permite a atantes remotos ejecutar código de su elección a través de ficheros manipulados que lanzan una corrupción de memoria relacionada con un tipo de registro inválido, también conocido como "Vulnerabilidad de corrupción de memoria".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399,94"/></refs></entry><entry name="CVE-2009-0225" published="2009-05-12" seq="2009-0225" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="Microsoft Office PowerPoint" trans_org=" Inteco" translator="Noelia Benavides">Microsoft Office PowerPoint 2002 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 95, que lleva a un "indexado del array" y una corrupción de memoria inadecuados, también conocido como "Vulnerabilidad de corrupción de memoria PP7".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399,94"/></refs></entry><entry name="CVE-2009-0226" published="2009-05-12" seq="2009-0226" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="Microsoft Office PowerPoint" trans_org=" Inteco" translator="Noelia Benavides">Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 4.0, que lleva a una corrupción de memoria, también conocido como "Vulnerabilidad de formato de fichero legado", una vulnerabilidad diferente a CVE-2009-0222, CVE-2009-0223, CVE-2009-0227, y CVE-2009-1137.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="94"/></refs></entry><entry name="CVE-2009-0227" published="2009-05-12" seq="2009-0227" type="CVE"><desc><descript language="es" modified="2009-05-14" source="cve" title="Microsoft Office PowerPoint" trans_org=" Inteco" translator="Noelia Benavides">Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 4.0, que lleva a una corrupción de memoria, también conocido como "Vulnerabilidad de formato de fichero legado", una vulnerabilidad diferente a CVE-2009-0222, CVE-2009-0223, CVE-2009-0226, y CVE-2009-1137.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="94"/></refs></entry><entry name="CVE-2009-0228" published="2009-06-10" seq="2009-0228" type="CVE"><desc><descript language="es" modified="2009-06-11" source="cve" title=" Windows Print Spooler" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de búfer en Windows Print Spooler en Microsoft Windows 2000 SP4 permite a los atacantes ejecutar arbitrariamente código a través de peticiones RPC manipuladas en conjunción con no disponibilidad de un servidor de impresión con un ShareName manipulado, en relación a "estructura de impresión de datos", también conocido como "Vulnerabilidad de desbordamiento de búfer en el gestor de la cola de impresión".</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0229" published="2009-06-10" seq="2009-0229" type="CVE"><desc><descript language="es" modified="2009-06-11" source="cve" title="Servicio de impresión de Windows" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Servicio de impresión de Windows en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1 y SP2, y Server 2008 SP2 permite a usuarios locales leer archivos arbitrarios a través de un separador de página elaborado, alias "Vulnerabilidad de lectura de archivo en cola de impresión".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0230" published="2009-06-10" seq="2009-0230" type="CVE"><desc><descript language="es" modified="2009-06-22" source="cve" title="La cola de impresión de Windows en varias plataformas Microsoft Windows" trans_org=" Inteco" translator="Noelia Benavides">La cola de impresión de Windows en Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 SP2 permite a usuraio autenticados remotamente obtener privilegios a través de un mensaje RCP manipulado que lanza la carga de un archivo DLL desde un directorio de su elección, también conocido como "Vulnerabilidad en la  carga librería de la cola de impresión".  </descript></desc><refs><ref language="es" trans_org=" Inteco" url="264"/></refs></entry><entry name="CVE-2009-0231" published="2009-07-15" seq="2009-0231" type="CVE"><desc><descript language="es" modified="2009-07-16" source="cve" title="Embedded OpenType (EOT) Font Engine en varias versiones de Windows" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer basado en memoria dinámica (heap) en el Embedded OpenType (EOT) Font Engine en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 Gold y SP2, permite a atacantes remotos ejecutar código de su elección a través de un nombre de tabla manipulado en el registro de datos, también conocida como "Vulnerabilidad Embedded OpenType Font Heap Overflow".</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0232" published="2009-07-15" seq="2009-0232" type="CVE"><desc><descript language="es" modified="2009-07-16" source="cve" title="Embedded OpenType (EOT) Font Engine en varias versiones de Windows" translator="Marco Antonio Lozano Merino">Embedded OpenType (EOT) Font Engine en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 Gold y SP2, permite a atacantes remotos ejecutar código de su elección a través de un nombre de tabla manipulado, también conocido como "Vulnerabilidad Embedded OpenType Font Integer Overflow".</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0233" published="2009-03-11" seq="2009-0233" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="DNS Resolver Cache Service en Windows DNS Server  en varias versiones MS Windows Server" translator="Marco Antonio Lozano Merino">El DNS Resolver Cache Service (también conocido como DNSCache) en Windows DNS Server en Microsoft Windows 2000 SP4, Server 2003 SP1 and SP2, y Server 2008, cuando las actualizaciones dinámicas están activadas, no rechaza las respuestas en caché en todas las situaciones aplicables, lo que facilita a atacantes remotos predecir los IDs de las transacción y envenenar la caché mediante el envío simultáneo peticiones y respuestas DNS envenenadas , también conocida como "vulnerabilidad DNS Server Query Validation ".</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0234" published="2009-03-11" seq="2009-0234" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="DNS Resolver Cache Service en Windows DNS Server  en varias versiones MS Windows Server" translator="Marco Antonio Lozano Merino">El DNS Resolver Cache Service (también conocido como DNSCache) en Windows DNS Server en Microsoft Windows 2000 SP4, Server 2003 SP1 and SP2, y Server 2008, no cachea adecuadamente las respuestas DNS manipuladas, lo que facilita a atacantes remotos el predecir los IDs de las transacción y envenenar la caché mediante el envío de varias peticiones DNS manipuladas lo que provoca "lookups innecesarios", también conocida como "vulnerabilidad DNS Server Response Validation ".</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0235" published="2009-04-15" seq="2009-0235" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="conversor de texto Word 97 en WordPad en Microsoft Windows" trans_org="Inteco" translator="Sandra Salan Clares">Desbordamiento de búfer basado en pila en el conversor de texto Word 97 en WordPad en Microsoft Windows 2000 SP4, XP SP2 y SP3, y Server 2003 SP1 y SP2 permite a atacantes remotos ejecutar código de su elección a través de ficheros Word 97 manipulados que disparan corrupción de memoria, también conocido como "Vulnerabilidad de desbordamiento de pila en el conversor de texto WordPad Word 97".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0237" published="2009-04-15" seq="2009-0237" type="CVE"><desc><descript language="es" modified="2009-04-17" source="cve" title="cookieauth.dll en el componente HTML forms authentication" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cookieauth.dll en el componente HTML forms authentication en Microsoft Forefront Threat Management Gateway, Medium Business Edition (TMG MBE); e Internet Security and Acceleration (ISA) Server 2006, 2006 Supportability Update, y 2006 SP1; permite a atacantes remotos inyectar código web script o HTML de su elección a través de "entrada de autenticación" a este componente, también conocido como "Vulnerabilidad de secuencias de comandos en sitios cruzados".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0238" published="2009-02-25" seq="2009-0238" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="Microsoft Office Excel" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP3 y 2007 SP1; Excel Viewer 2003 Gold y SP3; Excel Viewer; Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats SP1; y Excel de Microsoft Office 2004 y 2008 para Mac; permiten a atacantes remotos ejecutar código de su elección a través de un documento Excel manipulado que provoca un intento de acceso a un objeto no válido, tal y como se ha explotado libremente en Febrero 2009 por MDropper.XR.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0239" published="2009-06-10" seq="2009-0239" type="CVE"><desc><descript language="es" modified="2009-06-11" source="cve" title="Windows Search" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Windows Search v4.0 para Microsoft Windows XP SP2 y SP3 y Server 2003 SP2, permite a atacantes remotos asistidos por usuarios inyectar secuencias de comandos web o HTML de su elección a través un fichero manipulado que aparece en una vita previa como  resultado de una búsqueda, también conocido como "Vulnerabilidad de Ejecución de secuencia de comandos en Búsqueda en Windows".</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2009-0240" published="2009-01-20" seq="2009-0240" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="listing.php en WebSVN" trans_org=" Inteco" translator="Noelia Benavides">listing.php en WebSVN 2.0 y posiblemente 1.7 beta, cuando utilizan un fichero SVN authz, permite a usuarios autenticados remotamente leer changelogs o diffs para proyectos restringidos a través del parámetro modificado "repname". </descript></desc><refs><ref language="es" trans_org=" Inteco" url="264"/></refs></entry><entry name="CVE-2009-0241" published="2009-01-21" seq="2009-0241" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="función process_path en gmetadserver.c en Ganglia" trans_org=" Inteco" translator="Noelia Benavides">desbordamiento de búfer basado en pila en la función process_path en gmetad/server.c en Ganglia v3.1.1 permite a atacantes remotos provocar una denegación de servicio (caida) a través de un petición al servicio gmetad con un nombre de ruta largo.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0242" published="2009-01-21" reject="1" seq="2009-0242" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="aplicación Ganglia" trans_org=" Inteco" translator="Noelia Benavides">Ganglia v3.1.1 permite a atacantes remotos provocar una denegación de servicio a través de una petición al servicio gmetad con una ruta que no existe, lo que provoca que Ganglia (1) realice un consumo de CPU excesivo y (2) envíe el árbol completo, lo que consume ancho de banda de la red. </descript></desc><refs><ref language="es" trans_org=" Inteco" url="399"/></refs></entry><entry name="CVE-2009-0243" published="2009-01-21" seq="2009-0243" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="el sistema operativo Windows de Microsoft" trans_org="Inteco" translator="Ana Hijosa Valsero ">Microsoft Windows no respeta correctamente los valores del registro Autorun y NoDriveTypeAutoRun, lo que permite a atacantes físicamente próximos ejecutar código de su elección (1) introduciendo un CD-ROM, (2) introduciendo un DVD, (3) conectando un dispositivo USB y (4) conectando un dispositivo Firewire; (5) permite a atacantes remotos ayudados por el usuario ejecutar código de su elección mapeando un dispositivo de red; y permite a atacantes ayudados por el usuario ejecutar código de su elección haciendo click en (6) un icono en Mi PC\Dispositivos con almacenamiento extraíble  y (7) una opción en un diálogo AutoPlay, relacionado con el archivo Autorun.inf.  NOTA: los vectores 1 y 3 en Vista ya están cubiertos por CVE-2008-0951.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0244" published="2009-01-21" seq="2009-0244" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="el Servicio OBEX FTP en la pila de Microsoft Bluetooth en Windows Mobile 6 Professional, y probablemente Windows Mobile 5.0 para Pocket PC y 5.0 para Pocket PC Phone Edition" trans_org="Inteco" translator="Ana Hijosa Valsero ">Vulnerabilidad de salto de directorio en el Servicio OBEX FTP en la pila de Microsoft Bluetooth en Windows Mobile 6 Professional, y probablemente Windows Mobile 5.0 para Pocket PC y 5.0 para Pocket PC Phone Edition, permite a usuarios remotamente autentificados listar directorios de su elección y crear o leer archivos de su elección mediante .. (punto punto) en un nombre de ruta. NOTA: esto se puede utilizar para ejecución de código escribiendo en una carpeta de Inicio (Startup).</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0245" published="2009-01-21" seq="2009-0245" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="Usagi Project MyNETS" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Usagi Project MyNETS v1.2.0.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar, un caso diferente a CVE-2008-4629.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0246" published="2009-01-22" seq="2009-0246" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="easyHDR PRO" trans_org=" Inteco" translator="Noelia Benavides">Desbordamiento de búfer basado en pila en easyHDR PRO v1.60.2 permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de un fichero Radiance RGBE (también conocido como .hdr)no válido.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0247" published="2009-01-22" seq="2009-0247" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="servidor para ediciones 53KF Web IM 2009 Home, Professional, y Enterprise" trans_org="Inteco" translator="Sandra Salan Clares">El servidor para ediciones 53KF Web IM 2009 Home, Professional, y Enterprise se basa en mecanismos de protección en sitios de cliente a través de secuencias de comandos en sitios cruzados (XSS), lo cual permite a atacantes remotos llevar a cabo ataques XSS utilizando un cliente modificado para enviar un mensaje IM manipulado, relacionado con la variabl "msg".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0248" published="2009-01-22" seq="2009-0248" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="la aplicación Katy Whitton RankEm" trans_org="Inteco" translator="Ana Hijosa Valsero ">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en rankup.asp in Katy Whitton RankEm permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro siteID.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0249" published="2009-01-22" seq="2009-0249" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="la aplicación Katy Whitton RankEm" trans_org="Inteco" translator="Ana Hijosa Valsero ">Katy Whitton RankEm almacena información sensible en la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar una base de datos que contiene credenciales mediante una petición directa a database/topsites.mdb.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0250" published="2009-01-22" seq="2009-0250" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Ryneezy phoSheezy" trans_org=" Inteco" translator="Noelia Benavides">Ryneezy phoSheezy v0.2 almace información sensible en la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el fichero que contiene el hash de la contraseña de administrador a través de una petición a config/password.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="264"/></refs></entry><entry name="CVE-2009-0251" published="2009-01-22" seq="2009-0251" type="CVE"><desc><descript language="es" modified="2009-01-22" source="cve" title="función admin.php en Ryneezy phoSheezy" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección de código estático en admin.php en Ryneezy phoSheezy v0.2 permite a administradores remotos autenticados inyectar código PHP de su elección en config/footer a través del parámetro footer.&#xd;
NOTA: esto puede ser explotado por atacantes sin autenticación utilizando CVE-2009-0250.&#xd;
NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0252" published="2009-01-22" seq="2009-0252" type="CVE"><desc><descript language="es" modified="2009-01-23" source="cve" title="default.asp en Enthrallweb eReservations" translator="Ignacio Vázquez Álvarez">Múltiples vulnerabilidades de inyección SQL en default.asp en Enthrallweb eReservations, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "Login" (alias campo username) o el parámetro (2) "Password" (alias campo password). NOTA: algunos de estos detalles se han obtenido de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0253" published="2009-01-22" seq="2009-0253" type="CVE"><desc><descript language="es" modified="2009-01-23" source="cve" title="navegador Mozilla Firefox" translator="Ignacio Vázquez Álvarez">Mozilla Firefox v3.0.5 permite a atacantes remotos inducir a un usuario a visitar una URL de su elección a través de una acción onclick que mueve un elemento manipulado a la posición actual del ratón, en relación con un ataque de "Ofuscación de la barra de estado" y "Clickjacking".</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0254" published="2009-01-22" seq="2009-0254" type="CVE"><desc><descript language="es" modified="2009-01-23" source="cve" title="easyHDR PRO" translator="Ignacio Vázquez Álvarez">Desbordamiento de búfer basado en pila en easyHDR PRO v1.60.2 permite a atacantes remotos ayudados por el usuario ejecutar código de su elección a través de un fichero Flexible Image Transport System (FITS) inválido. NOTA: algunos de estos detalles se han obtenido de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0255" published="2009-01-22" seq="2009-0255" type="CVE"><desc><descript language="es" modified="2009-01-23" source="cve" title="herramienta de instalación de extensiones del sistema en TYPO3" translator="Ignacio Vázquez Álvarez">La herramienta de instalación de extensiones del sistema en TYPO3 v4.0.9 a v4.0.0, v4.1.0 a v4.1.7, v4.2.0 y v4.2.3 crea la clave de encriptación con una insuficiente aleatoriedad en la semilla, lo que facilita craquear la clave a los atacantes.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0256" published="2009-01-22" seq="2009-0256" type="CVE"><desc><descript language="es" modified="2009-01-23" source="cve" title="librería de autenticación en TYPO3" translator="Ignacio Vázquez Álvarez">Vulnerabilidad de fijación de sesión en la librería de autenticación en TYPO3 v4.0.0 a v4.0.9, v4.1.0 a v4.1.7 y v4.2.0 a v4.2.3, permite a atacantes remotos secuestrar sesiones web mediante vectores no especificados, en relación con (1) el interfaz externo y (2) la autenticación del interfaz interno.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0257" published="2009-01-22" seq="2009-0257" type="CVE"><desc><descript language="es" modified="2009-01-23" source="cve" title="TYPO3" translator="Ignacio Vázquez Álvarez">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TYPO3 v4.0.0 a v4.0.9, v4.1.0 a 4.1.7 y v4.2.0 a v4.2.3, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el (1) nombre y (2) el contenido de ficheros indexados para (a) la extensión del sistema Indexed Search Engine (indexed_search), (b) comandos de prueba no especificados en la extensión del sistema ADOb y (c) vectores no especificados en el módulo Workspace.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0258" published="2009-01-22" seq="2009-0258" type="CVE"><desc><descript language="es" modified="2009-01-23" source="cve" title="Indexed Search Engine de TYPO3" translator="Ignacio Vázquez Álvarez">Vulnerabilidad no especificada en la extensión del sistema de la Indexed Search Engine (indexed_search) en TYPO3 v4.0.0 a v4.0.9, v4.1.0 a 4.1.7 y v4.2.0 a v4.2.3 permite a atacantes remotos ejecutar comandos de su elección mediante vectores desconocidos relacionados con la la línea de comandos indexer.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0259" published="2009-01-22" seq="2009-0259" type="CVE"><desc><descript language="es" modified="2009-01-23" source="cve" title="procesador de textos en OpenOffice.org" translator="Ignacio Vázquez Álvarez">El procesador de textos en OpenOffice.org v1.1.2 a v1.1.5 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un fichero (1).doc, (2).wri, o (3) .rtf de Word 97 manipulado que provoca una corrupción de memoria, como se ha explotado libremente en diciembre de 2008 y como ha sido demostrado por 2008-crash.doc.rar y una cuestión similar a CVE-2008-4841.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0260" published="2009-01-23" seq="2009-0260" type="CVE"><desc><descript language="es" modified="2009-01-24" source="cve" title="actionAttachFile.py en MoinMoin" translator="Ignacio Vázquez Álvarez">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en action/AttachFile.py en MoinMoin antes de v1.8.1, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una acción AttachFile a el componente WikiSandBox con los parámetros (1) rename o (2) drawing (alias la variable basename).</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0261" published="2009-01-23" seq="2009-0261" type="CVE"><desc><descript language="es" modified="2009-01-24" source="cve" title="EffectMatrix Total Video Player" translator="Ignacio Vázquez Álvarez">Desbordamiento de búfer basado en pila en EffectMatrix Total Video Player 1.31 permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de un fichero Skins\DefaultSkin\DefaultSkin.ini con un valor ColumnHeaderSpan largo.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0262" published="2009-01-23" seq="2009-0262" type="CVE"><desc><descript language="es" modified="2009-01-24" source="cve" title="Triologic Media Player" translator="Ignacio Vázquez Álvarez">Desbordamiento de búfer basado en pila en Triologic Media Player v7 y v8.0.0.0 permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de un fichero .m3u con una cadena larga. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0263" published="2009-01-23" seq="2009-0263" type="CVE"><desc><descript language="es" modified="2009-01-24" source="cve" title="Winamp" translator="Ignacio Vázquez Álvarez">Múltiples desbordamientos de búfer en Winamp v5.541 y anteriores, permiten a atacantes remotos provocar una denegación de servicio y posiblemente ejecución código de su eledcción a través de (1) un valor de cabecera Common Chunk (COMM) largo en un fichero AIFF y (2) un valor inválido largo en un fichero MP3.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0264" published="2009-01-26" seq="2009-0264" type="CVE"><desc><descript language="es" modified="2009-01-27" source="cve" title="Registry Setting Tool en Fujitsu SystemcastWizard Lite" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de búfer en Registry Setting Tool en Fujitsu SystemcastWizard Lite v2.0A, v2.0, v1.9, y anteriores tienen, tanto vectores de ataque como impactos no determinados.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2009-0265" published="2009-01-26" seq="2009-0265" type="CVE"><desc><descript language="es" modified="2009-01-27" source="cve" title="Internet Systems Consortium (ISC) BIND" trans_org="Inteco" translator="Luis Martín Liras">Internet Systems Consortium (ISC) BIND en versiones 9.6.0 y anteriores no comprueba adecuadamente el valor de retorno de la función EVP_VerifyFinal de OpenSSL, lo cual permite a atacantes remotos eludir la validación del certificado a través de una firma SSL/TLS malformada, se trata de una vulnerabilidad similar a CVE-2008-5077 y CVE-2009-0025.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0266" published="2009-01-26" seq="2009-0266" type="CVE"><desc><descript language="es" modified="2009-01-27" source="cve" title="Triologic Media Player" trans_org="Inteco" translator="Luis Martín Liras">Un desbordamiento de pila basado en búfer en  Triologic Media Player 8.0.0.0 permite a atacantes remotos con la ayuda de usuarios locales ejecutar código arbitrario a través de una cadena larga en un archivo .m3l de lista de reproduccion. NOTA: la procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de la información de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0267" published="2009-01-26" seq="2009-0267" type="CVE"><desc><descript language="es" modified="2009-01-27" source="cve" title="libike en Sun Solaris y OpenSolaris" trans_org="INTECO" translator="Roberto Martínez Martínez">libike en Sun Solaris v9 y v10, y OpenSolaris anteriores a snv_100, no chequean los paquetes de forma apropiada, lo que permite a atacantes remotos provocar una denegación de servicio (caída del demonio in.iked) a través de paquetes IKE no especificados, es una vulnerabilidad distinta a CVE-2007-2989</descript></desc><refs><ref language="es" trans_org="INTECO" url="20"/></refs></entry><entry name="CVE-2009-0268" published="2009-01-26" seq="2009-0268" type="CVE"><desc><descript language="es" modified="2009-01-27" source="cve" title="Sistemas Operativos Sun Solaris y OpenSolaris" trans_org="Inteco" translator="Luis Martín Liras">Una condición de carrera en el pseudo-terminal (alias PTY) en el módulo controlador de Sun Solaris 8 a 10, y OpenSolaris en versiones anteriores a la snv_103, permite a usuarios locales provocar una denegación de servicio (con un panic del kernel) a través de vectores no especificados relacionados con la falta de "código correctamente secuenciado" en PTC y PTSL.</descript></desc><refs><ref language="es" trans_org="Inteco" url="362"/></refs></entry><entry name="CVE-2009-0269" published="2009-01-26" seq="2009-0269" type="CVE"><desc><descript language="es" modified="2009-01-27" source="cve" title="fsecryptfsinode.c del kernel de Linux" trans_org="Inteco" translator="Luis Martín Liras">El codigo fuente del fichero fs/ecryptfs/inode.c en el subsistema eCryptfs de versiones del kernel de Linux anteriores a la 2.6.28.1 permite a usuarios locales provocar una denegación de servicio (con fallo o corrupción de memoria), o posiblemente tener algún otro impacto no especificado, a través de una llamada a readlink que resulta en un error que provoca un valor de retorno -1 en el indice de un array.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0270" published="2009-01-26" seq="2009-0270" type="CVE"><desc><descript language="es" modified="2009-01-27" source="cve" title="PXEService.exe en Fujitsu SystemcastWizard Lite" trans_org="Inteco" translator="Luis Martín Liras">Un desbordamiento de pila basado en búfer en la ejecución de PXEService.exe en Fujitsu SystemcastWizard Lite 2.0a, 2.0, 1.9, y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una petición de protocolo PXE demasiado larga en un paquete UDP.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0271" published="2009-01-26" seq="2009-0271" type="CVE"><desc><descript language="es" modified="2009-01-27" source="cve" title="servicio TFTP de Fujitsu SystemcastWizard Lite" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de salto de directorio en el servicio TFTP de Fujitsu SystemcastWizard Lite 2.0a, 2.0, 1.9, y anteriores permite a atacantes remotos leer ficheros arbitrarios a través de secuencias de salto de directorio en vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0272" published="2009-02-02" seq="2009-0272" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title=" Novell GroupWise WebAccess" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Novell GroupWise WebAccess 6.5X, 7.0, 7.01, 7.02x, 7.03, 7.03HP1a, y 8.0 permite a atacantes remotos insertar reglas de correo y modificar otros ajustes de configuración de usuarios aleatorios a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="352"/></refs></entry><entry name="CVE-2009-0273" published="2009-02-02" seq="2009-0273" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="WebAccess de GroupWise de Novell" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WebAccess de GroupWise de Novell v6.5x, v7.0, v7.01, v7.02x, v7.03, v7.03HP1a y v8.0. Permite a atacantes remotos inyectar web script o HTML de su elección a través de los parámetros "User.id" y "Library.queryText" de gw/webacc y a través de otros vectores de ataque relacionados con el e-mail HTML y adjuntos HTML.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0274" published="2009-02-03" seq="2009-0274" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="WebAccess en Novell GroupWise" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad no especificada en WebAccess en Novell GroupWise 6.5, 7.0, 7.01, 7.02x, 7.03, 7.03HP1a, y 8.0 debería permitir a los atacantes remotos obtener información confidencial a través de una URL manipulada, en relación a la conversión de la petición POST a GET.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0275" published="2009-01-26" seq="2009-0275" type="CVE"><desc><descript language="es" modified="2009-01-27" source="cve" title="admin.php en Ryneezy phoSheezy" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de inyección de código estático en admin.php en Ryneezy phoSheezy 0.2 permite a los administradores remotos autenticados inyectar código PHP arbitrario en config/header a través del parámetro header. NOTA: esto puede ser explotado por atacantes no autenticados utilizando CVE-2009-0250. NOTA: la procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de información aportada por terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0276" published="2009-02-03" seq="2009-0276" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="motor JavaScript en Google Chrome" translator="Marco Antonio Lozano Merino">Vulnerabilidad de dominio cruzado en la V8 del motor JavaScript en Google Chrome anterior a 1.0.154.46, permite a atacantes remotos evitar la Política del Mismo Origen (Same Origin Policy) a través de una secuencia de comandos que accede a otro marco (frame) y lee su URL completa y probablemente otra información sensible, o modifica la URL de ese marco (frame).</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0277" published="2009-01-26" seq="2009-0277" type="CVE"><desc><descript language="es" modified="2009-01-27" source="cve" title="Kernel de OpenSolaris en plataformas Sun UltraSPARC T2 y T2 + sun4v" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el núcleo del kernel de OpenSolaris snv_100 a snv_102 en las plataformas Sun UltraSPARC T2 y T2 + sun4v , permite a usuarios locales provocar una denegación de servicio (con un panic del sistema) a través de vectores desconocidos.&#xd;
&#xd;
 </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0278" published="2009-01-26" seq="2009-0278" type="CVE"><desc><descript language="es" modified="2009-01-27" source="cve" title="Sun Java System Application Server" trans_org="Inteco" translator="Luis Martín Liras">Sun Java System Application Server (AS) 8.1 y 8.2 permite a atacantes remotos leer los ficheros de configuración de las aplicaciones Web en los directorios (1) WEB-INF o (2) META-INF mediante una solicitud mal formada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="200"/></refs></entry><entry name="CVE-2009-0279" published="2009-01-27" seq="2009-0279" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="comentar.php en Pardal CMS" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en comentar.php en Pardal CMS v0.2.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0280" published="2009-01-27" seq="2009-0280" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="Asp Project Management" trans_org="Inteco" translator="Hector Fernández Bardal">Asp Project Management 1.0 permite a los atacantes remotos eludir la autenticación y obtener acceso administrativos, estableciendo la cookie crypt a 1.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0281" published="2009-01-27" seq="2009-0281" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="login.aspx en WarHound Walking Club" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en login.aspx en WarHound Walking Club, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "username" y (2) "password".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0282" published="2009-01-27" seq="2009-0282" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="adaptador Ralink Technology USB wireless (RT73)" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Desbordamiento de entero en el adaptador Ralink Technology USB wireless (RT73) v3.08 para Windows y puede que otras tarjetas controladoras inalámbricas; permite a atacantes remotos provocar una denegación de servicio (caída) y puede que ejecutar código de su elección a través de un paquete Solicitud de Sondeo (Probe Request) con un SSID largo. Puede que esté relacionado con un error de entero sin signo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="189"/></refs></entry><entry name="CVE-2009-0283" published="2009-01-27" seq="2009-0283" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="err.asp en Oblog" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en err.asp en Oblog, permite a atacantes remotos injectar secuencias de comandos web o HTML de su elección a través del parámetro "message".</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0284" published="2009-01-27" seq="2009-0284" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="category.php en Flax Article Manager" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en category.php en Flax Article Manager v1.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat_id".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0285" published="2009-01-27" seq="2009-0285" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="archivo error.asp en BBSXP" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo error.asp en BBSXP 5.13 y versiones anteriores que permites a los atacantes remotos, inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro message.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0286" published="2009-01-27" seq="2009-0286" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="upgradeindex.php en OpenGoo" translator="Marco Antonio Lozano Merino">Vulnerabilidad de salto de directorio en upgrade/index.php en OpenGoo v1.1, cuando "register_globals" está activado y "magic_quotes_gpc" está desactivado, permite a atacantes remotos leer ficheros de su elección a través de ..(punto punto) en el parámetro form_data[script_class].</descript></desc><refs><ref language="es" trans_org="" url="22"/></refs></entry><entry name="CVE-2009-0287" published="2009-01-27" seq="2009-0287" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="libpatUser.php de KEEP Toolkit" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inyección SQL en lib/patUser.php de KEEP Toolkit anterior a 2.5.1; permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1)nombre de usuario y (2) contraseña.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0288" published="2009-01-27" seq="2009-0288" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="k23productions TFTPUtil GUI" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de salto de directorio en k23productions TFTPUtil GUI 1.2.0 y 1.3.0, que permite a los atacantes remotos leer arbitrariamente archivos fuera del directorio raíz TFTP a través de una secuencia de salto de directorio en una petición GET.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0289" published="2009-01-27" seq="2009-0289" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="k23productions TFTPUtil GUI" trans_org="Inteco" translator="Xana Marina Martinez Suarez">k23productions TFTPUtil GUI v1.2.0 y v1.3.0; permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de un nombre de fichero largo en una solicitud manipulada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0290" published="2009-01-27" seq="2009-0290" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="common.php en SIR GNUBoard" translator="Marco Antonio Lozano Merino">Vulnerabilidad de salto de directorio en common.php en SIR GNUBoard v4.31.03, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de ..(punto punto) en el parámetro g4_path. NOTA: en algunos entorno, esto puede ser aprovechado para ejecutar código remotamente a través de datos como una URI o un UNC con nombre de ruta compartido (share pathname).</descript></desc><refs><ref language="es" trans_org="" url="22"/></refs></entry><entry name="CVE-2009-0291" published="2009-01-27" seq="2009-0291" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="archivo fc.php en OpenX" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de salto de directorio en el archivo fc.php en OpenX 2.6.3, permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos a través de .. (punto punto) en el parámetro MAX_type.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0292" published="2009-01-27" seq="2009-0292" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="archivo show_cat2.php en SHOP-INET 4" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de inyección SQL en el archivo show_cat2.php en SHOP-INET 4, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro grid.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0293" published="2009-01-27" seq="2009-0293" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title=" archivo profile_view.php en Wazzum Dating Software" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de inyección SQL en el archivo profile_view.php en Wazzum Dating Software, posiblemente 2.0, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro userid.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0294" published="2009-01-27" seq="2009-0294" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="aplicación WB News" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades de inclusión remota de archivo PHP en WB News v2.0.1, cuando "register_globals" está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro config[installdir] a (1) search.php, (2) archive.php, (3) comments.php, y (4) news.php; (5) News.php, (6) SendFriend.php, (7) Archive.php, y (8) Comments.php en base/; y posiblemente otros componentes. Vector distinto del CVE-2007-1288.</descript></desc><refs><ref language="es" trans_org="" url="94"/></refs></entry><entry name="CVE-2009-0295" published="2009-01-27" seq="2009-0295" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="archivo index.php en Information Technology Light Poll Information" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de inyección SQL en el archivo index.php en Information Technology Light Poll Information (ITLPoll) 2.7 Stable 2, cuando magic_quotes_gpc es deshabilitada, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id. </descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0296" published="2009-01-27" seq="2009-0296" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="shop_display_products.php en Script Toko Online" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en shop_display_products.php en Script Toko Online v5.01 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat_id".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0297" published="2009-01-27" seq="2009-0297" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="login_check.asp en ClickAuction" translator="Marco Antonio Lozano Merino">Vulnerabilidades de inyección SQL en login_check.asp en ClickAuction permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) txtEmail y (2) txtPassword. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0298" published="2009-01-27" seq="2009-0298" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="control ActiveX MW6 Technologies Barcode" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de búfer basado en pila en el control ActiveX MW6 Technologies Barcode (Barcode.MW6Barcode.1, Barcode.dll) 3.0.0.1 que permite a los atacantes remotos ejecutar arbitrariamente código a través de la propiedad larga Supplement. </descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0299" published="2009-01-27" seq="2009-0299" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="ndex.php en Groone GLinks" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en ndex.php en Groone GLinks v2.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0300" published="2009-01-27" reject="1" seq="2009-0300" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="** RECHAZADA ** NewsCMSlite " trans_org="Inteco" translator="Hector Fernández Bardal">** RECHAZADA **  NO USE ESTE CVE. Consulte el identificador: CVE-2006-2636. Razón: este candidatos es una reserva duplicada del CVE-2006-2636. Notas: Todos los usuarios CVE han de referenciar al CVE-2006-2636. Todas las descripciones y referencias de este candidatos han sido eliminadas para prevenir su uso accidental.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0301" published="2009-01-27" seq="2009-0301" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="control ActiveX FlexCell.Grid en FlexCell Grid Control" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades de método inseguro en el control ActiveX FlexCell.Grid (FlexCell.ocx) en FlexCell Grid Control v5.6.9, permite a atacantes remotos crear y sobrescribir archivos de su elección a través de los métodos (1) SaveFile y (2) ExportToXML.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0302" published="2009-01-27" seq="2009-0302" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="módulo Downloads 8.0 para PHP-Nuke" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en el módulo Downloads 8.0 para PHP-Nuke, cuando "register_globals" está activado y "magic_quotes" está desactivado, permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro "url" en una operación Add (Añadir) a modules.php.</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0303" published="2009-01-27" seq="2009-0303" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="Web Help Desk" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Web Help Desk anterior a v9.1.18; permite a atacantes remotos inyectar secuencias de comandos Web o HTML mediante vectores relacionados con "JavaScript codificado" y Helpdesk.woa.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0304" published="2009-01-27" seq="2009-0304" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="el kernel en Sun Solaris" translator="Marco Antonio Lozano Merino">El kernel en Sun Solaris 10 y 11 snv_101b, permite a atacantes remotos provocar una denegación de servicio (caída del sistema) a través de un paquete IPv6 manipulado, como se ha demostrado mediante SunOSipv6.c.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0305" published="2009-02-10" seq="2009-0305" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="control ActiveX Research in Motion RIM AxLoader de  AxLoader.ocx y AxLoader.dll de BlackBerry Application Web Loader" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Desbordamiento del búfer en el control ActiveX Research in Motion RIM AxLoader de  AxLoader.ocx y AxLoader.dll de BlackBerry Application Web Loader v1.0, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0306" published="2009-11-04" seq="2009-0306" type="CVE"><desc><descript language="es" modified="2009-11-05" source="cve" title="el control ActiveX Intellisync en lnresobject.dll in BlackBerry Desktop Manager en Research In Motion (RIM) BlackBerry Desktop Software " translator="Marco Antonio Lozano Merino">Desbordamiento de búfer en el control ActiveX Intellisync en lnresobject.dll in BlackBerry Desktop Manager en Research In Motion (RIM) BlackBerry Desktop Software anterior a v5.0.1, permite a atacantes remotos ejecutar código de su elección a través de una página web manipulada. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0307" published="2009-04-22" seq="2009-0307" type="CVE"><desc><descript language="es" modified="2009-04-24" source="cve" title="BlackBerry Enterprise Server" translator="Ignacio Vázquez Álvarez">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/statistics/ConfigureStatistics en MDS Connection Service en Research in Motion (RIM) BlackBerry Enterprise Server (BES) antes de 4.1.6 MR5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de parámetros no especificados en una URL malformada. NOTA: algunos de estos detalles se han obtenido de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0310" published="2009-02-18" seq="2009-0310" type="CVE"><desc><descript language="es" modified="2009-02-19" source="cve" title="SUSE blinux en openSUSE" translator="Ignacio Vázquez Álvarez">Desbordamiento de búfer en SUSE blinux (alias sbl) en SUSE openSUSE 10.3 a 11.0 tiene un impacto desconocido y proporciona vectores de ataque realacionados con "datos entrantes y cadenas de autenticación".</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0311" published="2009-01-27" seq="2009-0311" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="servicio Backbone en EMC AutoStart" trans_org="Inteco" translator="Hector Fernández Bardal">El servicio Backbone (ftbackbone.exe) en EMC AutoStart en versiones anteriores a 5.3 SP2, permite a los atacantes remotos ejecutar arbitrariamente código a través de un paquete con un valor manipulado que está desreferenciado como puntero a una función.</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0312" published="2009-01-27" seq="2009-0312" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="característica antispam MoinMoin" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica antispam (security/antispam.py) en MoinMoin 1.7 y 1.8.1, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de un contenido rechazado, manipulado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0313" published="2009-01-27" seq="2009-0313" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="winetricks" trans_org="Inteco" translator="Hector Fernández Bardal">winetricks, versiones anteriores a 20081223 que permite a los usuarios locales, sobrescribir arbitrariamente ficheros a través de un ataque de enlace simbólico en el fichero temporal x_showmenu.txt.</descript></desc><refs><ref language="es" trans_org="Inteco" url="59"/></refs></entry><entry name="CVE-2009-0314" published="2009-01-28" seq="2009-0314" type="CVE"><desc><descript language="es" modified="2009-01-29" source="cve" title="módulo Python en gedit" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de ruta de búsqueda no confiable en el módulo Python en gedit; permite a usuarios locales ejecutar código de su elección a través de un fichero Python caballo de troya en el directorio de trabajo actual. Está relacionado con la vulnerabilidad en la función PySys_SetArgv (CVE-2008-5983).</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0315" published="2009-01-28" seq="2009-0315" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="Python en xchat" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de ruta de búsqueda no confiable en el módulo Python en xchat permite a usuarios locales ejecutar código arbitrario a través de un troyano en un fichero Python en el directorio de trabajo activo, relativo a la vulnerabilidad de la función PySys_SetArgv (CVE-2008-5983). </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0316" published="2009-01-28" seq="2009-0316" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="Python en vim" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de ruta de búsqueda no confiable en el módulo Python en vim permite a usuarios locales ejecutar código de su elección a través de un troyano en un fichero Python en el directorio de trabajo actual, relativo a la vulnerabilidad en la función PySys_SetArgv (CVE-2008-5983).</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0317" published="2009-01-28" seq="2009-0317" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="Python con Nautilus" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de ruta de búsqueda no confiable en la vinculación del lenguaje Python con Nautilus (nautilus-python) permite a usuarios locales ejecutar código arbitrario a través de un troyano en un fichero Python en el directorio de trabajo actual, relativo a la vulnerabilidad en la función PySys_SetArgv (CVE-2008-5983).</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0318" published="2009-01-28" seq="2009-0318" type="CVE"><desc><descript language="es" modified="2009-01-28" source="cve" title="GObject Python en Gnumeric" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de ruta de búsqueda no confiable en el intérprete rapper de GObject Python en Gnumeric permite a usuarios locales ejecutar código de su elección a través de un troyano en un fichero Python en el directorio de trabajo actual, relativo a la vulnerabilidad cve-2008-5983 en la función PySys_SetArgv.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0319" published="2009-01-28" seq="2009-0319" type="CVE"><desc><descript language="es" modified="2009-01-29" source="cve" title="módulo autofs en el kernel en Sun Solaris y OpenSolaris" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en el módulo autofs en el kernel en Sun Solaris 8 a la 10, y OpenSolaris anterior a snv_108, permite a usuarios locales provocar una denegación de servicio (parada del montaje autofs) o posiblemente la obtención de privilegios a través de vectores relacionados con "problemas de procesado xdr (xdr processing problems)."</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0320" published="2009-01-28" seq="2009-0320" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="Microsoft Windows XP, Server 2003 y 2008, y Vista" translator="Marco Antonio Lozano Merino">Microsoft Windows XP, Server 2003 y 2008, y Vista expone las mediciones de la actividad de I/O (entrada/salida) de todos los procesos, lo que permite a usuarios locales obtener información sensible, como se ha demostrado mediante la lectura de las I/O en la columna Other Bytes en el Administrador de tareas (Task Manager) para estimar el número de caracteres que ha introducido (en el runas.exe - ejecutar como) un usuario (distinto del de la sesion actual) en la ventana que solicita la contraseña, relacionado con un "benchmarking attack".</descript></desc><refs><ref language="es" trans_org="" url="200, 362"/></refs></entry><entry name="CVE-2009-0321" published="2009-01-28" seq="2009-0321" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="navegador Apple Safari sobre Windows" translator="Marco Antonio Lozano Merino">Apple Safari v3.2.1 (también conocido como AppVer 3.525.27.1) sobre Windows, permite a atacantes remotos provocar una denegación de servicio (bucle infinito o violación de acceso) a través de un enlace a una URI http en la que la "porción de autoridad" (también conocido como hostname) es cualquier secuencia (1) . (punto) o (2) .. (punto punto).</descript></desc><refs><ref language="es" trans_org="" url="59"/></refs></entry><entry name="CVE-2009-0322" published="2009-01-28" seq="2009-0322" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="driversfirmwaredell_rbu.c en el Kernel  Linux" translator="Marco Antonio Lozano Merino">drivers/firmware/dell_rbu.c en el Kernel  Linux anterior a v2.6.27.13 y v2.6.28.x anterior a v2.6.28.2, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de una llamada al sistema de lectura que especifica cero bytes desde el archivo (1) image_type o (2) packet_size en /sys/devices/platform/dell_rbu/.</descript></desc><refs><ref language="es" trans_org="" url="399, 189"/></refs></entry><entry name="CVE-2009-0323" published="2009-01-28" seq="2009-0323" type="CVE"><desc><descript language="es" modified="2009-01-29" source="cve" title="W3C Amaya Web Browser" translator="Marco Antonio Lozano Merino">Múltiples desbordamientos de búfer basados en pila en W3C Amaya Web Browser v10.0 y 11.0,  permite a atacantes remotos la ejecución de código de su elección a través de  (1)un parámetro "type" largo en una etiqueta "input" que no está manejado adecuadamente por la función EndOfXmlAttributeValue; (2) un "HTML GI" en una etiqueta  "start" que no está manejada adecuadamente por la función  ProcessStartGI; y vectores sin especificar en (3) html2thot.c y (4) xml2thot.c, relacionados con la variable msgBuffer. NOTA: estos son vectores distintos del CVE-2008-6005.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0324" published="2009-01-29" seq="2009-0324" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="BibCiter" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples vulnerabilidades de inyección SQL en BibCiter v1.4 que permitiría a atacantes remotos ejecutar comandos SQL a través (1) del parámetro "idp" en reports/projects.php y (2) el parametro "idc" a reports/contacts.php y el parametro "idu" a reports/users.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0325" published="2009-01-29" seq="2009-0325" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="entriesindex.php en Ninja Blog" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de salto de directorio en entries/index.php en Ninja Blog v4.8, cuando magic_quotes esta desactivado, lo que permitiría a atacantes remotos leer ficheros a su elección a través de ..(punto punto) en el parámetro "cat".</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0326" published="2009-01-29" seq="2009-0326" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="login.php en Dark Age CMS" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de inyección SQL en login.php en Dark Age CMS v0.2c beta permitiría a atacantes remotos ejecutar comandos SQL a su elección a través de los parámetros (1) username and (2) password. NOTA: La procedencia de esta información es desconocida, lo detalles fueron obtenidos unicamente de información de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0327" published="2009-01-29" seq="2009-0327" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="readbible.php en Free Bible Search PHP Script " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de inyección SQL en readbible.php en Free Bible Search PHP Script v1.0 que permitiría a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "version".</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0328" published="2009-01-29" seq="2009-0328" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="ROBS-PROJECTS Digital Sales IPN" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">ROBS-PROJECTS Digital Sales IPN (también conocido como DS-IPN.NET o DS-IPN Paypal Shop) guarda información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permitiría atacantes remotos descargar el fichero de la base de datos que contienen las credenciales de usuario a través de una petición directa a Database/Sales.mdb.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0329" published="2009-01-29" seq="2009-0329" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="PcCookBook (com_pccookbook) en Joomla!" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de inyección SQL en el componente para Joomla! PcCookBook (com_pccookbook) que permitiría a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "recipe_id" en una acción viewrecipe en index.php, un vector diferente que CVE-2008-0844.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0330" published="2009-01-29" seq="2009-0330" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="index.php en Simple Content Management System (SCMS)" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de salto de directorio en index.php en Simple Content Management System (SCMS) permitiría a atacantes remotos incluir y ejecutar ficheros locales a través de secuencias de salto de directorio en el parámetro "p".</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0331" published="2009-01-29" seq="2009-0331" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="gallerycomment.php en Enhanced Simple PHP Gallery (ESPG)" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de salto de directorio en gallery/comment.php en Enhanced Simple PHP Gallery (ESPG) v1.72 permitiria a atacantes remotos leer ficheros de su eleccion a traves de ..(punto punto) en el parametro "file". NOTA: La vulnerabilidad podria estar en la secuencia de comandos del comentario de mi pequeña pagina web. Si es asi no deberia ser tratada como una vulnerabilidad en ESPG.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0332" published="2009-01-29" seq="2009-0332" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="adminedit.php, adminadd.php y libbook_search.php en AV Book Library" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples vulnerabilidades de inyección SQL en AV Book Library anteriores a v1.1 permitiría a atacantes remotos ejecutar comandos SQL a su elección a través de parámetros sin especificar a (1) admin/edit.php, (2) admin/add.php, (3) lib/book_search.php y posiblemente otros componentes.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0333" published="2009-01-29" seq="2009-0333" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="WebAmoeba (WA) Ticket System (com_waticketsystem) en Joomla!" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de inyección SQL en el componente WebAmoeba (WA) Ticket System (com_waticketsystem) para Joomla! que permitiría atacantes remotos ejecutar comandos SQL a través del parámetro "catid" en la acción category a index.php</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0334" published="2009-01-29" seq="2009-0334" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="index.asp en Katy Whitton BlogIt!" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de inyección SQL en index.asp en Katy Whitton BlogIt! que permite a atacantes remotos ejecutar comandos SQL a traves del parametro "day" en la accion archive.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0335" published="2009-01-29" seq="2009-0335" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="index.asp en Katy Whitton BlogIt!" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.asp en Katy Whitton BlogIt! permitiría a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "view".</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0336" published="2009-01-29" seq="2009-0336" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="Katy Whitton BlogIt!" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Katy Whitton BlogIt! almacena información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permitiría a atacantes remotos descargar el fichero de la base de datos que contiene las credenciales de usuario a traves de una petición para database/Blog.mdb. NOTA: Algunos de los detalles se obtuvieron a través de una tercera parte.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0337" published="2009-01-29" seq="2009-0337" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="index.asp en Katy Whitton BlogIt!" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de inyeccion SQL en index.asp en Katy Whitton BlogIt! permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves de los parametros (1) "month" y (2) "year". NOTA: Se desconoce la procedencia de la informacion; los detalles fueron obtenidos unicamente de una tercera parte.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0338" published="2009-01-29" seq="2009-0338" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="inc_webblogmanager.asp en DMXReady Blog Manager" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en inc_webblogmanager.asp en DMXReady Blog Manager permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "CategoryID" en una acción refer.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0339" published="2009-01-29" seq="2009-0339" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="inc_webblogmanager.asp en DMXReady Blog Manager" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de inyección SQL en inc_webblogmanager.asp en DMXReady Blog Manager permite a atacantes remotos ejecutar comandos SQL a su elección a través de el parámetro "itemID" en una acción view.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0340" published="2009-01-29" seq="2009-0340" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="mail.php y mailbar.php en Simple PHP Newsletter" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Multiples vulnerabilidades de salto de directorio en Simple PHP Newsletter v1.5 que permitiria a atacantes remotos leer ficheros a traves de ..(punto punto) en el parametro "olang" en (1)mail.php y (2) mailbar.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0341" published="2009-01-29" seq="2009-0341" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="Microsoft Internet Explorer v7.0 en Windows XP SP3" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El módulo shell32 en Microsoft Internet Explorer v7.0 en Windows XP SP3 permitiría a atacantes remotos ejecutar código a su elección a través de un atributo largo VALUE en un elemento INPUT, relacionado posiblemente con la vulnerabilidad de vaciado de pila.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0342" published="2009-01-29" seq="2009-0342" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="Niels Provos Systrace en Linux x86_64" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Niels Provos Systrace anteriores a v1.6f en las plataformas Linux x86_64 permite a usuarios locales evitar las restricciones de acceso previstas mediante una syscal de 64 bit  con un número de llamada correspondiente a una llamada de 32 bit.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0343" published="2009-01-29" seq="2009-0343" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="Niels Provos Systrace en Linux x86_64" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Niels Provos Systrace v1.6f y anteriores en las plataformas Linux x86_64 permite a usuarios locales evitar las restricciones de acceso previstas, mediante una syscal de 32 bit, con un número correspondiente a una llamada de 64 bit. Relacionada con las condiciones de carrera en la monitorización de procesos de 64 bit.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0344" published="2009-01-29" seq="2009-0344" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="Embedded Lights Out Manager (ELOM) en Sun Fire" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad inespecífica en Embedded Lights Out Manager (ELOM) en las plataformas Sun Fire X2100 M2 y X2200 M2 x86 anteriores al firmware SP/BMC v3.20 permitiría a atacantes remotos obtener acceso con privilegios o ejecutar comandos a su elección en el procesador de servicios (SP) a través de vectores desconocidos, también conocido como el fallo ID 6633175, una vulnerabilidad diferente de CVE-2007-5717.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0345" published="2009-01-29" seq="2009-0345" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="Embedded Lights Out Manager (ELOM) en  Sun Fire" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad inespecifica en Embedded Lights Out Manager (ELOM) en las plataformas Sun Fire X2100 M2 y X2200 M2 x86 anteriores a el firmware SP/BMC v3.20 permitiría a atacantes remotos conseguir acceso con privilegios a ELOM o ejecutar comandos a su elección en el procesador de servicios (SP) a través de vectores desconocidos, también conocido como el fallo con ID 6648082, una vulnerabilidad diferente de CVE-2007-5717.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0346" published="2009-01-29" seq="2009-0346" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="pila IP e IPsec en Sun Solaris y OpenSolaris " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La implementacion del procesado del paquete IP-en-IP en la pila de IPsec e IP en Sun Solaris v9 y v10, y OpenSolaris desde snv_01 hasta snv_85, permite a usuarios locales producir una denegacion de servicio (panic) a traves de un paquete autoencapsulado que carece de proteccion IPsec.</descript></desc><refs><ref language="es" trans_org="Inteco" url="310"/></refs></entry><entry name="CVE-2009-0347" published="2009-01-29" seq="2009-0347" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="cs.html en Autonomy Ultraseek " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de redirección abierta en cs.html en el motor de busqueda Autonomy (anteriormente Verity) Ultraseek que permite a atacantes remotos redirigir a los usuarios a páginas web de su elección y producir ataques de phising a través del parámetro "url".</descript></desc><refs><ref language="es" trans_org="Inteco" url="59"/></refs></entry><entry name="CVE-2009-0348" published="2009-01-29" seq="2009-0348" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="Sun Java System Access Manager" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El módulo de ingreso en Sun Java System Access Manager v6 2005Q1 (antes conocido como v6.3), v7 2005Q4 (antes conocido como v7.0), y v7.1. responde de manera diferente dependiendo de si la cuenta existe o no, lo que permite a atacantes remotos averiguar nombres de usuario válidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="200"/></refs></entry><entry name="CVE-2009-0349" published="2009-01-29" seq="2009-0349" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="FTPShell Server" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Un desbordamiento de pila basado en búfer en FTPShell Server v4.3 permite a atacantes remotos asistidos por un usuario producir una denegación de servicio (caída persistente de demonio) y la posibilidad de ejecutar código a su elección a través de una cadena larga en un fichero de clave de licencia (antes conocido como .key).</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0350" published="2009-01-29" seq="2009-0350" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title=".m3u en Merak Media Player" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Un desbordamiento de pila basado en búfer en Merak Media Player v3.2 permite a atacantes remotos ejecutar codigo de su eleccion a traves de una cadena larga en un fichero de lista de reproduccion .m3u, relacionado con el icono de ayuda de la barra de estado. NOTA: Algunos de estos detalles han sido obtenidos mediante informacion de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0351" published="2009-01-29" seq="2009-0351" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="WFTPSRV.exe en WinFTP" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de pila basado en búfer en WFTPSRV.exe en WinFTP 2.3.0 permite a usuarios remotos autenticados ejecutar codigo a su eleccion a traves del argumento LIST largo iniciandolo con un caracter * (asterisco).</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0352" published="2009-02-04" seq="2009-0352" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="Mozilla Firefox y SeaMonkey" translator="Ignacio Vázquez Álvarez">Múltiples vulnerabilidades no especificadas en Mozilla Firefox 3.x antes de  3.0.6, Thunderbird antes de 2.0.0.21, y SeaMonkey antes de 1.1.15, permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código de su elección mediante vectores relacionados con el diseño del motor y la destrucción arbitraria de objetos de diseño por la función nsViewManager::Composite.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0353" published="2009-02-04" seq="2009-0353" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Mozilla Firefox , Thunderbird y SeaMonkey " trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad sin especificar en Mozilla Firefox v3.x anterior a v3.0.6, Thunderbird anterior a v2.0.0.21, y SeaMonkey anterior a v1.1.15 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación)o posiblemente ejecutar código de su elección a través de vectores relacionados con el motor JavaScript.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399"/></refs></entry><entry name="CVE-2009-0354" published="2009-02-04" seq="2009-0354" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="jssrcjsobj.cpp en Mozilla Firefox" translator="Marco Antonio Lozano Merino">Vulnerabilidad de dominio cruzado en js/src/jsobj.cpp en Mozilla Firefox v3.x anterior a v3.0.6 permite a atacantes remotos evitar la Política de Mismo Origen (Same Origin Policy) , acceder a las propiedades de cualquier ventana de su elección y llevar a cabo ataques de ejecución de secuencias de comandos en sitios cruzados (XSS) a través de vectores que involucran al método Chrome XBL y a la función window.eval.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0355" published="2009-02-04" seq="2009-0355" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="componentssessionstoresrcnsSessionStore.js en Mozilla Firefox" translator="Marco Antonio Lozano Merino">components/sessionstore/src/nsSessionStore.js en Mozilla Firefox anterior a v3.0.6 no bloquea los cambios de los elementos INPUT al tyoe="file" durante la restauración de pestañas, lo que permite a atacantes asistidos por el usuario leer archivos de su elección en un ordenador cliente mediante elementos INPUT manipulados.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0356" published="2009-02-04" seq="2009-0356" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="Mozilla Firefox y SeaMonkey" translator="Ignacio Vázquez Álvarez">Mozilla Firefox en versiones anteriores a v3.0.6 y SeaMonkey no bloquean enlaces a las URIs (1) about:plugins y (2) about:config desde ficheros .desktop, lo que permite a atacantes remotos eludir la Same Origin Policy y ejecutar código de su elección con privilegios chrome mediante vectores relacionados con el campo URL en una sección Desktop Entry de un fichero .desktop, en relación con una representación de: URIs como jar:file:// URIs. NOTA: este problema existe debido a una resolución incompleta de CVE-2008-4582.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0357" published="2009-02-04" seq="2009-0357" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="navegadores Mozilla Firefox y SeaMonkey" translator="Marco Antonio Lozano Merino">Mozilla Firefox  anterior a v3.06 y SeaMonkey anterior a v1.1.15 no restringe adecuadamente el acceso desde las páginas web a las cabeceras de respuesta HTTP (1) Set-Cookie y (2) Set-Cookie2, lo que permite a atacantes remotos obtener información sensible de las cookies a través de llamadas XMLHttpRequest, relacionado con el mecanismo de protección HTTPOnly.</descript></desc><refs><ref language="es" trans_org="" url="264"/></refs></entry><entry name="CVE-2009-0358" published="2009-02-04" seq="2009-0358" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="navegador Mozilla Firefox" translator="Marco Antonio Lozano Merino">Mozilla Firefox 3.x anterior a 3.0.6 no implementa adecuadamente las directivas de (1) no-store y (2) no-cache Cache-Control, lo que permite a usuarios locales obtener información sensible usando el (1) botón volver o el (2) historial del navegador de la víctima, como se ha demostrado mediante la lectura de la página de respuesta de una petición http POST.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0359" published="2009-02-17" seq="2009-0359" type="CVE"><desc><descript language="es" modified="2009-02-18" source="cve" title="Samizdat" trans_org=" Inteco" translator="Noelia Benavides">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Samizdat anterior a v0.6.2 permite a usuarios autenticados remotamente inyectar secuencias de comando web o HTML de su elección a través del (1) título del mensaje o (2) nombre completo de usuario.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0360" published="2009-02-13" seq="2009-0360" type="CVE"><desc><descript language="es" modified="2009-02-15" source="cve" title="Russ Allbery pam-krb5 " translator="Luis Blanco García">Russ Allbery pam-krb5 versiones anteriores a v3.13, cuando es enlazado a través de MIT Kerberos, no inicializa correctamente las librerías Kerberos al usarlas en la fijación de propietario, permitiendo a usuarios locales obtener privilegios al apuntar una variable de entorno a un fichero de configuración de Kerberos modificado, y después llamando a una aplicación de fijación de propietario basada en PAM.</descript></desc><refs><ref language="es" trans_org="" url="399"/></refs></entry><entry name="CVE-2009-0361" published="2009-02-13" seq="2009-0361" type="CVE"><desc><descript language="es" modified="2009-02-15" source="cve" title="Russ Allbery pam-krb5 " translator="Luis Blanco García">Russ Allbery pam-krb5 versiones anteriores a v3.13, como el usado por libpam-heimdal, el comando "su" en Solaris 10, y otros programas, no gestiona correctamente las peticiones a "pam_setcred" al ejecutar "setuid", permitiendo a usuarios locales sobreescribir y cambiar los propietarios de los ficheros que elijan al asignarle un valor a la variable de entorno "KRB5CCNAME", y después invocar la aplicación setuid que efectúa ciertas operaciones "pam_setcred".</descript></desc><refs><ref language="es" trans_org="" url="399"/></refs></entry><entry name="CVE-2009-0362" published="2009-02-12" seq="2009-0362" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="el archivo filter.dwuftpd.conf en Fail2ban" trans_org="Inteco" translator="Hector Fernández Bardal">el archivo filter.d/wuftpd.conf en Fail2ban v0.8.3 utiliza una expresión regular incorrecta que permite a los atacantes remotos causar una denegación de servicio (fallos de autenticación forzados) a través de una entrada de nombre DNS de resolución reversa (rhost) manipulada que contiene una subcadena que es interpretada como una dirección IP, diferente vulnerabilidad que CVE-2007-4321.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0363" published="2009-02-17" seq="2009-0363" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="BarnOwl  y owl" trans_org=" Inteco" translator="Noelia Benavides">Múltiples desbordamientos de búfer en (a) BarnOwl anterior a v1.0.5 y(b) owl v2.1.11 permiten a atacantes remotos ejecutar código de su elección a través de vectores que implican (1) un mensaje zcrypt manipulado, relacionado con zcrypt.c; (2) un comando reply en un mensaje con una lista Cc: Zephyr, relacionado con zwrite.c; y  otros usos sin especificar de los productos.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0364" published="2009-03-26" seq="2009-0364" type="CVE"><desc><descript language="es" modified="2009-03-26" source="cve" title="mini_calendar en Citadel.org WebCit" trans_org="INTECO" translator="Roberto Martínez Martínez">Una vulnerabilidad de formato de cadena en en componente mini_calendar en Citadel.org WebCit v7.22, y otras versiones anteriores a v7.39 permite a usuarios remotos ejecutar código de su elección a través de vectores no específicos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0365" published="2009-03-04" seq="2009-0365" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="dbus en network-manager-applet y NetworkManager en Ubuntu" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El manipulador de peticiones dbus en (1) network-manager-applet y (2) NetworkManager en Ubuntu v6.06 LTS, v7.10, v8.04 LTS, and v8.10 no verifica adecuadamente los privilegios, lo que permite a usuarios locales descubrir (a)las contraseñas de la conexión de red y (b)Las claves pre-compartidas a través de peticiones sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0366" published="2009-03-12" seq="2009-0366" type="CVE"><desc><descript language="es" modified="2009-03-13" source="cve" title="función uncompress_buffer en srcserversimple_wml.cpp en Wesnoth" translator="Marco Antonio Lozano Merino">La función uncompress_buffer en src/server/simple_wml.cpp en Wesnoth anterior a r33069 permite a atacantes remoto provocar una denegación de servicio a través de un documento WML de gran tamaño comprimido.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0367" published="2009-03-04" seq="2009-0367" type="CVE"><desc><descript language="es" modified="2009-03-16" source="cve" title="módulo Python AI de Wesnoth" trans_org="Inteco" translator="Xana Marina Martinez Suarez">El módulo Python AI de Wesnoth v1.4.x y v1.5 anterior a v1.5.11, permite a atacantes remotos escapar del sandbox -cajón de arena- y ejecutar código de su elección utilizando un módulo de lista blanca que importa un módulo no seguro, después la usar el nombre de un módulo jerárquico para acceder a un módulo no seguro a través del módulo de lista blanca. </descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0368" published="2009-03-02" seq="2009-0368" type="CVE"><desc><descript language="es" modified="2009-03-03" source="cve" title="librerías y aplicaciones de smart card OpenSC" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad en OpenSC en versiones anteriores a v0.11.7 que permite a atacantes próximos físicamente evitar los requisitos de autenticación/validación de PIN a través de (1) el comando APDU de bajo nivel o (2) una herramienta de depuración de errores, como se ha demostrado leyendo el fichero 4601 o 4701 con el programa opensc-explorer o opensc-tool.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="287"/></refs></entry><entry name="CVE-2009-0369" published="2009-01-30" seq="2009-0369" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="Microsoft Internet Explorer" trans_org="Inteco" translator="Hector Fernández Bardal">Microsoft Internet Explorer 7 permite a los atacantes remotos engañar a los usuarios que visitan arbitrariamente una URL a través de una acción onclick que mueva un elemento manipulado a la posición actual del ratón, en relación a una vulnerabilidad "Clickjacking".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0370" published="2009-01-30" seq="2009-0370" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="IBM AIX" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Múltiples vulnerabilidades no especificadas en IBM AIX v5.2.0 hasta v6.1.2; permiten a usuarios locales incluir datos en ficheros arbitrarios. Está relacionado con (1) rmsock y (2) rmsock64 que no crean "ficheros de log seguros."</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0371" published="2009-01-30" seq="2009-0371" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="post.php en SiteXS CMS" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de salto de directorio en post.php en SiteXS CMS v0.1.1 y anteriores permite a atacantes remotos incluir y ejecutar ficheros de su elección mediante un .. (punto punto) en el parámetro type.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="22"/></refs></entry><entry name="CVE-2009-0372" published="2009-01-30" seq="2009-0372" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="función index.php en Miltenovik Manojlo MemHT Portal" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de actualización de archivo en index.php en Miltenovik Manojlo MemHT Portal v4.0.1 y versiones anteriores permite a usuarios remotos autenticados ejecutar código de su elección subiendo un fichero con una extensión ejecutable y un tipo de contenido imagen a través de usuarios con una acción "editProfile", entonces accede a este fichero a través de una petición directa al fichero images/avatar/uploaded/. </descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0373" published="2009-01-30" seq="2009-0373" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="componente ElearningForce Flash Magazine Deluxe (com_flashmagazinedeluxe) del gestor de contenidos Joomla!" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de inyección SQL en el componente componente ElearningForce Flash Magazine Deluxe (com_flashmagazinedeluxe) de Joomla!. Permite a los usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "mag_id" en una acción de tipo "magazine action " en index.php.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="89"/></refs></entry><entry name="CVE-2009-0374" published="2009-01-30" seq="2009-0374" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="en navegador Google Chrome" translator="Luis Blanco García">** IMPUGNADA **  Google Chrome v1.0.154.43 permite a atacantes remotos engañar a un usuario para que visite una URL de su elección mediante una acción "onclick" que mueve un elemento modificado a la posición actual del ratón, relacionado con la vulnerabilidad "Clickjacking". NOTA: una tercera parte cuestiona la relevancia de este asunto, exponiendo que "cualquier navegador suficientemente expuesto es y probablemente continuará siendo susceptible del comportamiento conocido como clickjacking", y añade que el código que explota esta vulnerabilidad no es una demostración válida de la misma.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0375" published="2009-02-08" seq="2009-0375" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="archivo dll en RealNetworks RealPlayer 11" translator="Marco Antonio Lozano Merino">Archivo dll en RealNetworks RealPlayer 11, permite a atacantes remotos ejecutar código de su elección a través de un archivo Internet Video Recording (IVR) manipulado con un campo con un nombre de archivo largo que contiene un entero largo, lo que provoca la sobreescritura de una región de memoria con un valor en bytes de 0x00, relacionado con el uso de RealPlayer a través del componente de Windows Explorer.</descript></desc><refs><ref language="es" trans_org="" url="94"/></refs></entry><entry name="CVE-2009-0376" published="2009-02-08" seq="2009-0376" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="archivo dll en RealNetworks RealPlayer 11" translator="Marco Antonio Lozano Merino">Archivo dll en RealNetworks RealPlayer 11, permite a atacantes remotos ejecutar código de su elección a través de un archivo Internet Video Recording (IVR) manipulado con un campo modificado que controla el tamaño de una estructura sin especificar y lanza una corrupción en el montículo (heap), relacionado con el uso de RealPlayer a través del componente de Windows Explorer.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0377" published="2009-02-02" seq="2009-0377" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="componente beamospetition (com_beamospetition) para Joomla!" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección SQL en el componente beamospetition (com_beamospetition) v1.0.12 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro "mpid" en una acción "sign" de index.php, un vector diferente a CVE-2008-3132.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0378" published="2009-02-02" seq="2009-0378" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="archivo index.php en el componente beamospetition para Joomla!" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en el componente beamospetition (com_beamospetition) 1.0.12 para Joomla! que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro pet en una acción sign.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0379" published="2009-02-02" seq="2009-0379" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="Prince Clan Chess Club para Joomla" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de Inyección SQL en Prince Clan Chess Club (com_pcchess), componente para Joomla!, permite a atacantes remotos ejecutar código de su elección a través del parámetro "game_id" en una acción showgame sobre index.php, es un vector diferente a CVE-2008-0761.  </descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2009-0380" published="2009-02-02" seq="2009-0380" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="Componente de Joomla! y Mambo Sigsiu Online Business Index 2 (SOBI2, com_sobi2) RC 2.8.2 " trans_org="Inteco" translator="Luis Martín Liras">** CUESTIONADA ** Una vulnerabilidad de inyección de SQL en el componente de Joomla! y Mambo Sigsiu Online Business Index 2 (SOBI2, com_sobi2) RC 2.8.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetro bid en una acción showbiz a index.php, un vector diferente que CVE-2008-0607. NOTA: CVE discute de este problema, ya que ni "showbiz" ni "bid" aparece en el código fuente de SOBI2. </descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0381" published="2009-02-02" seq="2009-0381" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="componente BazaarBuilder Ecommerce Shopping Cart (com_prod) del gestor de contenidos Joomla!" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de inyección SQL en el componente BazaarBuilder Ecommerce Shopping Cart (com_prod) v5.0 del gestor de contenidos Joomla!. Permite a los usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "cid" en una acción de tipo "products action" (acción de producto) en index.php.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="89"/></refs></entry><entry name="CVE-2009-0382" published="2009-02-02" seq="2009-0382" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="aplicación Internationalization (i18n) Translation" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad no especificada en Internationalization (i18n) Translation 5.x versiones anteriores a 5.x-2.5, un módulo de Drupal, permite a atacantes remotos con permisos "traducir nodo" evitar restricciones de acceso y leer nodos no públicos a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0383" published="2009-02-02" seq="2009-0383" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="delete.php de Max.Blog" trans_org="Inteco" translator="Luis Martín Liras">El fichero delete.php de Max.Blog 1.0.6 no restringe apropiadamente el acceso, lo cual permite a atacantes remotos borrar entradas arbitrarias del blog a través de una petición directa.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0384" published="2009-02-02" seq="2009-0384" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="archivo autor.php en OwnRS CMS" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de inyección SQL in el archivo autor.php en OwnRS CMS 1.2 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id.&#xd;
</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0385" published="2009-02-02" seq="2009-0385" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="función fourxm_read_header en libavformat4xm.c en FFmpeg" trans_org="Inteco" translator="Sandra Salan Clares">Error de presencia de signo en entero en la función fourxm_read_header en libavformat/4xm.c en FFmpeg versiones anteriores a revision 16846 permite a atacantes remotos ejecutar código de su elección a través de un fichero de vídeo 4X malformado con un valor largo current_track, lo cual dispara un puntero de referencia NULL.</descript></desc><refs><ref language="es" trans_org="Inteco" url="189"/></refs></entry><entry name="CVE-2009-0386" published="2009-02-02" seq="2009-0386" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="en GStreamer Good Plug-ins" translator="Luis Blanco García">Desbordamiento de búfer basado en montón en la función qtdemux_parse_samples de gst/qtdemux/qtdemux.c de GStreamer Good Plug-ins (conocido como gst-plugins-good) v0.10.9 hasta v0.10.11 podría permitir a atacantes remotos ejecutar código de su elección mediante un dato básico Composition Time To Sample (ctts) manipulado, en un fichero .mov de QuickTime deformado.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0387" published="2009-02-02" seq="2009-0387" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="qtdemux_parse_samples de gstqtdemuxqtdemux.c en GStreamer Good Plug-ins" trans_org="Inteco" translator="Luis Martín Liras">Un error de indice en vector en la funcion qtdemux_parse_samples de gst/qtdemux/qtdemux.c en GStreamer Good Plug-ins (también conocido como gst-plugins-good) en sus versiones 0.10.9 a 0.10.11 permite a atacantes remotos provocar una denegación de servicio (que genera un fallo en la aplicación) y posiblemente ejecutar código arbitrario a través de los datos modificados de una Sync Sample (también conocido como STSS) en un fichero .mov de vídeo/audio de Quicktime debidamente modificado en relación  con los "mark keyframes".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0388" published="2009-02-04" seq="2009-0388" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="UltraVNC" translator="Ignacio Vázquez Álvarez">Errores múltiples de signo de entero en (1) UltraVNC v1.0.2 y v1.0.5 y (2) TightVnc v1.3.9 permiten a atacantes remotos provocar una denegación de servicio (corrupción de la cabecera y caída de la aplicación) o posiblemente ejecutar codigo de su elección mediante un valor de gran longitud en un mensaje, en relación con las funciones (a) ClientConnection::CheckBufferSize y (b) ClientConnection::CheckFileZipBufferSize en ClientConnection.cpp.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0389" published="2009-02-02" seq="2009-0389" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="control ActiveX Web On Windows (WOW) en WOW ActiveX 2" trans_org="Inteco" translator="Luis Martín Liras">Múltiples vulnerabilidades de método inseguro en el control ActiveX Web On Windows (WOW) en WOW ActiveX 2 permiten a atacantes remotos (1) crear y sobreescribir archivos arbitrarios a través del método WriteIniFileString, (2) ejecutar programas a través del método ShellExecute, (3) leer el registro a través de vectores no especificados, y (4) escribir en el registro a través de vectores no especificados. NOTA: los vectores de 1 y 2 se pueden utilizar juntos para ejecutar código arbitrario.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0390" published="2009-02-02" seq="2009-0390" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="Enomaly Elastic Computing Platform (ECP)" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de inyección de argumento en Enomaly Elastic Computing Platform (ECP), anteriormente Enomalism, en versiones anteriores a la 2.1.1 permite a los usuarios locales a enviar señales arbitrarias a los procesos en ejecución rellenando el fichero /tmp/enomalism2.pid con argumentos de línea de comandos para el kill.</descript></desc><refs><ref language="es" trans_org="Inteco" url="78"/></refs></entry><entry name="CVE-2009-0391" published="2009-02-02" seq="2009-0391" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="IBM WebSphere Application Server (WAS)" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad sin especificar en el IBM WebSphere Application Server (WAS) 6.0.1 en z/OS permite a los atacantes leer ficheros arbitrarios a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0392" published="2009-02-02" seq="2009-0392" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="sysconf.cgi en los drivers del módem Motorola Wimax CPEi300" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de salto de directorio en sysconf.cgi en los drivers del módem Motorola Wimax CPEi300 permite a los usuarios remotos autenticados leer archivos arbitrarios a través de un .. (punto punto) en el parámetro page.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0393" published="2009-02-02" seq="2009-0393" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="sysconf.cgi en los driver del módem Motorola CPEi300 Wimax " trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en sysconf.cgi en los driver del módem Motorola CPEi300 Wimax permite a los usuarios remotos autenticados inyectar HTML o scripts web arbitrarios a través del parámetro page.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0394" published="2009-02-02" seq="2009-0394" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="login.php en Pre Lecture Exercises (PLEs) CMS" trans_org="Inteco" translator="Luis Martín Liras">Vulnerabilidad de inyección SQL en login.php en Pre Lecture Exercises (PLEs) CMS 1.0 beta 4.2 permite a atacantes remotos ejecutar secuencias SQL a través del parámetro school.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0395" published="2009-02-02" seq="2009-0395" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="autenticación del portal de automóviles de NetArt Media" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de inyección SQL en el "login" (autenticación) del portal de automóviles v1.0 de netArtMedia, que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros "username" (nombre de usuario) y "password" (contraseña).</descript></desc><refs><ref language="es" trans_org=" Inteco" url="89"/></refs></entry><entry name="CVE-2009-0396" published="2009-02-02" seq="2009-0396" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="eléfonos Sony Ericsson W910i, W660i, K618i, K610i, Z610i, K810i, K660i, W880i, y K530i" trans_org="Inteco" translator="Hector Fernández Bardal">Los teléfonos Sony Ericsson W910i, W660i, K618i, K610i, Z610i, K810i, K660i, W880i, y K530i permite a los atacantes remotos causar una denegación de servicios (el dispositivo se reinicia o cuelgue) a través de paquetes mal formados WAP Push para (1) SMS o (2) puerto UDP 2948.</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0397" published="2009-02-03" seq="2009-0397" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="función qtdemux_parse_samples de gstqtdemuxqtdemux.c en Plug-ins gst-plugins-good y gstreamer-plugins de GStreamer" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de desbordamiento de búfer basado en montículo en la función qtdemux_parse_samples de gst/qtdemux/qtdemux.c de los "Plug-ins" (complementos) Good de GStreamer (también conocido como gst-plugins-good) en las versiones desde v0.10.9 a v0.10.11 y en los "Plug-ins" (complementos) (también conocido como gstreamer-plugins)  de GStremaer v0.8.5. Permite a atacantes remotos la ejecución de código de su elección a través de la modificación del "atom data" (unidad básica de información en QuickTime) Time-to-sample (también conocido como stts) en un archivo mal formado de QuickTime media de extensión ".mov".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0398" published="2009-02-03" seq="2009-0398" type="CVE"><desc><descript language="es" modified="2009-02-03" source="cve" title="en GStreamer Plug-ins" translator="Luis Blanco García">Error de indice de selección en la función gst_qtp_trak_handler en gst/qtdemux/qtdemux.c en GStreamer Plug-ins (conocido como gstreamer-plugins) v0.6.0 permite a atacantes remotos provocar un impacto desconocido mediante un fichero multimedia de QuickTime manipulado.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0399" published="2009-02-03" seq="2009-0399" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="Chipmunk Blogger Script" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Chipmunk Blogger Script permite a atacantes remotos obtener privilegios de administrador a través de una petición directa a admin/reguser.php. NOTA: esto es sólo una vulnerabilidad cuando el administrador no sigue las directivas de instalación adecuadamente.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264, 16"/></refs></entry><entry name="CVE-2009-0400" published="2009-02-03" seq="2009-0400" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="blog.php en SocialEngine" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyeccción SQL en blog.php en SocialEngine v3.06 trial, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category_id".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0401" published="2009-02-03" seq="2009-0401" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="archivo browsecats.php de E-Php CMS" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inyección SQL en browsecats.php de E-Php CMS; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0402" published="2009-02-03" seq="2009-0402" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="archivo clientnew_account.php en Domain Technologie Control" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de inyección SQL en el archivo client/new_account.php en Domain Technologie Control (DTC) anteriores a v0.29.16 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) familyname, (2) christname, (3) company_name, (4) is_company, (5) email, (6) phone, (7) fax, (8) addr1, (9) addr2, (10) addr3, (11) zipcode, (12) city, (13) state, (14) country, y (15) vat_num.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0403" published="2009-02-03" seq="2009-0403" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="archivo adminauthenticate.php de Chipmunk Blogger Script" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inyección SQL en admin/authenticate.php de Chipmunk Blogger Script; permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetro (1)username -nombre de usuario- y (2) password -contraseña-.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0404" published="2009-02-03" seq="2009-0404" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="aplicación Bioinformatics htmLawed" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Bioinformatics htmLawed v1.1.3 y v1.1.4, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través de expresiones incorrectas en el atributo "style" en hojas de estilo en cascada (CSS), como ha sido procesado por el Internet Explorer 7.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0405" published="2009-02-03" seq="2009-0405" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="archivo articles.php de smartSite CMS" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inyección SQL en articles.php de smartSite CMS v1.0; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro var.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0406" published="2009-02-03" seq="2009-0406" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="index.php en Community CMS" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en index.php en Community CMS v0.4 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0407" published="2009-02-03" seq="2009-0407" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="archivo adminlogin.php de PHP-CMS Project" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inyección SQL en admin/login.php de PHP-CMS Project 1; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username (nombre de usuario).</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0408" published="2009-02-03" seq="2009-0408" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="osCommerce" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en osCommerce 2.2 RC 2a; permite a atacantes remotos realizar acciones no autorizadas como administradores a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="352"/></refs></entry><entry name="CVE-2009-0409" published="2009-02-03" seq="2009-0409" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="archivo offline_auth.php de Max.Blog" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inyección SQL en offline_auth.php de Max.Blog v1.0.6 y anteriores, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username (nombre de usuario).</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0410" published="2009-02-03" seq="2009-0410" type="CVE"><desc><descript language="es" modified="2009-03-03" source="cve" title="demonio SMTP en GroupWise Internet Agent  en Novell GroupWise" trans_org="Inteco" translator="Hector Fernández Bardal">Error Off-by-one en el demonio SMTP en GroupWise Internet Agent (GWIA) en Novell GroupWise 6.5x, 7.0, 7.01, 7.02, 7.03, 7.03HP1a, y 8.0 que permite a los atacantes remotos ejecutar arbitrariamente código a través de una dirección larga de e-mail en un comando malformado RCPT, conduciendo a un desbordamiento de búfer.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0411" published="2009-02-03" seq="2009-0411" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="Google Chrome" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Google Chrome anterior a v1.0.154.46 no restringe adecuadamente el acceso de las páginas Web a las cabeceras de respuesta HTTP (1) Set-Cookie y (2) Set-Cookie2. Esto permite a atacantes remotos obtener información sensible de la cookies a través de llamadas XMLHttpRequest y otras secuencias de comandos web.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0412" published="2009-02-03" seq="2009-0412" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="función ProcessLogin en el archivo class.auth.php en Interspire Shopping Cart" trans_org="Inteco" translator="Hector Fernández Bardal">La función ProcessLogin en el archivo class.auth.php en Interspire Shopping Cart (ISC) 4.0.1 Ultimate edition que permite a los atacantes remotos evitar la autenticación y obtener acceso administrativo reutilizando la cookie RememberToken depués de un fallo en el intento del login admin.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0413" published="2009-02-03" seq="2009-0413" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="aplicación RoundCube Webmail" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en RoundCube Webmail (roundcubemail) v0.2 stable, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de un atributo oculto incrustado en un correo electrónico HTML.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0414" published="2009-02-03" seq="2009-0414" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="aplicación Tor" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en Tor anterior a v0.2.0.33 tiene un impacto y vectores de ataque desconocidos que lanzan una corrupción de montículo (heap).</descript></desc><refs><ref language="es" trans_org="" url="399"/></refs></entry><entry name="CVE-2009-0415" published="2009-02-03" seq="2009-0415" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="trickle" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de ruta de búsqueda no confiable en trickle v1.07, permite a usuarios locales ejecutar código de su elección a través de un caballo de troya trickle-overload.so en el directorio de trabajo actual, que se referencia  en la ruta LD_PRELOAD.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0416" published="2009-02-03" seq="2009-0416" type="CVE"><desc><descript language="es" modified="2009-02-04" source="cve" title="programa de instalación de certificados SSL en Standards Based Linux Instrumentation for Manageability" trans_org=" Inteco" translator="Noelia Benavides">El programa de instalación de certificados SSL (genSslCert.sh) en Standards Based Linux Instrumentation for Manageability (SBLIM)sblim-sfcb v1.3.2 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico sobre los ficheros temporales 1) /var/tmp/key.pem, (2) /var/tmp/cert.pem, and (3) /var/tmp/ssl.cnf </descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0417" published="2009-02-10" seq="2009-0417" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="método AgaviWebRouting::gen(null) en Agavi" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el método AgaviWebRouting::gen(null) en Agavi 0.11 anterior a v0.11.6  y v1.0 anterior v1.0.0 beta 8, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una URL manipulada con ciertos caracteres que no son manejados adecuadamente por navegadores web que no siguen estrictamente el RFC 3986, como Internet Explorer 6 y 7.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0418" published="2009-02-04" seq="2009-0418" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="implementación IPv6 Neighbor Discovery Protocol (NDP) en HP" trans_org="Inteco" translator="Xana Marina Martinez Suarez">La implementación IPv6 Neighbor Discovery Protocol (NDP) en HP HP-UX B.11.11, B.11.23 y B.11.31, no valida el origen de los mensajes Neighbor Discovery -Descubrimiento de Vecinos-, esto permite a atacantes remotos provocar una denegación de servicio (pérdida de conectividad), leer el tráfico privado de redes  y puede que ejecutar código de su elección a través de un mensaje falso que modifica el FIB (Forward Information Base). Está relacionado con la vulnerabilidad CVE-2008-2476.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0419" published="2009-02-04" seq="2009-0419" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="Microsoft XML Core Services" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Microsoft XML Core Services, como el utilizado en Microsoft Expression Web, Office, Internet Explorer 6 y 7 y otros productos; no restringe adecuadamente el acceso de las páginas Web a las cabeceras de respuesta HTTP Set-Cookie2; esto permite a atacantes remotos obtener información sensible de las cookies a través de llamadas XMLHttpRequest. Relacionado con el mecanismo de protección HTTPOnly. NOTA: este problema existe debido a una modificación inicial incompleta de CVE-2008-4033.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0420" published="2009-02-04" seq="2009-0420" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="componente RD-Autos (com_rdautos) para Joomla!" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección SQL en el componente RD-Autos (com_rdautos) v1.5.5 Stable para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id de index.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0421" published="2009-02-04" seq="2009-0421" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="componente para Joomla! Eventing" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inyección SQL en el componente para Joomla! Eventing (com_eventing) v1.6.x; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0422" published="2009-02-04" seq="2009-0422" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="función listsadmin.php en phpList" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de evaluación de variable dinámica en lists/admin.php en phpList v2.10.8 y versiones anteriores, cuando register_globals no está activa, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de secuencias de salto de directorio en el parámetro "_SERVER[ConfigFile]" de admin/index.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0423" published="2009-02-04" seq="2009-0423" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="index.php de Php Photo Album (PHPPA)" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de salto de directorio en index.php de Php Photo Album (PHPPA) v0.8 BETA, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en el parámetro preview -vista previa-.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0424" published="2009-02-04" seq="2009-0424" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="sign1.php en AN Guestbook" translator="Ignacio Vázquez Álvarez">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en AN Guestbook (ANG) antes de v0.7.7, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro country, el cual no se maneja adecuadamente en (1) administrator/manage.php o (2) administrator/trash.php. NOTA: algunos de estos detalles se han obtenido de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0425" published="2009-02-04" seq="2009-0425" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="función index.php en Blue Eye CMS" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección SQL en index.php en Blue Eye CMS v1.0.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "clanek".</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0426" published="2009-02-04" seq="2009-0426" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="DMXReady Classified Listings Manager" translator="Ignacio Vázquez Álvarez">Vulnerabilidad de inyección SQL en CategoryManager/upload_image_category.asp en DMXReady Classified Listings Manager v1.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0427" published="2009-02-04" seq="2009-0427" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="DMXReady Member Directory Manager" translator="Ignacio Vázquez Álvarez">Vulnerabilidad de inyección SQL en iCategoryManager/upload_image_category.asp en DMXReady Member Directory Manager v1.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0428" published="2009-02-04" seq="2009-0428" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="función CategoryManagerupload_image_category.asp en DMXReady Secure Document Library" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección SQL en CategoryManager/upload_image_category.asp en DMXReady Secure Document Library v1.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid".</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0429" published="2009-02-04" seq="2009-0429" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="Active Bids" translator="Ignacio Vázquez Álvarez">Múltiples vulnerabilidades de inyección SQL en Active Bids, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "search" a search.asp, (2) "SortDir" a auctionsended.asp y el parámetro (3) "catid" a wishlist.php.</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0430" published="2009-02-04" seq="2009-0430" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="aplicación Active Bids" trans_org="Inteco" translator="Sandra Salan Clares">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Active Bids permiten a atacantes remotos inyectar web script o HTML a través de (1) el parámetro "search" de search.asp y el(2) parámetro "URL" de tellafriend.asp.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0431" published="2009-02-04" seq="2009-0431" type="CVE"><desc><descript language="es" modified="2009-02-05" source="cve" title="Default.asp en LinksPro Standard Edition" translator="Ignacio Vázquez Álvarez">Vulnerabilidad de inyección SQL en Default.asp en LinksPro Standard Edition, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "OrderDirection".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0432" published="2009-02-10" seq="2009-0432" type="CVE"><desc><descript language="es" modified="2009-02-20" source="cve" title="File Transfer servlet en el componente System ManagementRepository en IBM WebSphere Application Server (WAS)" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El proceso de instalación en File Transfer servlet en el componente System Management/Repository en IBM WebSphere Application Server (WAS) v6.1.x anteriores a v6.1.0.19 no activa la versión segura, lo que permite a atacantes remotos obtener información sensible a través de vectores inespecificos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-0433" published="2009-02-10" seq="2009-0433" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="WebSphere Aplication Server" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad no especificada en IBM WebSphere Aplication Server (WAS) v5.1.x anteriores a v5.1.1.19, v6.1.0.19, cuando el pluging buffering_content de Web Server está activo está disponible, permite a atacantes provocar una denegación de servicio (caída de demonio) a través de vectores no definidos, relativo a un mal manejo o fallos en la lectura del cliente, en los cuales un cliente recibe muchas respuestas error 500 de HTTP y los servidores bacjend son etiquetados como caídos de forma errónea.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0434" published="2009-02-10" seq="2009-0434" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="PerfServlet en el componente PMIPerformance Tools de IBM WebSphere Application Server" trans_org="Inteco" translator="Xana Marina Martinez Suarez">PerfServlet en el componente PMI/Performance Tools de IBM WebSphere Application Server (WAS) v6.0.x anterior a v6.0.2.31, v6.1.x anterior a v6.1.0.21 y v7.0.x anterior a v7.0.0.1, cuando está habilitado Performance Monitoring Infrastructure (PMI), permite a usuarios locales obtener información sensible leyendo los ficheros (1) systemout.log y (2) ffdc. NOTA: Puede que esta vulnerabilidad sea la misma que CVE-2008-5413.</descript></desc><refs><ref language="es" trans_org="Inteco" url="200"/></refs></entry><entry name="CVE-2009-0435" published="2009-02-10" seq="2009-0435" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="IBM Asynchronous IO (AIO o libibmaio) en el componente Java Message Service (JMS) en IBM WebSphere Application Server (WAS) en AIX" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad inespecifica en la libreria IBM Asynchronous I/O (tambien conocido como AIO o libibmaio) en el componente Java Message Service (JMS) en IBM WebSphere Application Server (WAS) v6.1.x anteriores a v6.1.0.7 en AIX v5.3 permite a los atacantes producir una denegacion de servicio (caida de demonio) a traves de vectores relacionados con los metodos "aio_getioev2" y "getEvent".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0436" published="2009-02-10" seq="2009-0436" type="CVE"><desc><descript language="es" modified="2009-02-20" source="cve" title="mod_ibm_ssl y mod_cgid en IBM HTTP Server" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Los módulos (1) mod_ibm_ssl y (2) mod_cgid en IBM HTTP Server v6.0.x anteriores a v6.0.2.31 y v6.1.x anteriores a v6.1.0.19, tal y como se utiliza en WebSphere Application Server (WAS), ajusta incorrectamente los permisos para los sockets AF_UNIX, lo que tiene un impacto desconocido y vectores de ataque locales.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0437" published="2009-02-10" seq="2009-0437" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="The Installation Factory en WebSphere Aplication Server" trans_org="INTECO" translator="Roberto Martínez Martínez">El proceso de instalación de The Installation Factory en WebSphere Aplication Server (WAS) v6.0.2 en Windows, cuando WAS se registra como un servicio, permite a usuarios locales obtener información sensitiva leyendo los ficheros de registro logs/instconfigifwas6.log.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0438" published="2009-02-10" seq="2009-0438" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="IBM WebSphere Application Server para Windows" trans_org="Inteco" translator="Xana Marina Martinez Suarez">IBM WebSphere Application Server (WAS) 7 anterior a v7.0.0.1 para Windows; permite a atacantes remotos evitar las "comprobaciones de Autenticación" y obtener información sensible de páginas JSP a través de una solicitud manipulada. NOTA: Puede que esta vulnerabilidad sea la misma que CVE-2008-5412.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0439" published="2009-02-24" seq="2009-0439" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="gestor de cola de IBM WebSphere MQ (WMQ)" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad no especificada en el gestor de cola de IBM WebSphere MQ (WMQ) v5.3, v6.0 anterior a v6.0.2.6 y v7.0 anterior a v7.0.0.2; permite a usuarios locales obtener privilegios a través de vectores relacionados con los comandos de autorización (1) setmqaut, (2) dmpmqaut y (3) dspmqaut.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0440" published="2009-02-22" seq="2009-0440" type="CVE"><desc><descript language="es" modified="2009-03-04" source="cve" title="IBM WebSphere Partner Gateway (WPG)" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">IBM WebSphere Partner Gateway (WPG) v6.0.0 hasta v6.0.0.7 no gestiona adecuadamente los fallos de verificación de firma, lo que permite a usuarios remotos autenticados enviar un documento RosettaNet (también conocido como RNIF) manipulado a una aplicación de administración, relacionado con (1) "contenido de servicio alterado" y (2) "foot-print de firma digital".</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0441" published="2009-02-10" seq="2009-0441" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="skin_shopstandard2_view_bodybody_default.php de Technote" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inclusión de fichero remoto en PHP en skin_shop/standard/2_view_body/body_default.php de Technote v7.2, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro shop_this_skin_path. Es un vector diferente de CVE-2008-4138.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0442" published="2009-02-10" seq="2009-0442" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="archivo bbcode.php en PHPbbBook" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de salto de directorio en el archivo bbcode.php en PHPbbBook 1.3 y 1.3h que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de ..(punto punto) en el parámetro l.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0443" published="2009-02-10" seq="2009-0443" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Elecard AVC HD PLAYER" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Desbordamiento de búfer basado en pila en Elecard AVC HD PLAYER v5.5.90116, permite a atacantes remotos ejecutar código de su elección a través de un fichero M3U que contiene una cadena larga en una URL.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0444" published="2009-02-10" seq="2009-0444" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="GRBoard " trans_org="INTECO" translator="Roberto Martínez Martínez">Múltiples vulnerabilidades de inclusión remota de archivo PHP en GRBoard v1.8, cuando reguister_globals está activado y magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros: (1) "theme" en (a) 179_squarebox_pds_list/view.php, (b) 179_squarebox_minishop_expand/view.php, (c) 179_squarebox_gallery_list_pds/view.php, (d) 179_squarebox_gallery_list/view.php, (e) 179_squarebox_gallery/view.php, (f) 179_squarebox_board_swfupload/view.php, (g) 179_squarebox_board_expand/view.php, (h) 179_squarebox_board_basic_with_grcode/view.php, (i) 179_squarebox_board_basic/view.php, (j) 179_simplebar_pds_list/view.php, (k) 179_simplebar_notice/view.php, (l) 179_simplebar_gallery_list_pds/view.php, (m) 179_simplebar_gallery/view.php, and (n) 179_simplebar_basic/view.php in theme/; (2) "path" en (o) latest/sirini_gallery_latest/list.php; y (3) "grboard" a (p) include.php y (q) form_mail.php.</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2009-0445" published="2009-02-10" seq="2009-0445" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="ndex.php en Dreampics Gallery Builder" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de inyección SQL en index.php en Dreampics Gallery Builder permite a atacantes remotos ejecutar comandos SQL a través del parámetro "exhibition_id" en una acción gallery.viewPhotos.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="89"/></refs></entry><entry name="CVE-2009-0446" published="2009-02-10" seq="2009-0446" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="archivo photo.php en WEBalbum" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de inyección SQL en el archivo photo.php en WEBalbum 2.4b que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0447" published="2009-02-10" seq="2009-0447" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="default.asp en MyDesign Sayac" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades de inyección SQL en default.asp en MyDesign Sayac v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "user" parameter (también conocido como campo UserName) o (2) "pass" (también conocido como campo Pass) a (a) admin/admin.asp o(b) la URI por defecto bajo admin/. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0448" published="2009-02-10" seq="2009-0448" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="adminmodulesaapreview.php de Syntax Desktop" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de salto de directorio en admin/modules/aa/preview.php de Syntax Desktop v2.7, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en el parámetro synTarget.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0449" published="2009-02-10" seq="2009-0449" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="klim5.sys en Kaspersky Anti-Virus for Workstations 6.0 y Anti-Virus 2008" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de búfer en klim5.sys de Kaspersky Anti-Virus for Workstations v6.0 y Anti-Virus 2008, permite a usuarios locales obtener privilegios a través de una llamada IOCTL 0x80052110. </descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2009-0450" published="2009-02-10" seq="2009-0450" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="BlazeVideo HDTV Player" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Desbordamiento del búfer basado en pila en BlazeVideo HDTV Player v3.5 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en el fichero playlist (también conocido como .plf).</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0451" published="2009-02-10" seq="2009-0451" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Skalfa SkaLinks" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de inyección SQL en Skalfa SkaLinks 1.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo Admin en la dirección URI que está en admin/.</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2009-0452" published="2009-02-10" seq="2009-0452" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="parentslogin.php de Online Grades" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Múltiples vulnerabilidades de inyección SQL en parents/login.php de Online Grades v3.2.4, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) uname o (2) pass.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0453" published="2009-02-10" seq="2009-0453" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="aplicación Online Grades" translator="Marco Antonio Lozano Merino">CVE-2009-0453 v3.2.4, permite a atacantes remotos obtener información de la configuración a través de una petición directa a phpinfo.php, que llama a la función phpinfo.</descript></desc><refs><ref language="es" trans_org="" url="200"/></refs></entry><entry name="CVE-2009-0454" published="2009-02-10" seq="2009-0454" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="DMXReady Online Notebook Manager" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades de inyección SQL en DMXReady Online Notebook Manager v1.1, permite a atacantes remos ejecutar comandos SQL de su elección a través de los campos (1)username o (2) password. NOTA: terceras partes han reportado la incapacidad para verificar esta cuestión.</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0455" published="2009-02-10" seq="2009-0455" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="archivo lib-comment.php de glFusion" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de secuencias de sitios cruzados (XSS) en la característica de comentarios anónimos en lib-comment.php de glFusion v1.1.0, v1.1.1 y versiones anteriores; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro username -nombre de usuario- de comment.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0456" published="2009-02-10" seq="2009-0456" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="examplesexample_clientside_javascript.php de patForms" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inclusión remota de archivo PHP en examples/example_clientside_javascript.php de patForms, como se utiliza en Sourdough v0.3.5; permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro neededFiles[patForms].</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0457" published="2009-02-10" seq="2009-0457" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="AJA Portal" trans_org="Inteco" translator="Hector Fernández Bardal">Múltiples vulnerabilidades de salto de directorio en AJA Portal 1.2 que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de una secuencia de salto de directorio en el parámetro currentlang para el archivo admin/case.php en los módulos (1) Contact_Plus y (2) Reviews, y (3) el parámetro module_name para el archivo admin/includes/FANCYNLOptions.php en el módulo Fancy_NewsLetter. </descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0458" published="2009-02-10" seq="2009-0458" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="adminlogin_submit.php en Whole Hog Ware Support" trans_org="INTECO" translator="Roberto Martínez Martínez">Múltiples vulnerabilidades SQL en admin/login_submit.php de Whole Hog Ware Support v1.x, permite a atacantes remotos la ejecución de comandos SQL de su elección a través de los parámetros (1)"uid" (también conocido como campo nombre de usuario) o(2)"pwd" (también conocido como campo password). NOTA: Algunos detalles han sido obtenidos a partir de terceros.</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2009-0459" published="2009-02-10" seq="2009-0459" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="archivo adminlogin_submit.php en Whole Hog Password Protect" trans_org="Inteco" translator="Hector Fernández Bardal">Múltiples vulnerabilidades de inyección SQL en el archivo admin/login_submit.php en Whole Hog Password Protect: Enhanced 1.x, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del (1) parámetro uid (alias campo Username) o (2) el parámetro pwd (alias campo Password). NOTA: algunos de estos detalles ha sido obtenidos de información de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0460" published="2009-02-10" seq="2009-0460" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="Whole Hog Ware Support" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Whole Hog Ware Support v1.x, permite a atacantes remotos evitar la autenticación y obtener acceso de administrador a través de un valor entero en la cookie adminid -identificador de administrador-.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0461" published="2009-02-10" seq="2009-0461" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Whole Hog Password Protect" trans_org="INTECO" translator="Roberto Martínez Martínez">Whole Hog Password Protect: Enhanced v1.x permite a atacantes remotos, saltarse la autenticación y obtener acceso administrativo a través de un valor entero en la cookie "adminid".</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0462" published="2009-02-10" seq="2009-0462" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="archivo customer_login_check.asp en ClickTech ClickCart" trans_org="Inteco" translator="Hector Fernández Bardal">Múltiples vulnerabilidades de inyección SQL en el archivo customer_login_check.asp en ClickTech ClickCart 6.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del (1) parámetro txtEmail (alias campo E-MAIL) o (2) el parámetro txtPassword (alias campo password) para el archivo customer_login.asp. NOTA: algunos de estos detalles han sido obtenidos de información de terceros</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0463" published="2009-02-10" seq="2009-0463" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="includesheader.php de Groone GLinks" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de inclusión remota de archivos PHP en includes/header.php de Groone GLinks v2.1 permite a atacantes remotos ejecutar código PHP de su elección a través de una direccion URL en el parámetro "abspath ".</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2009-0464" published="2009-02-10" seq="2009-0464" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="archivo includesheader.php de Groone GBook" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inclusión remota de archivo PHP en includes/header.php de Groone GBook v2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro abspath.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0465" published="2009-02-10" seq="2009-0465" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="método SaveDoc en el control ActiveX  the All_In_The_Box.AllBox " translator="Marco Antonio Lozano Merino">El método SaveDoc en el control ActiveX  the All_In_The_Box.AllBox en ALL_IN_THE_BOX.OCX in Synactis ALL In-The-Box ActiveX 3, permite a atacantes remotos crear y sobrescribir archivos de su elección a través de un argumento con un carácter final '\0', lo que evita los nombres de archivo con extensiones .box, como se ha demostrado con el argumento C:\boot.ini\0.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0466" published="2009-02-10" seq="2009-0466" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Vivvo CMS" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Vivvo CMSanterior a v4.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una URI que lanza un error 404 de página no encontrada.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0467" published="2009-02-10" seq="2009-0467" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Profense Web Application Firewall" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Profense Web Application Firewall v2.6.2 y v2.6.3 permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "proxy" en una acción de gestión "deny_log".</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2009-0468" published="2009-02-10" seq="2009-0468" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="ajax.html en Profense Web Application Firewall" translator="Marco Antonio Lozano Merino">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en ajax.html en Profense Web Application Firewall v2.6.2 y v2.6.3, permite a atacantes remotos (1)apagar el servidor, (2) enviar paquetes "ping", (3) activar los servicios de red, (4) configurar el servidor y (5) modificar parámetros como administrador a través de parámetros en la petición "string".</descript></desc><refs><ref language="es" trans_org="" url="352"/></refs></entry><entry name="CVE-2009-0469" published="2009-02-10" seq="2009-0469" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="futomis CGI Cafe Fulltext" translator="Marco Antonio Lozano Merino">Vulnerabilidad no especificada en futomi's CGI Cafe Fulltext search CGI, permite a atacantes remotos obtener privilegios de administrador a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0470" published="2009-02-06" seq="2009-0470" type="CVE"><desc><descript language="es" modified="2009-02-07" source="cve" title="servidor HTTP en Cisco IOS" trans_org=" Inteco" translator="Noelia Benavides">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el servidor HTTP en Cisco IOS v12.4(23) permite a atacantes remotos inyectar secuencias de comando web o HTML de su elección a través de PATH_INFO a la URI por defecto bajo (1)level/15/exec/-/ o (2)una vulnerabilidad diferente de CVE-2008-3821.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0471" published="2009-02-06" seq="2009-0471" type="CVE"><desc><descript language="es" modified="2009-02-07" source="cve" title="servidor HTTP en in Cisco IOS" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el servidor HTTP en in Cisco IOS v12.4(23) permite a atacantes remotos ejecutar comandos de su elección, como se demostró ejecutando el comando hostname con una petición level/15/configure/-/hostname.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="352"/></refs></entry><entry name="CVE-2009-0472" published="2009-02-06" seq="2009-0472" type="CVE"><desc><descript language="es" modified="2009-02-07" source="cve" title="interfaz web en el módulo Rockwell Automation ControlLogix " trans_org=" Inteco" translator="Noelia Benavides">Múltiples vulnerabilidades de secuencias de ejecución de comandos en sitios cruzados en el interfaz web en el módulo Rockwell Automation ControlLogix 1756-ENBT/A EtherNet/IP Bridge permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0473" published="2009-02-06" seq="2009-0473" type="CVE"><desc><descript language="es" modified="2009-03-20" source="cve" title="interfaz web en el módulo Rockwell Automation ControlLogix" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de redirección abierta en el interfaz web en el módulo Rockwell Automation ControlLogix 1756-ENBT/A EtherNet/IP Bridge permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="59"/></refs></entry><entry name="CVE-2009-0474" published="2009-02-06" seq="2009-0474" type="CVE"><desc><descript language="es" modified="2009-03-20" source="cve" title="interfaz web en el módulo Rockwell Automation ControlLogix" trans_org=" Inteco" translator="Noelia Benavides">El interfaz web en el módulo Rockwell Automation ControlLogix 1756-ENBT/A EtherNet/IP Bridge permite a atacantes remotos obtener "información de la pagina web interna" y "información interna del módulo" a través de vectores desconocidos. NOTA: esta vulnerabilidad puede solaparse con CVE-2002-1603.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="200"/></refs></entry><entry name="CVE-2009-0475" published="2009-02-10" seq="2009-0475" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="pvmp3_huffman_parsing.cpp en OpenCORE " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento inferior de entero en la funcionalidad de decodificacion Huffman (pvmp3_huffman_parsing.cpp) en OpenCORE v2.0 y anteriores permite a atacantes remotos producir una denegacion de servicio (caida de proceso) y posiblemente la ejecucion de codigo a su eleccion a traves de un fichero mp3 manipulado que inicia una corrupcion de pila.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0476" published="2009-02-08" seq="2009-0476" type="CVE"><desc><descript language="es" modified="2009-02-09" source="cve" title="AdjMmsEng.dll en múltiples componentes de audio  de MultiMedia Soft para .NET" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer basado en pila en AdjMmsEng.dll v7.11.1.0 y v7.11.2.7 distribuido para múltiples componentes de audio  de MultiMedia Soft para .NET, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de "lista de reproducción" (.pls), reportado inicialmente por Euphonics Audio Player v1.0.NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0477" published="2009-02-08" seq="2009-0477" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="proc en Sun OpenSolaris" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en "process filesystem" (también conocido como proc) en Sun OpenSolaris de la v.snv_85 a la v.snv_100, permite a usuarios locales obtener privilegios a través de vectores relacionados con el "contract filesystem".</descript></desc><refs><ref language="es" trans_org="" url="264"/></refs></entry><entry name="CVE-2009-0478" published="2009-02-08" seq="2009-0478" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="aplicación Squid" translator="Marco Antonio Lozano Merino">Squid v2.7 a v2.7.STABLE5, 3.0 a v3.0.STABLE12, y v3.1 a v3.1.0.4, permite a atacantes remotos provocar una denegación de servicio a través de una petición HTTP con un número de versión no válido que no está manejado adecuadamente en (1) HttpMsg.c y (2) HttpStatusLine.c.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0479" published="2009-02-08" seq="2009-0479" type="CVE"><desc><descript language="es" modified="2009-02-09" source="cve" title="adminadmin_login.php en Online Grades" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades SQL en admin/admin_login.php en Online Grades v3.2.4, permite a atacantes remotos la ejecución de comandos SQL de su elección a través de los parámetros (1)"uname" o(2)"pword". NOTA: el origen de esta información es desconocido; los detalles han sido obtenidos a partir de terceros.</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0480" published="2009-02-09" seq="2009-0480" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="la implementación IP en Sun Solaris y OpenSolaris " translator="Marco Antonio Lozano Merino">La  implementación IP en Sun Solaris v8 a la v10 y OpenSolaris anterior a snv_82, emplea una arena inadecuada cuando al asignar números secundarios para sockets, lo que permite a usuarios locales provocar una denegación de servicio (fallo en la aplicación 32-bit o parada de login) mediante la apertura de un gran número de sockets.</descript></desc><refs><ref language="es" trans_org="" url="189"/></refs></entry><entry name="CVE-2009-0481" published="2009-02-09" seq="2009-0481" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="Bugzilla" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Bugzilla v2.x anterior a v2.22.7, v3.0 anterior a v3.0.7, v3.2 anterior a v3.2.1 y v3.3 anterior a v3.3.2 ; permite a usuarios autenticados en remoto provocar una secuencia de comandos en sitios cruzados (XSS) y ataques relacionados al subir adjuntos HTML y JavaScript que son interpretados por los navegadores Web.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0482" published="2009-02-09" seq="2009-0482" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Bugzilla " trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Bugzilla v3.2 anteriores a v3.2.1, v3.3 anteriores a 3.3.2 y otras versiones anteriores a v3.2 que permite a los atacantes remotos desarrollar un fallo actualizando actividades como otros usuarios a través de un enlace o etiqueta IMG a process_bug.cgi.</descript></desc><refs><ref language="es" trans_org="Inteco" url="352"/></refs></entry><entry name="CVE-2009-0483" published="2009-02-09" seq="2009-0483" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Bugzilla" translator="Ignacio Vázquez Álvarez">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Bugzilla v2.22 antes de v2.22.7, v3.0 antes de v3.0.7, 3.2 antes de v3.2.1 y v3.3 antes de v3.3.2, permite a atacantes remotos borrar las palabras clave y las preferencias de usuario mediante un enlace o una etiqueta IMG a (1) editkeywords.cgi o (2) userprefs.cgi.</descript></desc><refs><ref language="es" trans_org="" url="352"/></refs></entry><entry name="CVE-2009-0484" published="2009-02-09" seq="2009-0484" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Herramienta de seguimiento de errores Bugzilla" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en versiones de Bugzilla 3.0 anteriores a 3.0.7, 3.2 antes de 3.2.1, y 3.3 antes de 3.3.2 permite a atacantes remotos eliminar búsquedas guardadas o compartidas a través de un enlace o una etiqueta IMG a buglist.cgi.</descript></desc><refs><ref language="es" trans_org="Inteco" url="352"/></refs></entry><entry name="CVE-2009-0485" published="2009-02-09" seq="2009-0485" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Bugzilla" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Bugzilla v2.17 hasta v2.22.7, v3.0 anterior a v3.0.7, v3.2 anterior a v3.2.1, y v3.3 anterior a v3.3.2 permite a atacantes remotos eliminar tipos de banderas no utilizadas a través de un enlace o una etiqueta IMG a editflagtypes.cgi.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="352"/></refs></entry><entry name="CVE-2009-0486" published="2009-02-09" seq="2009-0486" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Bugzilla " trans_org="INTECO" translator="Roberto Martínez Martínez">Bugzilla v3.2.1, v3.0.7 y v3.3.2, cuando se ejecuta bajo mod_perl, llama a la función srand en momento de iniciarse, lo que provoca que los hijos de Apache tengan la misma "semilla"  y produzca insuficientes números aleatorios para los elementos aleatorios, lo que permite a atacantes remotos saltarse el mecanismo de protección "cross-site request forgery" (CSRF) y realizar actividades no autorizadas como si fuéramos otros usuarios.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0487" published="2009-02-09" seq="2009-0487" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Mahara" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Mahara anterior a v1.0.9, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de un mensaje manipulado en el foro.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0488" published="2009-02-09" seq="2009-0488" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Phorum" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Phorum anterior a v5.2.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0489" published="2009-02-09" seq="2009-0489" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="DBus en Wicd" trans_org="INTECO" translator="Roberto Martínez Martínez">El fichero de configuración DBus de Wicd anteriores a v1.5.9 permite a cualquier usuario tomar posesión del fichero org.wicd.daemon, lo que permite a usuarios locales recibir mensajes que estaban destinados al demonio Wicd, posiblemente incluso credenciales. </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0490" published="2009-02-09" seq="2009-0490" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Función String_parse::get_nonspace_quoted en lib-srcallegrostrparse.cpp en el editor de audio Audacity " trans_org="Inteco" translator="Luis Martín Liras">Un desbordamiento de pila basado en búfer en la función String_parse::get_nonspace_quoted en lib-src/allegro/strparse.cpp en Audacity 1.2.6 y otras versiones anteriores a 1.3.6 permite a atacantes remotos provocar una denegación de servicio (provocando una caída de la aplicación) y, posiblemente, ejecutar código arbitrario a través de un archivo .GRO que contenga una cadena excesivamente larga.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0491" published="2009-02-09" seq="2009-0491" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Elecard MPEG Player" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Desbordamiento de búfer basado en pila en Elecard MPEG Player v5.5 Build 15884.081218; permite a atacantes remotos ejecutar código de su elección a través de un fichero M3U que contiene una URL larga.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0492" published="2009-02-09" seq="2009-0492" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="aplicación SimpleIrcBot " translator="Marco Antonio Lozano Merino">Vulnerabilidad no especificada en SimpleIrcBot anterior a v1.0 Stable, tiene un impacto y vectores de ataques desconocidos relacionados con una "auth vulnerability" (vulnerabilidad de autenticación).</descript></desc><refs><ref language="es" trans_org="" url="287"/></refs></entry><entry name="CVE-2009-0493" published="2009-02-09" seq="2009-0493" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="IT!CMS" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de inyección SQL en IT!CMS v2.1a y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de Username.</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2009-0494" published="2009-02-09" seq="2009-0494" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="componente Portfol (com_portfol) para Joomla!" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inyección SQL en el componente Portfol (com_portfol) v1.2 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro vcatid en una acción viewcategory en index.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0495" published="2009-02-09" seq="2009-0495" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="includedefine.php en REALTOR 747" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de inclusión remota de archivos PHP en include/define.php en REALTOR 747 v4.11 permite a atacantes remotos ejecutar código PHP de su elección a través de una dirección URL en el parámetro "INC_DIR".</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2009-0496" published="2009-02-09" seq="2009-0496" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="Ignite Realtime Openfire " translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades de ejecución de secuencias de comandos cruzados en Ignite Realtime Openfire  v3.6.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "log" a (a) logviewer.jsp y (b) log.jsp; (2) "search" a (c) group-summary.jsp; (3) "username" a (d) user-properties.jsp; (4) "logDir", (5) "maxTotalSize", (6) "maxFileSize", (7) "maxDays", y (8) "logTimeout" a (e) audit-policy.jsp; (9) "propName" a (f) server-properties.jsp; y (10) "roomconfig_roomname" y (11) "roomconfig_roomdesc" a (g) muc-room-edit-form.jsp.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0497" published="2009-02-09" seq="2009-0497" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="log.jsp en Ignite Realtime Openfire" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de salto de directorio en log.jsp en Ignite Realtime Openfire v3.6.2, permite a atacantes remotos leer ficheros de su elección a través de "..\" en el parámetro "log".</descript></desc><refs><ref language="es" trans_org="INTECO" url="22"/></refs></entry><entry name="CVE-2009-0498" published="2009-02-09" seq="2009-0498" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="Virtual GuestBook" translator="Marco Antonio Lozano Merino">Virtual GuestBook (vgbook) v2.1 almacena información sensible bajo el directorio raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el archivo de base de datos a través de una petición directa a guestbook.mdb.</descript></desc><refs><ref language="es" trans_org="" url="264"/></refs></entry><entry name="CVE-2009-0499" published="2009-02-09" seq="2009-0499" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="código del foro de Moodle" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el código del foro de Moodle v1.7 anterior a v1.7.7, v1.8 anterior a v1.8.8 y v1.9 anterior a v1.9.4; permite a atacantes remotos eliminar los mensajes del foro no autorizados a través de un enlace o etiqueta IMG en post.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="352"/></refs></entry><entry name="CVE-2009-0500" published="2009-02-09" seq="2009-0500" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="archivo courselib.php en Moodle" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo course/lib.php en Moodle v1.6 anteriores a la v1.6.9, v1.7 anteriores a v1.7.7, v1.8 anteriores a v1.8.8, y v1.9 anteriores a v1.9.4, que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de una tabla de información log manipulada que no está manejada adecuadamente cuando es mostrada en un informe log.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0501" published="2009-02-09" seq="2009-0501" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="característica de exportar el Calendario de Moodle" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad no especificada en la característica de exportar el Calendario (Calendar) de Moodle v1.8 anterior a v1.8.8 y v1.9 anterior a v1.9.4; permite a atacantes obtener información sensible y provocar "ataques por fuerza bruta en las cuentas de los usuarios" a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0502" published="2009-02-09" seq="2009-0502" type="CVE"><desc><descript language="es" modified="2009-02-10" source="cve" title="blockshtmlblock_html.php en Snoopy" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en blocks/html/block_html.php en Snoopy v1.2.3, como la utilizada en el Moodle v1.6 anterior a v1.6.9, v1.7 anterior a v1.7.7, v1.8 anterior a v1.8.8, y v1.9 anterior a v1.9.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un bloqueo HTML que no es manejado correctamente cuando la característica "Login as" es utilizada para visitar una página MyMoodle o Blog.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0503" published="2009-02-13" seq="2009-0503" type="CVE"><desc><descript language="es" modified="2009-02-15" source="cve" title="IBM WebSphere Message Broker" translator="Luis Blanco García">IBM WebSphere Message Broker v6.1.x anteriores a v6.1.0.2 escribe la contraseña de conexión a la base de datos en el registro de eventos y en el registro del sistema cuando maneja una excepción por un error JDBC, permitiendo a usuarios locales obtener información sensible al leer estos ficheros de registro.</descript></desc><refs><ref language="es" trans_org="" url="200"/></refs></entry><entry name="CVE-2009-0504" published="2009-02-17" seq="2009-0504" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="WSPolicy en el componente Web Services en IBM WebSphere Application Server" trans_org=" Inteco" translator="Noelia Benavides">WSPolicy en el componente Web Services en IBM WebSphere Application Server (WAS) v7.0.x anterior a v7.0.0.1 no reconoce adecuadamente la propiedad de vínculo IDAssertion.isUsed, lo que permite a usuarios locales descubrir una contraseña leyendo un mensaje SOAP.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="200"/></refs></entry><entry name="CVE-2009-0505" published="2009-02-25" seq="2009-0505" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="listener CICS en IBM TXSeries" trans_org="Inteco" translator="Hector Fernández Bardal">El listener CICS en IBM TXSeries para Multiplatforms 6.2 GA espera por un acuse de recibo "forcepurge" desde CICS Application Server (CICSAS) después de la finalización del tiempo de respuesta eci, lo que debería permitir a los usuarios remotos autenticados causar una denegación de servicios (demora en la manipulación de "forcepurge"), o tener otro impacto no especificado, a través de vectores que implican un lento o no existente acuse de recibo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0506" published="2009-02-25" seq="2009-0506" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="IBM WebSphere Application Server" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en IBM WebSphere Application Server (WAS) v5.1 y v6.0.2 anterior a v6.0.2.33 sobre z/OS, cuando  está activado CSIv2 Identity Assertion y la interacción de  Enterprise JavaBeans (EJB) ocurre entre una instancia de  WAS v6.1 y WAS pre-6.1, permite a usuarios locales tener un impacto desconocido a través de vectores relacionados con (1) un uso del sujeto erróneo y (2)múltiples comprobaciones CBIND.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0507" published="2009-02-26" seq="2009-0507" type="CVE"><desc><descript language="es" modified="2009-03-03" source="cve" title="IBM WebSphere Process Server" trans_org="Inteco" translator="Hector Fernández Bardal">IBM WebSphere Process Server (WPS) v6.1.2 anteriores v6.1.2.3 y v6.2 anteriores a v6.2.1.0 no restringen apropiadamente los datos de configuración durante una exportación del archivo de configuración en cluster desde la consola de administración, lo que permite a usuarios remotos autenticados obtener (1) información JMSAPI y (2) información de sesión del correo a través de vectores que implica el acceso a un componente del cluster.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-0508" published="2009-03-16" seq="2009-0508" type="CVE"><desc><descript language="es" modified="2009-03-17" source="cve" title="IBM WebSphere Application Server" translator="Luis Blanco García">El componente Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) v5.1.0, v5.1.1.19, v6.0.2 anteriores a v6.0.2.35, v6.1 anteriores a v6.1.0.23, y v7.0 anteriores a v7.0.0.3 permite a atacantes remotos leer ficheros de su elección contenidos en los fichero "war" de (1) el directorio web-inf, (2) el directorio "meta-inf", y otros directorios no especificados mediante vectores desconocidos, relacionados con (a) aplicaciones web y (b) la consola de administración.</descript></desc><refs><ref language="es" trans_org="" url="200"/></refs></entry><entry name="CVE-2009-0509" published="2009-06-11" seq="2009-0509" type="CVE"><desc><descript language="es" modified="2009-06-12" source="cve" title="Filtro JBIG2 en Adobe Reader" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de búfer basado en memoria dinámica en el filtro JBIG2 en Adobe Reader v7 y Acrobat v7 anteriores a v7.1.3, Adobe Reader 8 y Acrobat v8 anteriores a v8.1.6, y Adobe Reader v9 y Acrobat v9 anteriores a v9.1.2 podría permitir a atacantes remotos ejecutar código de su elección a través de fichero manipulado que provoque una corrupción de memoria.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2009-0510" published="2009-06-11" seq="2009-0510" type="CVE"><desc><descript language="es" modified="2009-06-12" source="cve" title="Filtro JBIG2 en Adobe Reader" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de búfer basado en memoria dinámica en el filtro JBIG2 en Adobe Reader v7 y Acrobat v7 anteriores a v7.1.3, Adobe Reader 8 y Acrobat v8 anteriores a v8.1.6, y Adobe Reader v9 y Acrobat v9 anteriores a v9.1.2 podría permitir a atacantes remotos ejecutar código de su elección a través de vectores no especificados, es una vulnerabilidad dsitinta a CVE-2009-0511, CVE-2009-0512, CVE-2009-0888, and CVE-2009-0889.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2009-0511" published="2009-06-11" seq="2009-0511" type="CVE"><desc><descript language="es" modified="2009-06-12" source="cve" title="filtro JBIG2 en productos adobe acrobat y reader" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer basado en memoria dinámica (heap) en el filtro JBIG2 en adobe acrobat 7 reader 7  anterior a v7.1.3, Adobe Reader 8 y Acrobat 8 anterior a v8.1.6, y Adobe Reader 9 y Acrobat 9 anterior v9.1.2, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. Vulnerabilidad distinta de  CVE-2009-0510, CVE-2009-0512, CVE-2009-0888, y CVE-2009-0889.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0512" published="2009-06-11" seq="2009-0512" type="CVE"><desc><descript language="es" modified="2009-06-12" source="cve" title="filtro JBIG2 en productos adobe acrobat y reader" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer basado en memoria dinámica (heap) en el filtro JBIG2 en adobe acrobat 7 reader 7  anterior a v7.1.3, Adobe Reader 8 y Acrobat 8 anterior a v8.1.6, y Adobe Reader 9 y Acrobat 9 anterior v9.1.2, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. Vulnerabilidad distinta de  CVE-2009-0510, CVE-2009-0511, CVE-2009-0888, and CVE-2009-0889.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0513" published="2009-02-10" seq="2009-0513" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="WebFrame " trans_org="INTECO" translator="Roberto Martínez Martínez">Múltiples vulnerabilidades de inclusión remota de archivo PHP en WebFrame v0.76 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "classFiles" a (1) admin/doc/index.php (2) index.php y (3) base/menu.php in mod/.</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2009-0514" published="2009-02-10" seq="2009-0514" type="CVE"><desc><descript language="es" modified="2009-02-20" source="cve" title="modindex.php en WebFrame" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples vulnerabilidades de salto de directorio en WebFrame v0.76 permite a atacantes remotos incluir y ejecutar ficheros locales a través de secuencias de salto de directorio en los parametros (1) "currentmod" y (2) "LANG" en mod/index.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0515" published="2009-02-10" seq="2009-0515" type="CVE"><desc><descript language="es" modified="2009-02-20" source="cve" title="check_lang.php en Yet Another NOCC (YANOCC)" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de salto de directorio en check_lang.php en Yet Another NOCC (YANOCC) v0.1.0 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales a su elección a través de ..(punto punto) en el parámetro "lang".</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0516" published="2009-02-10" seq="2009-0516" type="CVE"><desc><descript language="es" modified="2009-02-20" source="cve" title="classified.php en BusinessSpace" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de inyección SQL en la pagina de clasificación (classified.php) en BusinessSpace v1.2 y anteriores permite a atacantes remotos ejecutar comandos SQl a su elección a través del parámetro "id" en index.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0517" published="2009-02-10" seq="2009-0517" type="CVE"><desc><descript language="es" modified="2009-02-11" source="cve" title="phpSlash " trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de inyección Eval en phpSlash v0.8.1.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección, a través del parámetro "fields", el cual en enviado a una llamada a la función eval sin la función genérica en include/class/tz_env.class. NOTA: Algunos de estos detalles han sido obtenidos de información de terceras personas.</descript></desc><refs><ref language="es" trans_org="INTECO" url="20"/></refs></entry><entry name="CVE-2009-0518" published="2009-04-06" seq="2009-0518" type="CVE"><desc><descript language="es" modified="2009-04-07" source="cve" title="VI Client de VMware VirtualCenter, ESXi y ESX" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">VI Client de VMware VirtualCenter en versiones anteriores a la v2.5 Update 4, VMware ESXi 3.5 en sus versiones anteriores a Update 4, and VMware ESX 3.5 en sus versiones anteriores a Update 4 retienen la contraseña de VirtualCenter Server en la memoria de proceso, lo que puede permitir a los usuarios locales obtener esta contraseña.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="200,399"/></refs></entry><entry name="CVE-2009-0519" published="2009-02-26" seq="2009-0519" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Adobe Flash Player" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad no especificada en Adobe Flash Player 9.x anteriores a v9.0.159.0 y v10.x anteriores a v10.0.22.87, permiten a atacantes remotos provocar una denegación de servicio (caída del navegador) o posiblemente ejecutar código de su elección a través de un fichero Shockwave Flash (también conocido como .swf). </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0520" published="2009-02-26" seq="2009-0520" type="CVE"><desc><descript language="es" modified="2009-03-03" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Hector Fernández Bardal">Adobe Flash Player v9.x anteriores a v9.0.159.0 y 10.x before 10.0.22.87 no elimina apropiadamente referencias a objetos destruidos durante el procesado de un archivo Shockwave Flash, lo que permite a los atacantes remotos ejecutar arbitrariamente código a través de un fichero manipulado, en relación a un "asunto de desbordamiento de búfer".</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0521" published="2009-02-26" seq="2009-0521" type="CVE"><desc><descript language="es" modified="2009-03-03" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de ruta de búsqueda no confiable en Adobe Flash Player 9v.x anteriores a v9.0.159.0 y v10.x anteriores a 10.0.22.87 en Linux que permite a los usuarios locales obtener información sensible o obtener privilegios a través de una librería manipulada en un directorio contenido en RPATH.</descript></desc><refs><ref language="es" trans_org="Inteco" url="200"/></refs></entry><entry name="CVE-2009-0522" published="2009-02-26" seq="2009-0522" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Luis Martín Liras">Adobe Flash Player 9.x antes de la 9.0.159.0 y 10.x antes de la 10.0.22.87 sobre Windows permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de una manipulación no especificada de la "pantalla el puntero del ratón", relacionada con un "ataque de Clickjacking ".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0523" published="2009-02-26" seq="2009-0523" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Adobe RoboHelp Server" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en Adobe RoboHelp Server 6 y 7 que permite a los atacantes remoto inyectar arbitrariamente una secuencia de comandos web o HTML a través de URL manipuladas, lo que es manejado apropiadamente cuando se muestra el registro de errores de la ayuda.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0524" published="2009-02-26" seq="2009-0524" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Adobe RoboHelp y  RoboHelp Server" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Adobe RoboHelp v6 y v7, y RoboHelp Server v6 y v7, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores que implican ficheros creados con robohelp.</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2009-0525" published="2009-02-11" seq="2009-0525" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="función sajax_get_common_js en phpSajax.php in Sajax" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función sajax_get_common_js en php/Sajax.php in Sajax v0.12, permite a atacantes remotos ejecutar secuencias de comandos web o HTML  de su elección a través del parámetro URL que no está manejado correctamente cuando es usado con navegadores que no codifica las peticiones URL, como es el caso de Internet Explorer 6. NOTA: el origen de esta información es desconocido. Los detalles se han obtenido a partir de terceros.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0526" published="2009-02-11" seq="2009-0526" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="index.php en AdaptCMS Lite" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php in AdaptCMS Lite v1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "url", (2)"acuparam" y (3) "URI".</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0527" published="2009-02-11" seq="2009-0527" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="pluginsrss_importer_functions.php en AdaptCMS Lite" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inclusión remota de archivo PHP en plugins/rss_importer_functions.php en AdaptCMS Lite v1.4, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "sitepath".</descript></desc><refs><ref language="es" trans_org="" url="94"/></refs></entry><entry name="CVE-2009-0528" published="2009-02-11" seq="2009-0528" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="frame.php en Rhadrix If-CMS" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en frame.php en Rhadrix If-CMS v2.07 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0529" published="2009-02-11" seq="2009-0529" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="index.php en SnippetMaster Webpage Editor" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en SnippetMaster Webpage Editor v2.2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "languaje".</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0530" published="2009-02-11" seq="2009-0530" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="aplicación SnippetMaster" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades de inclusión remota de archivo PHP en SnippetMaster v2.2.2, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) _SESSION[SCRIPT_PATH] a includes/vars.inc.php y (2) g_pcltar_lib_dir a includes/tar_lib/pcltar.lib.php.</descript></desc><refs><ref language="es" trans_org="" url="94"/></refs></entry><entry name="CVE-2009-0531" published="2009-02-11" seq="2009-0531" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="galleryview.asp en A Better Member-Based ASP Photo Gallery" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en gallery/view.asp en A Better Member-Based ASP Photo Gallery anterior a v1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0532" published="2009-02-11" seq="2009-0532" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="password.php en Scripts For Sites (SFS) EZ Baby" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en password.php en Scripts For Sites (SFS) EZ Baby, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. NOTA: el origen de esta información es desconocido; los detalles han sido obtenidos a partir de terceros.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0533" published="2009-02-11" seq="2009-0533" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="password.php en Scripts para Sites EZ Reminder" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en password.php en Scripts para Sites EZ Reminder, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. NOTA: el origen de esta información es desconocido; los detalles han sido obtenidos a partir de terceros.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0534" published="2009-02-11" seq="2009-0534" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="aplicación FlexCMS" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en FlexCMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "catId".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0535" published="2009-02-11" seq="2009-0535" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="export.php en Thyme" translator="Marco Antonio Lozano Merino">Vulnerabilidad de salto de directorio en export.php en Thyme v1.3 y anteriores, cuando register_globals está desactivado, permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "export_to".</descript></desc><refs><ref language="es" trans_org="" url="22"/></refs></entry><entry name="CVE-2009-0536" published="2009-02-11" seq="2009-0536" type="CVE"><desc><descript language="es" modified="2009-02-12" source="cve" title="at en bos.rte.cron sobre IBM AIX" translator="Marco Antonio Lozano Merino">at en bos.rte.cron sobre IBM AIX v5.2.0, v5.3.0 a la v 5.3.9 y de la v6.1.0 a la 6.1.2, permite a usuarios locales leer ficheros de su elección a través de vectores sin especificar, relacionado con el fallo al quitar privilegios de root (administrador).</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0537" published="2009-03-09" seq="2009-0537" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="fts_build en fts.c de libc sobre OpenBSD  y Microsoft Interix" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de entero en la función fts_build en fts.c de libc sobre (1) OpenBSD v4.4 y anteriores y (2) Microsoft Interix v6.0 build 10.0.6030.0, permiten a atacantes, dependiendo del contexto, provocar una denegación de servicio (caída de la aplicación) a través de un arbol de directorio profundo, relativo al miembro de la estructura fts_level, como se ha demostrado por (a) du, (b) rm, (c) chmod, y (d) chgrp en OpenBSD; y (e)SearchIndexer.exe en Vista Enterprise.  </descript></desc><refs><ref language="es" trans_org="INTECO" url="189"/></refs></entry><entry name="CVE-2009-0538" published="2009-03-18" seq="2009-0538" type="CVE"><desc><descript language="es" modified="2009-03-19" source="cve" title="Symantec pcAnywhere" translator="Ignacio Vázquez Álvarez">Una vulnerabilidad de formato de cadena en Symantec pcAnywhere antes de 12.5 SP1 permite a atacantes remotos leer y modificar localizaciones de memoria de su elección y producir una denegación de servicio (caída de la aplicación) o posiblemente tener otro efecto no especificado mediante especificadores de cadena de formato en el nombre de ruta de fichero de un fichero de control remoto (alias fichero .CHF).</descript></desc><refs><ref language="es" trans_org="" url="134"/></refs></entry><entry name="CVE-2009-0540" published="2009-02-25" seq="2009-0540" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="Libero " trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en Libero v5.3 SP5, y posiblemente otras versiones anteriores a v5.5 SP1, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del campo búsqueda term.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0541" published="2009-02-25" seq="2009-0541" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="aplicación Magento" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en Magento v1.2.0 y v1.2.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de (1) el campo "username" en una petición  admin/ a index.php, posiblemente relacionado con el parámetro "login[username]" y la función de login app/code/core/Mage/Admin/Model/Session.php; (2) al campo "email address" en una petición admin/index/forgotpassword/ a index.php, posiblemente relacionado con el parámetro "email" y la función app/code/core/Mage/Adminhtml/controllers/IndexController.php forgotpasswordAction; o (3) el parámetro "return" a la URI por defecto bajo downloader/.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0542" published="2009-02-12" seq="2009-0542" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="ProFTPD Server" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inyección SQL en el ProFTPD Server v1.3.1 hasta v1.3.2rc2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de un carácter "%" (porcentaje) en el nombre de usuario, esto introduce un carácter "'" (comilla simple) durante la sustitución de variable por mod_sql.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0543" published="2009-02-12" seq="2009-0543" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="ProFTPD Server" trans_org="Inteco" translator="Xana Marina Martinez Suarez">ProFTPD Server v1.3.1, con soporte NLS habilitado, permite a atacantes remotos evitar los mecanismos de protección de inyección SQL a través de caracteres multibyte inválidos y codificados, que no son correctamente manejados en (1) mod_sql_mysql y (2) mod_sql_postgres.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0544" published="2009-02-12" seq="2009-0544" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="módulo PyCrypto ARC2" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Desbordamiento del búfer en el módulo PyCrypto ARC2 v2.0.1, permite a atacantes remotos provocar una denegación de servicio y puede que ejecutar código de su elección a través de una longitud larga de clave ARC2.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0545" published="2009-02-12" seq="2009-0545" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="cgi-binkerbynet de ZeroShell" trans_org="Inteco" translator="Xana Marina Martinez Suarez">cgi-bin/kerbynet de ZeroShell 1.0beta11 y anteriores, permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres de línea de comandos en el parámetro type -tipo- de una acción NoAuthREQ x509List.</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0546" published="2009-02-12" seq="2009-0546" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="NewsGator FeedDemon" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de búfer basado en pila en NewsGator FeedDemon v2.7 y anteriores que permiten a los atacantes remotos asistidos por el usuario ejecutar arbitrariamente código a través de un atributo de texto largo en un elemento outline en un archivo .opml. </descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0547" published="2009-02-12" seq="2009-0547" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="Evolution" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Evolution v2.22.3.1, comprueba las firmas S/MIME contra una copia del texto del correo electrónico con un campo de datos firmados, la copia del texto del correo no se muestra al usuario, esto permite a atacantes remotos falsificar la firma modificando la copia posterior. Se trata de una vulnerabilidad diferente de CVE-2008-5077.</descript></desc><refs><ref language="es" trans_org="Inteco" url="310"/></refs></entry><entry name="CVE-2009-0548" published="2009-02-12" seq="2009-0548" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="interfaz Additional Report Settings de ESET Remote Administrator" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de Secuencias de Comandos en Sitios Cruzados (XSS) en la interfaz Additional Report Settings de ESET Remote Administrator anterior a v3.0.105; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de vectores no especificados. NOTA: algunos de los detalles se han obtenido de fuentes de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0549" published="2009-06-10" seq="2009-0549" type="CVE"><desc><descript language="es" modified="2009-06-11" source="cve" title="Excel en Microsoft Office, Office en Mac, Open XML File Format Converter para Mac" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; y Microsoft Office Excel Viewer 2003 SP3 permite a atacantes remotos ejecutar codigo de forma arbitraria a través de un fichero Excel con un objeto "record" deformado, también conocido como "Vulnerabilidad de Corrupción de Puntero "Record". </descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0550" published="2009-04-15" seq="2009-0550" type="CVE"><desc><descript language="es" modified="2009-04-20" source="cve" title="apliación Windows HTTP Services  en Microsoft Windows y WinINet en Microsoft Internet Explorer" trans_org="Inteco" translator="Sandra Salan Clares">Windows HTTP Services (también conocido como WinHTTP) en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, y Server 2008; y WinINet en Microsoft Internet Explorer 5.01 SP4, 6 SP1, 6 y 7 en Windows XP SP2 y SP3, 6 y 7 en Windows Server 2003 SP1 y SP2, 7 en Windows Vista Gold y SP1, y 7 en Windows Server 2008; permite a servidores web remotos capturar y reproducir credenciales NTLM, y ejecutar código de su elección, a través de vectores relacionados con la falta de "protecciones credencial-reflexión" paso opt-in, también conocido como "Vulnerabilidad de Reflexión de Credencial en Servicios HTTP de Windows" y "Vulnerablidad de Reflexión de Credencial WinINet".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0551" published="2009-04-15" seq="2009-0551" type="CVE"><desc><descript language="es" modified="2009-04-17" source="cve" title="Microsoft Internet Explorer en varias plataformas Windows" trans_org=" Inteco" translator="Noelia Benavides">Microsoft Internet Explorer v6 SP1, v6 y v7 en Windows XP SP2 y SP3, v6 y v7 en Windows Server 2003 SP1 y SP2, v7 en Windows Vista Gold y SP1, y v7 en Windows Server 2008 no maneja adecuadamente errores de transición en una petición a un documento HTTP seguido de una petición a un segundo documento HTTP, lo que permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados (1) múltiples páginas manipuladas en un sitio Web (2) una página Web con líneas de contenido manipulado como publicidad en forma de banner, también conocido como "Vulnerabilidad de Corrupción de Memoria en transición de página".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399"/></refs></entry><entry name="CVE-2009-0552" published="2009-04-15" seq="2009-0552" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="aplicación Microsoft Internet Explorer" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad no especificada en Microsoft Internet Explorer 5.01 SP4, 6 SP1, 6 en Windows XP SP2 y SP3, y 6 en Windows Server 2003 SP1 y SP2 permite a atacantes remotos ejecutar código de su elección a través de una página web que dispara la presencia de un objeto en memoria que (1) no fue inicializado adecuadamente o (2) borrado, también conocido como "Vulnerabilidad de corrupción de memoria sin inicializar".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0553" published="2009-04-15" seq="2009-0553" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="aplicación Microsoft Internet Explorer" trans_org="Inteco" translator="Sandra Salan Clares">Microsoft Internet Explorer 6 SP1, 6 y 7 en Windows XP SP2 y SP3, 6 y 7 en Windows Server 2003 SP1 y SP2, 7 en Windows Vista Gold y SP1, y 7 en Windows Server 2008 permite a atacantes remotos ejecutar código de su elección a través de una página web que dispara la presencia de un objeto en memoria que (1) no fue inicializado adecuadamente o (2) borrado, también conocido como "Vulnerabilidad de corrupción de memoria no inicializada".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0554" published="2009-04-15" seq="2009-0554" type="CVE"><desc><descript language="es" modified="2009-04-17" source="cve" title="Microsoft Internet Explorer en varias plataformas Windows" trans_org=" Inteco" translator="Noelia Benavides">Microsoft Internet Explorer v5.01 SP4, v6 SP1, v6 y v7 en Windows XP SP2 y SP3, v6 y v7 en Windows Server 2003 SP1 y SP2, v7 en Windows Vista Gold y SP1, y v7 en Windows Server 2008 permite a atacantes remotos ejecutar código de su elección a través de una página web que lanza la presencia de un objeto en memoria que (1) no había sido iniciado adecuadamente o (2) eliminado, también conocido como "Vulnerabilidad de Corrupción de Memoria no Iniciada".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399"/></refs></entry><entry name="CVE-2009-0555" published="2009-10-14" seq="2009-0555" type="CVE"><desc><descript language="es" modified="2009-10-15" source="cve" title="Microsoft Windows Media Runtime" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Microsoft Windows Media Runtime, como se utiliza en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder, y Audio Compression Manager (ACM), no accede correctamente a los ficheros ASF, lo que permite a atacantes remotos ejecutar código arbitrario a través de un fichero de audio manipulado que utiliza el codec Windows Media Speech, también conocido como "Vulnerabilidad de Windows Media Runtime Voice Sample Rate".</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0556" published="2009-04-03" seq="2009-0556" type="CVE"><desc><descript language="es" modified="2009-04-05" source="cve" title="Microsoft Office PowerPoint" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad inespecífica en Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP3, y PowerPoint en Microsoft Office 2004 para Mac, permite a atacantes remotos ejecutar código arbitrario a través de un fichero PowerPoint que inicia un acceso a un "objeto no valido en memoria", Esta siendo explotado desde Abril 2009 mediante un exploit; Win32/Apptom.gen</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0557" published="2009-06-10" seq="2009-0557" type="CVE"><desc><descript language="es" modified="2009-06-11" source="cve" title="Excell en Microsoft Office" trans_org="INTECO" translator="Roberto Martínez Martínez">Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Excel en  Microsoft Office 2007 System SP1 y SP2; Open XML File Format Converter para Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2 permiten a atacantes remotos ejecutar código de su elección a través de un fichero manipulado con un objeto grabado de forma incorrecta, también conocida como "Vulnerabilidad de corrupción de objeto grabado"</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0558" published="2009-06-10" seq="2009-0558" type="CVE"><desc><descript language="es" modified="2009-06-12" source="cve" title="Excel " trans_org="Inteco" translator="Hector Fernández Bardal">Excel en Microsoft Office 2000 SP3 y Office 2004 y 2008 para Mac, y Conversor de formato de archivo Open XML  para Mac, permite a los atacantes remotos ejecutar arbitrariamente código a través de un fichero manipulado Excel con un objeto grabado malformado, también conocido como "Vulnerabilidad de corrupción de memoria de indexado de array."</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0559" published="2009-06-10" seq="2009-0559" type="CVE"><desc><descript language="es" modified="2009-06-11" source="cve" title="Excel en Microsoft Office" translator="Marco Antonio Lozano Merino">Desbordamiento de búfer basado en pila en Excel en Microsoft Office 2000 SP3 y Office XP SP3, permite a atacantes remotos ejecutar código de su elección a través de un archivo Excel con un objeto de registro mal formado, también conocido como "Vulnerabilidad String Copy Stack-Based Overrun".</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0560" published="2009-06-10" seq="2009-0560" type="CVE"><desc><descript language="es" modified="2009-06-22" source="cve" title="Excel en Microsoft Office y Open XML File Format Converter para Mac" trans_org=" Inteco" translator="Noelia Benavides">Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Excel en 2007 Microsoft Office System SP1 y SP2; Open XML File Format Converter para Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2 permite a atacantes remotos ejecutar código de su elección a través de un archivo Excel manipulado con un objeto record mal formado, también conocido como "Vulnerabilidad de corrupción de memoria en la limpieza de campos".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="399"/></refs></entry><entry name="CVE-2009-0561" published="2009-06-10" seq="2009-0561" type="CVE"><desc><descript language="es" modified="2009-06-11" source="cve" title="Excel" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Desbordamiento de entero en Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3 y Office 2004 y 2008 para Mac; Excel en 2007 Microsoft Office System SP1 y SP2; Open XML File Format Converter para Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; Microsoft Office Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats SP1 y SP2; y Microsoft Office SharePoint Server 2007 SP1 y SP2; permite a atacantes remotos ejecutar código de su elección a través de un fichero Excel manipulado con un objeto de registro mal formado. También se conoce como "Vulnerabilidad de Desbordamiento de Registro de Entero"</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0562" published="2009-08-12" seq="2009-0562" type="CVE"><desc><descript language="es" modified="2009-08-13" source="cve" title="Office Web Components ActiveX Control en Microsoft Office" translator="Marco Antonio Lozano Merino">El control Office Web Components ActiveX en Microsoft Office XP SP3, Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 para el  2007 Microsoft Office System, Internet Security and Acceleration (ISA) Server 2004 SP3 y 2006 SP1, y Office Small Business Accounting 2006, no asignan memoria adecuadamente, lo que permite a atacantes remotos la ejecución de código de su elección a través de vectores no especificados que lanzan una corrupción en el estado del sistema (System state), también conocida como "Vulnerabilidad de asignación de memoria en Office Web Components".</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0563" published="2009-06-10" seq="2009-0563" type="CVE"><desc><descript language="es" modified="2009-06-11" source="cve" title="Microsoft Office" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Desbordamiento de búfer en Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP1 y SP2; Microsoft Office para Mac 2004 y 2008; Open XML File Format Converter para Mac; Microsoft Office Word Viewer 2003 SP3; Microsoft Office Word Viewer; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2 permite a atacantes remotos ejecutar código a su elección a través de un documento de Word con un registro malformado que provoca la corrupción de memoria, también conocido como "Vulnerabilidad por desbordamiento de búfer en Word."</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0565" published="2009-06-10" seq="2009-0565" type="CVE"><desc><descript language="es" modified="2009-06-11" source="cve" title="Microsoft Office" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de búfer en Microsoft Office Word 2000 SP3, 2002 SP3, y 2007 SP1 y SP2; Microsoft Office para Mac 2004 y 2008; Conversor de formato de archivo Open XML para Mac; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2, permite a los atacantes remotos ejecutar arbitrariamente código a través de un documento Word con un registro malformado que lanza una corrupción de memoria, también conocido como "Vulnerabilidad de desbordamiento de búfer Word"</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0566" published="2009-07-15" seq="2009-0566" type="CVE"><desc><descript language="es" modified="2009-07-16" source="cve" title="Microsoft Office Publisher 2007" translator="Marco Antonio Lozano Merino">Microsoft Office Publisher 2007 SP1 no calcula adecuadamente los datos de manejo del objeto (object handler data) para los archivos de Publisher, lo que permite a atacantes remotos ejecutar código de su elección a través de un archivo manipulado en un formato heredado que provoca una corrupción de memoria. También concido como "Vulnerabilidad de Deferencia de Puntero".</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0568" published="2009-06-10" seq="2009-0568" type="CVE"><desc><descript language="es" modified="2009-06-11" source="cve" title="NDR en Microsoft Windows 2000, XP, 2003 Server, 2008 Server" trans_org="INTECO" translator="Roberto Martínez Martínez">El motor RPC Marshalling (también conocido como NDR) en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 SP2 no mantiene de forma adecuada su estado interno, lo que permite a atacantes remotos sobrescribir posiciones de memoria de su elección a través de un mensaje RPC manipulado que provoca una lectura de puntero incorrecta, relativo a "Interfaces IDL que contienen una tabla variable no conforme" y FC_SMVARRAY, FC_LGVARRAY, FC_VARIABLE_REPEAT, y FC_VARIABLE_OFFSET, tambien conocido como "Vulnerabilidad dl motor RPC Marshalling" </descript></desc><refs><ref language="es" trans_org="INTECO" url="399"/></refs></entry><entry name="CVE-2009-0569" published="2009-02-12" seq="2009-0569" type="CVE"><desc><descript language="es" modified="2009-02-13" source="cve" title="Internet Mail" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de búfer en Becky!! Internet Mail v2.48.02 y anteriores, que permite a los atacantes remotos ejecutar arbitrariamente código a través de mensajes de correo electrónico con una retorno manipulado de recepción de petición. </descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0570" published="2009-02-13" seq="2009-0570" type="CVE"><desc><descript language="es" modified="2009-02-15" source="cve" title="Ninja Designs Mailist" translator="Luis Blanco García">Vulnerabilidad de salto de directorio en send.php en Ninja Designs Mailist v3.0, cuando está habilitado register_globals y deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar código de su elección utilizando los caracteres .. (punto punto) en el parámetro "load". NOTA: algunos de estos detalles se han obtenido de información de terceros.</descript></desc><refs><ref language="es" trans_org="" url="22"/></refs></entry><entry name="CVE-2009-0571" published="2009-02-13" seq="2009-0571" type="CVE"><desc><descript language="es" modified="2009-02-15" source="cve" title="Ninja Designs Mailist" translator="Luis Blanco García">admin.php en Ninja Designs Mailist v3.0 almacena copias de seguridad de maillist.php en el directorio de publicación web con control de acceso insuficiente, permitiendo a atacantes remotos obtener información sensible mediante una petición directa al directorio de copia de seguridad.</descript></desc><refs><ref language="es" trans_org="" url="264, 200"/></refs></entry><entry name="CVE-2009-0572" published="2009-02-13" seq="2009-0572" type="CVE"><desc><descript language="es" modified="2009-02-15" source="cve" title="FlatnuX CMS" translator="Luis Blanco García">Vulnerabilidad de inclusión remota de archivo en PHP en include/flatnux.php en FlatnuX CMS (conocido como Flatnuke3) v2009-01-27 y v2009-02-04, cuando está habilitado register_globals y deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "_FNROOTPATH" en (1) index.php y en (2) filemanager.php.</descript></desc><refs><ref language="es" trans_org="" url="94"/></refs></entry><entry name="CVE-2009-0573" published="2009-02-13" seq="2009-0573" type="CVE"><desc><descript language="es" modified="2009-02-15" source="cve" title="FotoWeb" translator="Luis Blanco García">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en FotoWeb v6.0 (Build 273) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro (1) "cmdrequest/Login.fwx" y el parámetro de búsqueda "Grid.fwx".</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0574" published="2009-02-13" seq="2009-0574" type="CVE"><desc><descript language="es" modified="2009-02-15" source="cve" title="Easy CafeEngine" translator="Luis Blanco García">Vulnerabilidad de inyección SQL en index.php en Easy CafeEngine permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "catid", siendo un vector diferente a CVE-2008-4604.</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0575" published="2009-02-13" seq="2009-0575" type="CVE"><desc><descript language="es" modified="2009-02-15" source="cve" title="módulo Views Bulk Operations para Drupal" translator="Luis Blanco García">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función theme_views_bulk_operations_confirmation en views_bulk_operations.module en Views Bulk Operations v5.x anteriores a v5.x-1.3 y v6.x anteriores a v6.x-1.4, un módulo para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados relacionados con los títulos de nodo.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0576" published="2009-02-13" seq="2009-0576" type="CVE"><desc><descript language="es" modified="2009-02-15" source="cve" title="Sun Java System Directory Server y Enterprise Edition" translator="Luis Blanco García">Vulnerabilidad no especificada en Sun Java System Directory Server v5.2 p6 y versiones anteriores, y Enterprise Edition v5, permite a atacantes remotos provocar una denegación de servicio (parada de demonio) mediante peticiones LDAP manipuladas.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0577" published="2009-02-20" seq="2009-0577" type="CVE"><desc><descript language="es" modified="2009-02-22" source="cve" title="WriteProlog en texttops en CUPS v1.1.17 en Red Hat Enterprise Linux (RHEL)" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de entero en la funcion WriteProlog en texttops en CUPS v1.1.17 en Red Hat Enterprise Linux (RHEL) v3 lo que permite atacantes remotos ejecutar codigo a su eleccion a traves de un fichero PostScript manipulado que dispara un desbordamiento de bufer basado en monticulo. NOTA: Esto existe debido a un arreglo incompleto de CVE-2008-3640.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0578" published="2009-03-04" seq="2009-0578" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="Ubuntu" translator="Marco Antonio Lozano Merino">network-manager-applet en Ubuntu 8.10 no verifica adecuadamente los privilegios para las peticiones dbus(1) "modify" y (2) "delete", lo que permite a usuarios locales modificar o eliminar las conexiones de red de usuarios de su elección a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="" url="264"/></refs></entry><entry name="CVE-2009-0579" published="2009-04-16" seq="2009-0579" type="CVE"><desc><descript language="es" modified="2009-04-17" source="cve" title="Linux-PAM" translator="Ignacio Vázquez Álvarez">Linux-PAM antes de v1.0.4 no aplica la edad mínima de la contraseña (MINDAYS), tal como se especifica en /etc/shadow, lo que permite a usuarios locales eludir la política de seguridad y cambiar sus contraseñas antes de lo especificado.</descript></desc><refs><ref language="es" trans_org="" url="287"/></refs></entry><entry name="CVE-2009-0580" published="2009-06-05" seq="2009-0580" type="CVE"><desc><descript language="es" modified="2009-06-12" source="cve" title="Apache Tomcat" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Apache Tomcat v4.1.0 hasta v4.1.39, v5.5.0 hasta v5.5.27, y v6.0.0 hasta v6.0.18, cuando se utiliza autenticación FORM, permite a atacantes remotos enumerar nombres de usuarios válidos a través de una solicitud a /j_security_check con codificación malformada de URL de contraseñas. Está relacionado con una comprobación de errores incorrecta en los entornos de autenticación (1) MemoryRealm, (2) DataSourceRealm y (3) JDBCRealm; como se ha demostrado con un valor % (porcentaje) en el parámetro j_password.</descript></desc><refs><ref language="es" trans_org="Inteco" url="200"/></refs></entry><entry name="CVE-2009-0581" published="2009-03-23" seq="2009-0581" type="CVE"><desc><descript language="es" modified="2009-03-24" source="cve" title="Sistema de gestión del color  de código abierto LittleCMS" trans_org="Inteco" translator="Luis Martín Liras">Fuga de memoria en versiones de LittleCMS (alias LCMS o liblcms) anteriores a la 1.18beta2, tal como se utiliza en Firefox 3.1beta, OpenJDK, y el GIMP, permite causar, a atacantes dependientes de contexto, una denegación de servicio (mediante consumo de memoria y caida de la aplicación) a través de un archivo de imagen debidamente modificado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0582" published="2009-03-14" seq="2009-0582" type="CVE"><desc><descript language="es" modified="2009-03-17" source="cve" title="función ntlm_challenge en camelcamel-sasl-ntlm.c de Camel en Evolution Data Server" trans_org="Inteco" translator="Luis Martín Liras">La función ntlm_challenge en el mecanismo de autenticación NTLM SASL de camel/camel-sasl-ntlm.c en Camel en Evolution Data Server (alias evolution-data-server) 2.24.5 y anteriores, and 2.25.92 and earlier 2.25.x , no valida si cierto valor de longitud es coherente con la cantidad de datos almacenados en el paquete del desafío, lo cual permite leer, a los servidores de correo remotos, información de la memoria del proceso de un cliente, o provocar una denegación de servicio (con caida del cliente), a través de una autenticación NTLM autenticación de tipo 2 con un valor de longitud del paquete que supera la cantidad de paquetes de datos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0583" published="2009-03-23" seq="2009-0583" type="CVE"><desc><descript language="es" modified="2009-03-24" source="cve" title="icc.c en icclib del International Color Consortium (ICC)" trans_org="Inteco" translator="Luis Martín Liras">Múltiples desbordamientos de enteros en icc.c en la libreria de formatos (alias icclib) del International Color Consortium (ICC), tal como se utiliza en Ghostscript 8.64 y anteriores y Argyll Color Management System (CMS) 1.0.3 y anteriores, permiten causar una denegación de servicio (con desbordamiento de búfer basado en pila y caída de la aplicación) a atacantes dependientes de contexto y posiblemente ejecutar código arbitrario por medio de un fichero de dispositivo para una solicitud de traducción que opera en un archivo de imagen creado y se dirige a un determinado "espacio de color nativo", en relación con un perfil ICC en un (1) PostScript o (2) archivo PDF con imágenes incrustadas.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0584" published="2009-03-23" seq="2009-0584" type="CVE"><desc><descript language="es" modified="2009-03-24" source="cve" title="icc.c en icclib del  International Color Consortium (ICC)" trans_org="Inteco" translator="Luis Martín Liras">icc.c, perteneciente a la librería de formatos del International Color Consortium (ICC) (alias icclib), tal y como se utiliza en Ghostscript 8.64 y anteriores y Argyll Color Management System (CMS) 1.0.3 y anteriores, permite causar una denegación de servicio (con caída de la aplicación) a atacantes dependientes de contexto, o posiblemente ejecutar código arbitrario por medio de un fichero de dispositivo diseñado para procesar archivos de imagen con modificaciones relacionadas con valores enteros grandes para  determinados tamaños, en relación con un perfil ICC en un (1) PostScript o (2) un archivo PDF con imágenes incrustadas.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0585" published="2009-03-14" seq="2009-0585" type="CVE"><desc><descript language="es" modified="2009-03-15" source="cve" title="función soup_base64_encode en sopa-misc.c en libsoup" trans_org="Inteco" translator="Luis Martín Liras">Un desbordamiento de entero en la función soup_base64_encode en sopa-misc.c en libsoup 2.x.x antes de 2.2.x, y 2.x antes de 2.24, permite a atacantes dependientes del contexto ejecutar código arbitrario a través de una cadena demasiado larga que se convierte en una representación en base64.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0586" published="2009-03-14" seq="2009-0586" type="CVE"><desc><descript language="es" modified="2009-03-15" source="cve" title="gst-libsgsttaggstvorbistag.c en en GStreamer" trans_org="Inteco" translator="Luis Martín Liras">Un desbordamiento de entero en gst-libs/gst/tag/gstvorbistag.c en vorbistag en gst-plugins-base (alias gstreamer-plugins-base) antes de la versión 0.10.23 en GStreamer permite a atacantes dependientes del contexto ejecutar código arbitrario a través de una cadena demasiado larga que se convierte de una representación base64.</descript></desc><refs/></entry><entry name="CVE-2009-0587" published="2009-03-14" seq="2009-0587" type="CVE"><desc><descript language="es" modified="2009-03-15" source="cve" title="Evolution Data Server" trans_org="Inteco" translator="Luis Martín Liras">Múltiples desbordamientos de enteros en Evolution Data Server (alias Evolution-Data-Server) antes de la version 2.24.5 permiten a atacantes dependientes de contexto ejecutar código arbitrario a través de una cadena demasiado larga que es convertida en una representación en base64 en (1)  addressbook/libebook/e-vcard.c en evc o (2) camel/camel-mime-utils.c en libcamel.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0588" published="2009-05-27" seq="2009-0588" type="CVE"><desc><descript language="es" modified="2009-05-28" source="cve" title="componente Registration Authority (RA)" translator="Ignacio Vázquez Álvarez">agent/request/op.cgi en el componente Registration Authority (RA) en Red Hat Certificate System (RHCS) 7.3 y Dogtag Certificate System permiten a atacantes remotos autenticados aprobar peticiones de certificado en cola para grupos de agentes de su elección mediante una petición de campo ID modificada.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0589" published="2009-03-26" reject="1" seq="2009-0589" type="CVE"><desc><descript language="es" modified="2009-03-31" source="cve" title="identificador no válido " trans_org="Inteco" translator="Hector Fernández Bardal">** RECHAZADA ** NO UTILICE ESTE CVE. ConsultIDs: ninguna. Razón: este candidato ha sido eliminado por su CNA. Más investigaciones muestran que no fue relativo a seguridad. Notas: ninguna. </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0590" published="2009-03-27" seq="2009-0590" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="OpenSSL" translator="Luis Blanco García">La función ASN1_STRING_print_ex en OpenSSL versiones anteriores a v0.9.8k permite a atacantes remotos provocar una denegación de servicio (acceso inválido a memoria y caída de la aplicación) mediante vectores que provocan la impresión de (1) BMPString o (2) UniversalString con una longitud de codificación inválida.</descript></desc><refs><ref language="es" trans_org="" url="16"/></refs></entry><entry name="CVE-2009-0591" published="2009-03-27" seq="2009-0591" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="OpenSSL" translator="Luis Blanco García">La función CMS_verify en OpenSSL v0.9.8h hasta v0.9.8j, cuando se ha habilitado CMS, no maneja adecuadamente los errores asociados con atributos firmados malformados, permitiendo a atacantes remotos rechazar una firma que originalmente aparentaba ser válida pero que realmente será inválida.</descript></desc><refs><ref language="es" trans_org="" url="399"/></refs></entry><entry name="CVE-2009-0592" published="2009-02-16" seq="2009-0592" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title="admin_users.php en PNphpBB2" trans_org="Inteco" translator="Luis Martín Liras">Múltiples vulnerabilidades de salto de directorio en PNphpBB2 1.2i y anteriores permiten a atacantes remotos incluir y ejecutar archivos locales a través de un .. (punto punto) en el parámetro ModName de (1) admin_words.php, (2) admin_groups_reapir.php, (3) admin_smilies.php, (4) admin_ranks.php, (5) admin_styles.php, y (6) admin_users.php en admin/.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0593" published="2009-02-16" seq="2009-0593" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title=" members.php en plx Auto Reminder" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de inyección SQL en members.php de plx Auto Reminder v3.7 permite a atacantes autenticados remotos ejecutar comandos SQL de su elección mediante el parámetro "id" en una acción "newar".</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2009-0594" published="2009-02-16" seq="2009-0594" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title="index.php en phpSkelSite" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en phpSkelSite 1.4 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del campo PATH_INFO.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0595" published="2009-02-16" seq="2009-0595" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title="skysilverlogin.tpl.php de phpSkelSite" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de inclusión remota de archivo en PHP en skysilver/login.tpl.php de phpSkelSite v1.4, cuando &#xd;
está habilitado register_globals y deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "theme".</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2009-0596" published="2009-02-16" seq="2009-0596" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title="skysilverlogin.tpl.php en phpSkelSite" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de salto de directorio en skysilver/login.tpl.php en phpSkelSite 1.4, cuando register_globals está activado, permite a atacantes remotos incluir y ejecutar archivos locales a través de secuencias de salto de directorio en el parámetro TplSuffix.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0597" published="2009-02-16" seq="2009-0597" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title="adminindex.php en w3b>cms" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de inyección SQL en admin/index.php en w3b&gt;cms (alias w3blabor CMS) en las versiones anteriores a la 3.4.0, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través del parámetro Benutzername (alias campo Nombre de usuario) en una acción de inicio de sesión.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0598" published="2009-02-16" seq="2009-0598" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title="index.php en PhpMesFilms" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de inyección SQL en index.php en PhpMesFilms 1.0 y 1.8 permite a atacantes remotos ejecutar comandos SQL a través del parámetro Id.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0599" published="2009-02-16" seq="2009-0599" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title="wiretapnetscreen.c en Wireshark" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de búfer en wiretap/netscreen.c en Wireshark v0.99.7 hasta v1.0.5 permite a usuarios remotos asistidos por usuarios locales, provocar una denegación de servicio (caída de la aplicación) a través de un fichero snoop NetScreen mal formado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2009-0600" published="2009-02-16" seq="2009-0600" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title="Analizador de protocolos Wireshark" trans_org="Inteco" translator="Luis Martín Liras">Wireshark 0.99.6 a 1.0.5 permite causar, a atacantes remotos con la ayuda de usuarios, una denegación de servicio (con cuelgue de la aplicación) a través de un fichero de captura Tektronix K12 debidamente modificado, como lo demuestra un archivo con un solo marco.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-0601" published="2009-02-16" seq="2009-0601" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title="Analizador de protocolos Wireshark" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de formato de cadena en Wireshark 0.99.8 a 1.0.5 sobre plataformas No-Windows permite a usuarios locales provocar una denegación de servicio (con cuelgue de la aplicacion) a través de especificadores de formato de cadena en la variable de entorno HOME.</descript></desc><refs><ref language="es" trans_org="Inteco" url="134"/></refs></entry><entry name="CVE-2009-0602" published="2009-02-16" seq="2009-0602" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title="upload.php de WikkiTikkiTavi" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de actualización de archivo  en upload.php de WikkiTikkiTavi v1.11, permite a atacantes ejecutar código de su elección subiendo un fichero con una extención ejecutable, entonces puede acceder a él a través de una petición directa al fichero en img/.</descript></desc><refs><ref language="es" trans_org="INTECO" url="20"/></refs></entry><entry name="CVE-2009-0603" published="2009-02-16" seq="2009-0603" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title="index.php en el módulo Link para Drupal" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en index.php en el módulo Link 5.x-2.5 para Drupal 5.10 permite inyectar, a los usuarios remotos autenticados (con privilegios para "administrar los tipos de contenido"), HTML o scripts Web arbitrarios a través del parámetro descripción (alias el campo Help). NOTA: Algunos de estos detalles se obtienen a partir de información de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0604" published="2009-02-16" seq="2009-0604" type="CVE"><desc><descript language="es" modified="2009-02-17" source="cve" title="index.php en PHP Director" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de inyección SQL en index.php en PHP Director 0.21 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro de búsqueda.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0605" published="2009-02-17" seq="2009-0605" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="función do_page_fault en archx86mmfault.c en el kernel de Linux" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de agotamiento de pila en la función do_page_fault en arch/x86/mm/fault.c en el kernel de Linux anterior a v2.6.28.5 permite a usuarios locales provocar una denegación de servicio (corrupción de memoria) o posiblemente obtener privilegios a través de vectores no especificados que lanza fallos de página en la máquina que ha registrado una prueba Kprobes.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0606" published="2009-02-17" seq="2009-0606" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="función link_image en linkerlinker.c en the dynamic linker en Bionic en Open Handset Alliance Android en el teléfono T-Mobile G1  " trans_org=" Inteco" translator="Noelia Benavides">La función link_image en linker/linker.c en the dynamic linker en Bionic en Open Handset Alliance Android v1.0 en el teléfono T-Mobile G1 no maneja adecuadamente los descriptores de fichero 0,1 y 2 para un programa setgid, lo que permite a usuarios locales crear ficheros de su elección que pertenecen a ciertos grupos, posiblemente es un caso relacionado con CVE-2002-0820.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="20"/></refs></entry><entry name="CVE-2009-0607" published="2009-02-17" seq="2009-0607" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="malloc_leak.c en Bionic en Open Handset Alliance Android " trans_org=" Inteco" translator="Noelia Benavides">Múltiples desbordamientos de entero en malloc_leak.c en Bionic en Open Handset Alliance Android v1.0 tienen un impacto y vectores de ataque desconocidos, relacionado con las funciones (1)chk_calloc y (2)leak_calloc,</descript></desc><refs><ref language="es" trans_org=" Inteco" url="189"/></refs></entry><entry name="CVE-2009-0608" published="2009-02-17" seq="2009-0608" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="función showLog en fake_log_device.c en liblog en Open Handset Alliance Android" trans_org=" Inteco" translator="Noelia Benavides">Desbordamiento de entero en la función showLog en fake_log_device.c en liblog en Open Handset Alliance Android v1.0 permite a atacantes provocar un desbordamiento de búfer y posiblemente tener otro impacto no especificado mediante el envío de de un gran número de líneas de entrada.&#xd;
</descript></desc><refs><ref language="es" trans_org=" Inteco" url="189"/></refs></entry><entry name="CVE-2009-0609" published="2009-02-17" seq="2009-0609" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Sun Java System Directory Proxy Server en Sun Java System Directory Server Enterprise Edition" trans_org=" Inteco" translator="Noelia Benavides">Sun Java System Directory Proxy Server en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3, cuando una fuente de datos JDBC es utilizado, no se maneja adecuadamente (1) un valor largo en un ADD o (2) atributos de cadena largos, lo que permite a atacantes remotos provocar una denegación de servicio (JDBC backend outage) a través de peticiones manipulada LDAP.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="20"/></refs></entry><entry name="CVE-2009-0610" published="2009-02-17" seq="2009-0610" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="post.php en Simple PHP News" trans_org=" Inteco" translator="Noelia Benavides">Multiples vulnerabilidades de inyección de código estático en post.php en Simple PHP News v1.0 final permite a atacantes remotos inyectar código PHP de su elección dentro de news.txt a través de (1) title o (2) parámetro "date". y entonces ejecutar el código a través de una petición directa a display.php. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos exclusivamente a partir de información de terceros.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="94"/></refs></entry><entry name="CVE-2009-0611" published="2009-02-17" seq="2009-0611" type="CVE"><desc><descript language="es" modified="2009-02-18" source="cve" title="qfsearchAdminServlet en QuickFinder Server en Novell Open Enterprise Server" trans_org=" Inteco" translator="Noelia Benavides">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en qfsearch/AdminServlet en QuickFinder Server en Novell Open Enterprise Server v1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de (1) el parámetro "siteloc" en un acción displayaddsite, el parámetro "site" en (2)generalproperties o (3)acción clusterserviceproperties, (4) el parámetro "adminurl" en una acción global, o (5) el parámetro "print-list".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="79"/></refs></entry><entry name="CVE-2009-0612" published="2009-02-17" seq="2009-0612" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Trend Micro InterScan Web Security Virtual Appliance e InterScan Web Security Suite" trans_org=" Inteco" translator="Noelia Benavides">Trend Micro InterScan Web Security Virtual Appliance (IWSVA) v3.x e InterScan Web Security Suite (IWSS) v3.x, cuando la autorización básica está habilitada sobre el proxy independiente, reenvía la cabecera de autorización del proxy desde Windows Media Player, lo que permite a servidores Web remotos obtener credenciales ofreciendo una secuencia "media" y capturando esta cabecera.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="200"/></refs></entry><entry name="CVE-2009-0613" published="2009-02-17" seq="2009-0613" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Trend Micro InterScan Web Security Suite" trans_org=" Inteco" translator="Noelia Benavides">Trend Micro InterScan Web Security Suite (IWSS) v3.1 anterior a build v1237 permite a usuarios  Auditor and Report Only autenticados remotamente evitar las configuraciones de permisos previstas, y modificar la configuración del sistema, a través de peticiones a páginas JSP sin especificar. </descript></desc><refs><ref language="es" trans_org=" Inteco" url="264"/></refs></entry><entry name="CVE-2009-0614" published="2009-02-26" seq="2009-0614" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Cisco Unified MeetingPlace Web Conferencing Web" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad no especificada en Cisco Unified MeetingPlace Web Conferencing Web 6.0 antes de 6.0(517.0) (alias 6.0 MR4) y 7.0 antes de 7.0 (2) (alias 7.0 MR1) permite a atacantes remotos eludir la autenticación y obtener acceso administrativo a través de una URL modificada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0615" published="2009-02-26" seq="2009-0615" type="CVE"><desc><descript language="es" modified="2009-03-20" source="cve" title="Cisco Application Networking Manager y y Application Control Engine Device Manager" trans_org=" Inteco" translator="Noelia Benavides">Vulnerabilidad de salto de directorio en Cisco Application Networking Manager (ANM) anterior a v2.0 y Application Control Engine (ACE) Device Manager anterior a vA3(2.1) permite a usuarios atenticados remotamente leer o modificar ficheros de su elección a através de vectores sin especificar relacionados con "permisos de directorio inválido".</descript></desc><refs><ref language="es" trans_org=" Inteco" url="22"/></refs></entry><entry name="CVE-2009-0616" published="2009-02-26" seq="2009-0616" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Cisco Application Networking Manager " trans_org="Inteco" translator="Luis Martín Liras">Cisco Application Networking Manager (ANM) en versiones anteriores a la 2.0 utiliza nombres de usuario y contraseñas por defecto, lo que facilita el acceso a los atacantes remotos a la aplicacion, o causar una denegación de servicio a través de cambios de configuración. Se trata de un asunto relacionado con "las credenciales de usuario por defecto durante la instalación."</descript></desc><refs><ref language="es" trans_org="Inteco" url="255"/></refs></entry><entry name="CVE-2009-0617" published="2009-02-26" seq="2009-0617" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Cisco Application Networking Manager" trans_org="Inteco" translator="Hector Fernández Bardal">Cisco Application Networking Manager (ANM) anteriores a v2.0 utiliza una contraseña por defecto para el directorio raíz MySQL, el cual hace más fácil para atacantes remotos ejecutar arbitrariamente comandos del sistema operativo o cambiar archivos del sistema.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0618" published="2009-02-26" seq="2009-0618" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="agente Java de Cisco Application Networking Manager (ANM)" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad no especificada en el agente Java de Cisco Application Networking Manager (ANM) anterior a 2.0 Actualización A, permite a atacantes remotos obtener privilegios y provocar una denegación de servicio -parada del servicio- deteniendo procesos, u obteniendo información sensible leyendo los ficheros de configuración. </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0619" published="2009-03-04" seq="2009-0619" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="Session Border Controller para el router Cisco serie 7600" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en Session Border Controller (SBC) anterior a v3.0(2) para el router Cisco serie 7600, permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta SBC) a través de paquetes TCP manipulados dirigidos al puerto 2000.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0620" published="2009-02-26" seq="2009-0620" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Módulo Cisco ACE para los Switches Catalyst 6500 y Routers 7600" trans_org="Inteco" translator="Luis Martín Liras">El módulo Cisco ACE Application Control Engine para los Switches Catalyst 6500 y Routers 7600 en versiones anteriores a la A2 (1.1) utiliza  (1) nombres de usuario por defecto y (2) contraseñas por defecto para (a) el administrador y (b) la gestión de la web, lo que facilita a los atacantes remotos realizar cambios de configuración u obtener acceso al sistema operativo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="255"/></refs></entry><entry name="CVE-2009-0621" published="2009-02-26" seq="2009-0621" type="CVE"><desc><descript language="es" modified="2009-03-20" source="cve" title="Cisco ACE 4710 Application Control Engine Appliance" trans_org=" Inteco" translator="Noelia Benavides">Cisco ACE 4710 Application Control Engine Appliance anterior a vA1(8a) utiliza por defecto (1) nombre de usuario y (2) contraseñas para (a) el administrador (b) gestión Web y (c) gestión de dispositivos, lo que permite fácilmente a los atacantes remotos realizar cambios de configuración, la gestión de los dispositivos y otros componentes, o obtener acceso al sistema operativo.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="16"/></refs></entry><entry name="CVE-2009-0622" published="2009-02-26" seq="2009-0622" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Cisco ACE " trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad no especificada en Cisco ACE Application Control Engine Module para Catalyst 6500 Switches y 7600 Routers anterior a A2(1.2) y Cisco ACE 4710 Application Control Engine Appliance anterior a A1(8a), permite a usuarios autenticados en remoto ejecutar comandos de su elección del sistema-operativo a través de una interfaz de línea de comandos (CLI).</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0623" published="2009-02-26" seq="2009-0623" type="CVE"><desc><descript language="es" modified="2009-03-03" source="cve" title="Cisco ACE Application Control Engine Module" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad no especificada en "Cisco ACE Application Control Engine Module" para Catalyst 6500 Switches y 7600 Routers anteriores A2(1.3) y Cisco ACE 4710 Application Control Engine Appliance anteriores a A3(2.1) que permite a los atacantes remotos causar una denegación de servicio (reinicio del dispositivo) a través de un paquete SSH manipulado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0624" published="2009-02-26" seq="2009-0624" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Cisco" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad no especificada en la implementación SNMPv2c en Cisco ACE Application Control Engine Module para Catalyst 6500 Switches y 7600 Routers anteriores a A2(1.3) y Cisco ACE 4710 Application Control Engine Appliance anteior a A3(2.1); permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de un paquete SNMPv1 manipulado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0625" published="2009-02-26" seq="2009-0625" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Cisco ACE  Application Control Engine Module para Switches Catalyst 6500 y Cisco ACE 4710 " trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad no especificada en "Cisco ACE  Application Control Engine Module" para Switches Catalyst 6500 y routers anteriores A1(v1.2) y Cisco ACE 4710 "Application Control Engine Appliance" anteriores A1(8.0), permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de un paquete SNMPv3 manipulada. &#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0626" published="2009-03-27" seq="2009-0626" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="Cisco IOS" translator="Luis Blanco García">La funcionalidad SSLVPN en Cisco IOS v12.3 hasta v12.4 permite a atacantes remotos provocar una denegación de servicio (reinicio o cuelgue del dispositivo) mediante paquetes HTTPS manipulados.</descript></desc><refs><ref language="es" trans_org="" url="399"/></refs></entry><entry name="CVE-2009-0627" published="2009-09-08" seq="2009-0627" type="CVE"><desc><descript language="es" modified="2009-09-09" source="cve" title="Cisco NX-OS" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en Cisco NX-OS anterior a v4.0(1a)N2(1), cuando se ejecuta sobre plataformas Nexus 5000, permite a atacantes remotos provocar una denegación de servicio (caída) a través de "una secuencia no especificada de paquetes TCP", relacionadas con la "manipulación del estado TCP". Posiblemente relacionado con ataques distintos contra el CVE-2008-4609.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0628" published="2009-03-27" seq="2009-0628" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="Cisco IOS" translator="Luis Blanco García">Fuga de memoria en la funcionalidad SSLVPN en Cisco IOS v12.3 hasta v12.4 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y caída del dispositivo) mediante la conexión de una sesión SSL de forma anormal, precedida de una pérdida de bloque de control de transmisión (TCB).</descript></desc><refs><ref language="es" trans_org="" url="399"/></refs></entry><entry name="CVE-2009-0629" published="2009-03-27" seq="2009-0629" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="Cisco IOS" translator="Luis Blanco García">Las funcionalidades (1) Airline Product Set (conocido como ALPS), (2) Serial Tunnel Code (conocido como STUN), (3) Block Serial Tunnel Code (conocido como BSTUN), (4) soporte para Native Client Interface Architecture (NCIA), (5) Data-link switching (conocido como DLSw), (6) Remote Source-Route Bridging (RSRB), (7) Point to Point Tunneling Protocol (PPTP), (8) X.25 para Record Boundary Preservation (RBP), (9) X.25 sobre TCP (XOT), y (10) X.25 Routing en Cisco IOS v12.2 hasta 12.4 permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) mediante una serie de paquetes TCP manipulados.</descript></desc><refs><ref language="es" trans_org="" url="16"/></refs></entry><entry name="CVE-2009-0630" published="2009-03-27" seq="2009-0630" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="Cisco IOS" translator="Luis Blanco García">Las funcionalidades (1) Cisco Unified Communications Manager Express; (2) el soporte de Transport Layer Security (TLS) para SIP Gateway Signaling; (3) Secure Signaling y Media Encryption; (4) Blocks Extensible Exchange Protocol (BEEP); (5) Network Admission Control HTTP Authentication Proxy; (6) Per-user URL Redirect para EAPoUDP, Dot1x, y la integración de autenticación MAC; (7) Distributed Director con HTTP Redirects; y (8) TCP DNS en Cisco IOS v12.0 hasta 12.4 no maneja adecuadamente los "sockets", permitiendo a atacantes remotos provocar una denegación de servicio (apagado o consumo de recursos) mediante una serie de paquetes TCP manipulados.</descript></desc><refs><ref language="es" trans_org="" url="16"/></refs></entry><entry name="CVE-2009-0631" published="2009-03-27" seq="2009-0631" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="Cisco IOS" translator="Luis Blanco García">Vulnerabilidad no especificada en Cisco IOS v12.0 hasta v12.4, cuando se ha configurado con (1) IP Service Level Agreements (SLAs) Responder, (2) Session Initiation Protocol (SIP), (3) H.323 Annex E Call Signaling Transport, o (4) Media Gateway Control Protocol (MGCP) permite a atacantes remotos provocar una denegación de servicio (bloqueo de entrada a la cola en el interfaz de entrada) mediante un paquete UDP manipulado.</descript></desc><refs><ref language="es" trans_org="" url="16"/></refs></entry><entry name="CVE-2009-0632" published="2009-03-12" seq="2009-0632" type="CVE"><desc><descript language="es" modified="2009-03-26" source="cve" title="funcionalidad IP Phone Personal Address Book (PAB) Synchronizer en Cisco Unified Communications Manager" trans_org="Inteco" translator="Hector Fernández Bardal">La funcionalidad IP Phone Personal Address Book (PAB) Synchronizer en Cisco Unified Communications Manager (también conocido como CUCM, formalmente CallManager) v4.1, v4.2 anteriores v4.2(3)SR4b, v4.3 anteriores v4.3(2)SR1b, v5.x anteriores v5.1(3e), v6.x anteriores v6.1(3), y v7.0 anteriores v7.0(2) envía credenciales de cuentas privilegiadas del servicio directorio a el cliente en texto plano, lo que permite a los atacantes remotos modificar la configuración CUCM y desarrollar otros acciones privilegiadas interceptando estas credenciales, y usándola en peticiones no relativas a las tareas de sincronización establecidas, como se ha demostrado a través de (1) credenciales de la cuenta DC Directory en CUCM v4.x y (2) credenciales de cuenta TabSyncSysUser en CUCM v5.x hasta v7.x.</descript></desc><refs><ref language="es" trans_org="Inteco" url="255"/></refs></entry><entry name="CVE-2009-0633" published="2009-03-27" seq="2009-0633" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="Cisco IOS" translator="Luis Blanco García">Múltiples vulnerabilidades no especificadas en (1) la funcionalidad Mobile IP NAT Traversal y (2) el subsistema Mobile IPv6 en Cisco IOS v12.3 hasta v12.4 permite a atacantes remotos provocar una denegación de servicio (presión en la cola de entrada y parada del interfaz) mediante paquetes MIPv6, conocido como Bug ID CSCsm97220.</descript></desc><refs><ref language="es" trans_org="" url="16"/></refs></entry><entry name="CVE-2009-0634" published="2009-03-27" seq="2009-0634" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="Cisco IOS" translator="Luis Blanco García">Múltiples vulnerabilidades no especificadas en la implementación del agente "home" (HA) en  (1) la funcionalida de Mobile IP NAT Traversal y (2) el subsistema Mobile IPv6 en Cisco IOS v12.3 hasta v12.4 permite a atacantes remotos provocar una denegación de servicio (presión en la cola de entrada y parada del interfaz) mediante un paquete ICMP, conocido como Bug ID CSCso05337.</descript></desc><refs><ref language="es" trans_org="" url="16"/></refs></entry><entry name="CVE-2009-0635" published="2009-03-27" seq="2009-0635" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="Cisco IOS" translator="Luis Blanco García">Perdida de memoria en la funcionalidad de encapsulado de Cisco Tunneling Control Protocol (cTCP) en Cisco IOS v12.4, cuando se ha habilitado un servidor Easy VPN (conocido como EZVPN), permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y caída del dispositivo) mediante una secuencia de paquetes TCP.</descript></desc><refs><ref language="es" trans_org="" url="16"/></refs></entry><entry name="CVE-2009-0636" published="2009-03-27" seq="2009-0636" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="Cisco IOS" translator="Luis Blanco García">Vulnerabilidad no especificada en Cisco IOS v12.0 hasta v12.4, cuando están habilitados los servicios de voz SIP, permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante un mensaje SIP válido.</descript></desc><refs><ref language="es" trans_org="" url="16"/></refs></entry><entry name="CVE-2009-0637" published="2009-03-27" seq="2009-0637" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="Cisco IOS" translator="Luis Blanco García">El servidor SCP en Cisco IOS v12.2 hasta la versión v12.4, cuando se ha habilitado el acceso CLI basado en roles, no refuerza la configuración de la visualización CLI para transferencias de ficheros, permitiendo a atacantes remotos autenticados con una vista CLI adjunta (1) leer o (2) sobreescribir ficheros de su elección mediante un  comando SCP.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0638" published="2009-08-21" seq="2009-0638" type="CVE"><desc><descript language="es" modified="2009-08-23" source="cve" title="Cisco Firewall Services Module" translator="Ignacio Vázquez Álvarez">Cisco Firewall Services Module (FWSM) 2.x, 3.1 antes de 3.1(16), 3.2 antes de 3.2(13)y 4.0 antes de 4.0(6) para los switches Cisco Catalyst 6500 y los routers Cisco 7600 permite a atacantes remotos provocar una denegación de servicio (parada de la gestión del tráfico) mediante una serie de mensajes ICMP malformados.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0639" published="2009-02-18" seq="2009-0639" type="CVE"><desc><descript language="es" modified="2009-02-19" source="cve" title="modulilibriindex.php en phpyabs" translator="Ignacio Vázquez Álvarez">Vulnerabilidad de inclusión remota de fichero en moduli/libri/index.php en phpyabs v0.1.2, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "Azione".</descript></desc><refs><ref language="es" trans_org="" url="94"/></refs></entry><entry name="CVE-2009-0640" published="2009-02-20" seq="2009-0640" type="CVE"><desc><descript language="es" modified="2009-02-20" source="cve" title="servidor web administrativo en Swann DVR4-SecuraNet" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de salto de directorio en el servidor web administrativo en Swann DVR4-SecuraNet permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en la URI, como lo demostrado leyendo el fichero vy_netman.cfg que contiene contraseñas.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0641" published="2009-02-20" seq="2009-0641" type="CVE"><desc><descript language="es" modified="2009-02-23" source="cve" title="sys_term.c en telnetd en FreeBSD" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">sys_term.c en telnetd en FreeBSD v7.0-RELEASE y otras v7.x borra variables de entorno peligrosas con un método que solo fue valido en distribuciones antiguas de FreeBSD, lo que permite a atacantes remotos ejecutar código de su elección a través de un cliente de telnet de una variable de entorno manipulada, como se demuestra mediante el valor LD_PRELOAD que hace referencia a una librería maliciosa.</descript></desc><refs><ref language="es" trans_org="Inteco" url="16"/></refs></entry><entry name="CVE-2009-0642" published="2009-02-20" seq="2009-0642" type="CVE"><desc><descript language="es" modified="2009-02-23" source="cve" title="ossl_ocsp.c en Ruby" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">ext/openssl/ossl_ocsp.c en Ruby v1.8 y v1.9 no comprueba adecuadamente el valor de retorno de la funcion OCSP_basic_verify, lo cual permitiria a atacantes remotos tener exito en la presentacion de un certificado X.509 invalido, posiblemente utilizando un certificado revocado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="287"/></refs></entry><entry name="CVE-2009-0643" published="2009-02-20" seq="2009-0643" type="CVE"><desc><descript language="es" modified="2009-02-23" source="cve" title="post.php en Simple PHP News" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de inyección de código estático en post.php en Simple PHP News v1.0 final permite a atacantes remotos inyectar código PHP a su elección en news.txt a traves del parámetro "post" y ejecutar el código a través de una petición directa a display.php. NOTA: Algunos detalles fueron obtenidos de una información de una tercera parte.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0644" published="2009-02-18" seq="2009-0644" type="CVE"><desc><descript language="es" modified="2009-02-19" source="cve" title="Swann DVR4-SecuraNet" translator="Ignacio Vázquez Álvarez">La interfaz HTTP en Swann DVR4-SecuraNet tiene un cierto nombre de usuario y contraseña por defecto, lo que facilita a los atacantes remotos obtener acceso privilegiado.</descript></desc><refs><ref language="es" trans_org="" url="264"/></refs></entry><entry name="CVE-2009-0645" published="2009-02-18" seq="2009-0645" type="CVE"><desc><descript language="es" modified="2009-02-19" source="cve" title="index.php en Jaws" translator="Ignacio Vázquez Álvarez">Vulnerabilidad de salto de directorio en index.php in Jaws 0.8.8, permite a atacantes remotos autenticados leer ficheros de su elección mediante un .. (punto punto) en los parámetros (1) language, (2) Introduction_complete, y (3) use_log, vectores diferentes a los de CVE-2004-2445.</descript></desc><refs><ref language="es" trans_org="" url="22"/></refs></entry><entry name="CVE-2009-0646" published="2009-02-18" seq="2009-0646" type="CVE"><desc><descript language="es" modified="2009-02-19" source="cve" title="4Site CMS" translator="Ignacio Vázquez Álvarez">Múltiples vulnerabilidades de inyección SQL en 4Site CMS 2.6 y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "login" y (2) "password" a pcgi/4site.pl, (3) "page" a print/print.shtml, (4) "s" y (5) "i" a portfolio/index.shtml, (6) "h" a hotel/index.php, (7) "id" a news/news1.shtml y (8) "th" a faq/index.shtml.</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0647" published="2009-02-19" seq="2009-0647" type="CVE"><desc><descript language="es" modified="2009-02-20" source="cve" title="función msnmsgr.exe en Windows Live Messenger (WLM)" trans_org="Inteco" translator="Sandra Salan Clares">msnmsgr.exe en Windows Live Messenger (WLM) 2009 build 14.0.8064.206, y otros 14.0.8064.x builds, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de cabeceras modificadas en un paquete, como lo demostrado por un valor UTF-8.0 del campo "charset" en la línea de una cabecera Content-Type.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0648" published="2009-02-19" seq="2009-0648" type="CVE"><desc><descript language="es" modified="2009-02-20" source="cve" title="index.php en Falt4 CMS" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples vulnerabilidades de falsificación de petición de sitios cruzados en el manipulador manage_users en admin/index.php en Falt4 CMS (también conocido como Falt4 Extreme) RC4 permite a atacantes remotos cambiar los administradores y las contraseñas a través de las acciones (1) "edit" y (2) "edit_now".</descript></desc><refs><ref language="es" trans_org="Inteco" url="352"/></refs></entry><entry name="CVE-2009-0649" published="2009-02-20" seq="2009-0649" type="CVE"><desc><descript language="es" modified="2009-02-22" source="cve" title="Symbian OS en Nokia N95" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El navegador web en Symbian OS en el telefono movil Nokia N95 permite a atacantes remotos producir una denegacion de servicio (caida) a traves de codigo JavaScript que llama al metodo setAttributeNode. </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0650" published="2009-02-20" seq="2009-0650" type="CVE"><desc><descript language="es" modified="2009-02-22" source="cve" title="GetStatsFromLine en TPTEST" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de búfer basado en pila en la funcion GetStatsFromLine en TPTEST v3.1.7 y anteriores, y posiblemente v5.02, lo que permite a atacantes remotos producir una denegacion de servicio (caida de aplicacion) y posiblemente ejecutar codigo a su eleccion a traves de la linea STATS con un campo largo "pwd". NOTA: Algunos de los detalles fueron obtenidos de una tercera parte.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0651" published="2009-02-20" seq="2009-0651" type="CVE"><desc><descript language="es" modified="2009-02-22" source="cve" title="Veritas en  Symantec Veritas NetBackup Server  Enterprise Server" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad sin especificar en el demonido de red Veritas (tambien conocido como vnetd) en Symantec Veritas NetBackup Server / Enterprise Server v5.x, v6.0 anterior a MP7 SP1, y v6.5 anterior a v6.5.3.1 lo que permite a atacantes remotos ejecutar codigo a su elecciona traves de vectores desconocidos relacionados con el "ajuste incial de comunicaciones".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0652" published="2009-02-20" seq="2009-0652" type="CVE"><desc><descript language="es" modified="2009-02-22" source="cve" title="Mozilla Firefox " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Mozilla Firefox v3.0.6 no prepara adecuadamente el renderizado literal de caracteres homoglifos en nombres de dominio IDN, lo que permite a atacantes remotos falsificar las URL y dirigir ataques de phising, como queda demostrado con los homoglifos / (barra) y ? (interrogacion), caracteres en un subdominio del nombre de dominio .cn, una vulnerabilidad diferente de CVE-2005-0233.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0653" published="2009-02-20" seq="2009-0653" type="CVE"><desc><descript language="es" modified="2009-02-22" source="cve" title="OpenSSL" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">OpenSSL, probablemente v0.9.6, no verifica las limitacion basicas para un certificado de autoridad certificadora intermedia, lo que permite a atacantes remotos falsificar lo certificados de sitios de confianza, a traves de un ataque de hombre en el medio, relacionada con CVE-2002-0970.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0654" published="2009-02-20" seq="2009-0654" type="CVE"><desc><descript language="es" modified="2009-02-22" source="cve" title="Tor" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Tor v0.2.0.28, y posiblemente v0.2.0.34 y anteriores, permite a atacantes remotos, con el control de un enrutador de salida y otro de entrada, confirmar que un receptor y un remitente estan comunicandose a traves de los vectores (1) replaying, (2) modifying, (3) inserting, or (4) deleting a single cell, y despues observar los errores de reconocimiento de celula en el enrutador de salida. NOTA: El vendedor no esta de acuerda con la importancia de este hecho.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0655" published="2009-02-20" seq="2009-0655" type="CVE"><desc><descript language="es" modified="2009-02-21" source="cve" title="Lenovo Veriface " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Lenovo Veriface vIII permite a atacantes fisicamente proximos acceder a la cuenta de usuario mediante la presentacion de una "imagen plana" del usuario autorizado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0656" published="2009-02-20" seq="2009-0656" type="CVE"><desc><descript language="es" modified="2009-02-21" source="cve" title="Asus SmartLogon" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Asus SmartLogon v1.0.0005 permite a usuarios fisicamente proximos evitar las "funciones de seguridad" mediante la presentacion de una imagen con un punto de vista modificado que coincida con la postura de la imagen autorizada del usuario legitimo almacenada en el equipo,</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0657" published="2009-02-20" seq="2009-0657" type="CVE"><desc><descript language="es" modified="2009-02-21" source="cve" title="Toshiba Face Recognition" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Toshiba Face Recognition v2.0.2.32 permite a atacantes fisicamente proximos obtener acceso al equipo mediante la presentacion de un largo numero de imagenes en las que el punto de vista y la luz ha sido modificada para que coincida con la del usuario legitimo del equipo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0658" published="2009-02-20" seq="2009-0658" type="CVE"><desc><descript language="es" modified="2009-02-21" source="cve" title="Adobe Reader y Acrobat" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de buffer en Adobe Reader v9.0 y anteriores y Acrobat v9.0 y anteriores permite a atacantes remotos ejecutar codigo a su eleccion a traves de un documento PDF manipulado, relacionado con la llamada de funcion non-JavaScript y esta siendo explotada activamente desde Febrero de 2009 por el Troyano Pidief.E.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0659" published="2009-02-20" seq="2009-0659" type="CVE"><desc><descript language="es" modified="2009-02-21" source="cve" title="long email en GetStatsFromLine" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de búfer basado en pila en la funcion GetStatsFromLine en TPTEST v3.1.7 permite a atacantes remotos obtener un impacto desconocido a traves de la linea STATS con un campo "long email". NOTA; La procedencia es desconocida; los detalles fueron obtenidos unicamente por una tercera parte.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0660" published="2009-03-11" seq="2009-0660" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="aplicación Mahara" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Mahara v1.0 anterior a v1.0.10 y v1.1 anterior a v1.1.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de (1) profile y (2) blog. Vulnerabilidad distinta de CVE-2009-0487.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0661" published="2009-03-19" seq="2009-0661" type="CVE"><desc><descript language="es" modified="2009-03-19" source="cve" title="Wee Enhanced Environment for Chat (WeeChat)" translator="Ignacio Vázquez Álvarez">Wee Enhanced Environment for Chat (WeeChat) v0.2.6 permite a atacantes remotos provocar una denegación de servicio (crash) mediante un mensaje IRC manipulado que contiene "caracteres especiales" no especificados.</descript></desc><refs><ref language="es" trans_org="" url="16"/></refs></entry><entry name="CVE-2009-0662" published="2009-04-23" seq="2009-0662" type="CVE"><desc><descript language="es" modified="2009-04-24" source="cve" title="producto PlonePAS para Plone" translator="Ignacio Vázquez Álvarez">El producto PlonePAS 3.x anterior a la version 3.9 y 3.2.x en versiones anteriores a la 3.2.2, un producto para Plone, no maneja adecuadamente el formulario de login, lo que permite a atacantes remotos autenticados adquirir la identidad de un usuario de su elección a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="" url="287"/></refs></entry><entry name="CVE-2009-0663" published="2009-04-30" seq="2009-0663" type="CVE"><desc><descript language="es" modified="2009-05-01" source="cve" title="libdbd-pg-perl en Perl" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Desbordamiento de búfer basado en pila en el módulo DBD::Pg (alias DBD-Pg o libdbd-pg-perl) v1.49 para Perl podría permitir a atacantes, dependiendo del contexto, ejecutar código arbitrario a través de una entrada sin especificar a una aplicación que utiliza las funciones getline y pg_getline para leer filas de la base de datos.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0664" published="2009-04-23" seq="2009-0664" type="CVE"><desc><descript language="es" modified="2009-04-24" source="cve" title="Mahara " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Mahara la v1.0.x anteriores a v1.0.11 y la v1.1.x anteriores a v1.1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través (1) el campo "introduction" en el perfil de usuario o (2) un bloque de texto arbitrario en la vista de usuario.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0667" published="2009-07-09" seq="2009-0667" type="CVE"><desc><descript language="es" modified="2009-07-10" source="cve" title="Ocsinventory-Agent en OCS Inventory" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ruta de búsqueda no confiable en Agent/Backend.pm en Ocsinventory-Agent anterior a  v0.0.9.3, y v1.x anterior a v1.0.1, en OCS Inventory, permite a usuarios locales obtener privilegios a través de un módulo de pearl que es un troyano en cualquier directorio.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0668" published="2009-08-07" seq="2009-0668" type="CVE"><desc><descript language="es" modified="2009-08-08" source="cve" title="Zope Object Database (ZODB)" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Vulnerabilidad no especificada en Zope Object Database (ZODB) anterior a v3.8.2, cuando ciertos Zope Enterprise Objects (ZEO) habilitan compartir base de datos, permite a atacantes remotos ejecutar código Python arbitrario a través de vectores relaccionados con el protocolo de red ZEO.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0669" published="2009-08-07" seq="2009-0669" type="CVE"><desc><descript language="es" modified="2009-08-08" source="cve" title="Zope Object Database (ZODB)" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Zope Object Database (ZODB) anterior a v3.8.2, cuando ciertos Zope Enterprise Objects (ZEO) habilitan compartir base de datos, permite a atacantes remotos eludir la autenticación a través de vectores implicados en el protocolo de red ZEO.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="255"/></refs></entry><entry name="CVE-2009-0671" published="2009-02-22" reject="1" seq="2009-0671" type="CVE"><desc><descript language="es" modified="2009-02-23" source="cve" title="libreria c-client de la Universidad de Washington (UW)" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Una vulnerabilidad de formato de cadena en la libreria c-client de la Universidad de Washington (UW), cuando se usa por parte de UW IMAP toolkit imap-2007d y las otras aplicaciones, lo que permite a atacantes remotos ejecutar código a su elección a través de especificadores de formato de cadena en la petición inicial al puerto IMAP (143/tcp).</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0672" published="2009-02-22" seq="2009-0672" type="CVE"><desc><descript language="es" modified="2009-02-23" source="cve" title="Resend_Email en Raven Web Services RavenNuke" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Una vulnerabilidad de inyección SQL en el modulo Resend_Email en Raven Web Services RavenNuke v2.30 lo que permite a administradores remotos autentificados ejecutar comandos SQL a su elección a través del parámetro "user_prefix" a modules.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0673" published="2009-02-22" seq="2009-0673" type="CVE"><desc><descript language="es" modified="2009-03-04" source="cve" title="Custom Fields en el modulo Your Account en Raven Web Services RavenNuke" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad del inyección "Eval" en la característica Custom Fields en el modulo Your Account en Raven Web Services RavenNuke v2.30 lo que permite a administradores remotos autentificados ejecutar codigo PHP a su elección a través de la sección ID Field Name en la acción yaCustomFields a admin.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0674" published="2009-02-22" seq="2009-0674" type="CVE"><desc><descript language="es" modified="2009-03-04" source="cve" title="imagescaptcha.php en Raven Web Services RavenNuke" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">images/captcha.php en Raven Web Services RavenNuke v2.30, cuando register_globals y display_errors estan activados, lo que permite a atacantes remotos determinar la existencia de ficheros locales mediante el envio de peticiones con rutas de directorio completas en el parametro aFonts array, y luego observando las diferencias en los mensajes de error, que es lo que difiere entre las rutas de directorio existentes y las no existentes.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0675" published="2009-02-22" seq="2009-0675" type="CVE"><desc><descript language="es" modified="2009-03-04" source="cve" title="skfp_ioctl en driversnetskfpskfddi.c en el kernel de Linux" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La funcion skfp_ioctl en drivers/net/skfp/skfddi.c en el kernel de Linux anterior a v2.6.28.6 permite peticiones SKFP_CLR_STATS solo cuando la capacidad CAP_NET_ADMIN esta ausente, en cambio cuando esta capacidad esta presente, lo que permite a usuarios locales borrar las estadísticas de driver, relacionado con el hecho "lógica inversa".</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0676" published="2009-02-22" seq="2009-0676" type="CVE"><desc><descript language="es" modified="2009-03-04" source="cve" title="sock_getsockopt en netcoresock.c en el kernel de Linux" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La función sock_getsockopt en net/core/sock.c en el kernel de Linux anterior a v2.6.28.6 no inicializa un miembro de cierta estructura, lo que permite a usuarios locales obtener información sensible de la memoria del kernel a través de una petición SO_BSDCOMPAT getsockopt.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0677" published="2009-02-22" seq="2009-0677" type="CVE"><desc><descript language="es" modified="2009-03-04" source="cve" title="avatarlist.php en Your Account en Raven Web Services RavenNuke" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">avatarlist.php en el módulo Your Account, alcanzado a traves de modules.php, en Raven Web Services RavenNuke v2.30  lo que permite a usuarios remotos autentificados ejecutar codigo a su eleccion a traves de secuencias PHP en un elemento del array de reemplazo, lo que es procesado por la funcion preg_replace con el interruptor de evaluacion, como se especifica en un elemento del array de patrones.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0678" published="2009-02-22" seq="2009-0678" type="CVE"><desc><descript language="es" modified="2009-03-04" source="cve" title="imagescaptcha.php en RavenNuke" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">images/captcha.php en RavenNuke v2.30 permite a atacantes remotos obtener información sensible a través del valor de un parámetro de aFonts array que no corresponde con un fichero de fuentes valido, lo que revela la ruta de instalación en un mensaje de error.</descript></desc><refs><ref language="es" trans_org="Inteco" url="200"/></refs></entry><entry name="CVE-2009-0679" published="2009-02-22" seq="2009-0679" type="CVE"><desc><descript language="es" modified="2009-02-23" source="cve" title="Your Account en RavenNuke" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en el modulo Your Account en RavenNuke v2.30 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores inespecíficos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0680" published="2009-02-22" seq="2009-0680" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="cgi-binwelcomeVPN_only en Netgear" trans_org="INTECO" translator="Roberto Martínez Martínez">cgi-bin/welcome/VPN_only en el interfase Web en Netgear SSL312 permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de una cadena de petición manipulada., como se ha demostrado utilizando secuencias de directorio transversal.</descript></desc><refs><ref language="es" trans_org="INTECO" url="22"/></refs></entry><entry name="CVE-2009-0681" published="2009-04-15" seq="2009-0681" type="CVE"><desc><descript language="es" modified="2009-04-16" source="cve" title="PGP Desktop" trans_org=" Inteco" translator="Noelia Benavides">PGP Desktop anterior a v9.10 permite a usuarios locales (1) provocar una denegación de servicio (caída) a través de peticiones IOCTL manipuladas en pgpdisk.sys, y (2) provocar una denegación de servicio (caída) y ejecutar código de su elección a través de una petición IOCTL con IRP manipulado en pgpwded.sys.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="20"/></refs></entry><entry name="CVE-2009-0682" published="2009-08-19" seq="2009-0682" type="CVE"><desc><descript language="es" modified="2009-08-20" source="cve" title="vetmonnt.sys en CA Internet Security Suite" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">vetmonnt.sys en CA Internet Security Suite r3, vetmonnt.sys anteriores a v9.0.0.184 en Internet Security Suite r4, y vetmonnt.sys anteriores a v10.0.0.217 en Internet Security Suite r5 no verifica adecuadamente las llamadas IOCTL, lo que permite a usuarios locales producir una denegación de servicio ( caída de sistema) a través de una llamada manipulada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0686" published="2009-04-01" seq="2009-0686" type="CVE"><desc><descript language="es" modified="2009-04-01" source="cve" title="TrendMicro Activity Monitor Module" translator="Marco Antonio Lozano Merino">EL TrendMicro Activity Monitor Module tmactmon.sys) v2.52.0.1002 en Trend Micro Internet Pro 2008 y 2009, y Security Pro 2008 y 2009, permite a usuarios locales elevar sus privilegios a través de un IRP en una petición METHOD_NEITHER IOCTL a \\Device\\tmactmon que sobreescribe la memoria.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0687" published="2009-08-11" seq="2009-0687" type="CVE"><desc><descript language="es" modified="2009-08-11" source="cve" title="función pf_test_rule de OpenBSD Packet Filter (PF)" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">La función pf_test_rule de OpenBSD Packet Filter (PF), tal como es usada en OpenBSD v4.2 hasta v4.5, NetBSD v5.0 anterior a RC3, MirOS v10 y anteriores y MidnightBSD v0.3 hasta la versión actual permite a atacantes remotos causar una denegación de servicio a través de paquetes IP modificados que provocan una "desreferencia" de un puntero nulo relacionada con un paquete IPv4 con datos ("payload") ICMPv6.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="18"/></refs></entry><entry name="CVE-2009-0688" published="2009-05-15" seq="2009-0688" type="CVE"><desc><descript language="es" modified="2009-05-16" source="cve" title="librería CMU Cyrus SASL" trans_org="Inteco" translator="Sandra Salan Clares">Múltiples desbordamientos de búfer en la librería CMU Cyrus SASL versiones anteriores a v2.1.23 puede permitir a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de cadenas que son utilizadas como entradas en la función sasl_encode64 en lib/saslutil.c.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0689" published="2009-07-01" seq="2009-0689" type="CVE"><desc><descript language="es" modified="2009-07-02" source="cve" title="la implementación gdtoa en FreeBSD, OpenBSD y NetBSD" translator="Marco Antonio Lozano Merino">La implementación gdtoa (también conocida como  new dtoa)en dtoa/misc.c en libc en FreeBSD v6.4 y v7.2, OpenBSD v4.5 y NetBSD v5.0, permite a atacantes dependientes del contexto provocar una denegación de servicio (caída de aplicación) o posiblemente otro impacto no especificado a través de un valor de precisión largo en el argumento "format" a una función "printf", relacionado con un "array overrun".</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0690" published="2009-06-23" seq="2009-0690" type="CVE"><desc><descript language="es" modified="2009-06-24" source="cve" title="Complemento Foxit JPEG2000JBIG2 Decoder para Foxit Reader" trans_org="Inteco" translator="Luis Martín Liras">El complemento Foxit JPEG2000/JBIG2 Decoder antes de v2.0.2009.616 para Foxit Reader 3.0 antes de Build1817 no gestiona correctamente un valor negativo para la posición del octeto del stream en un flujo JPEG2000 (alias JPX), lo que permite a atacantes remotos provocar una denegación de servicio (mediante corrupción memoria y bloqueo de la aplicación) o posiblemente ejecutar código arbitrario a través de un archivo PDF modificado que provoca una lectura fuera de límite.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0691" published="2009-06-23" seq="2009-0691" type="CVE"><desc><descript language="es" modified="2009-06-24" source="cve" title="Complemento Foxit JPEG2000JBIG2 Decoder para Foxit Reader" trans_org="Inteco" translator="Luis Martín Liras">El complemento Foxit JPEG2000/JBIG2 Decoder antes de v2.0.2009.616 para Foxit Reader 3.0 antes de Build1817 no gestiona correctamente un error fatal durante la decodificación de una cabecera JPEG2000 (alias JPX), lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación) o posiblemente ejecutar código arbitrario a través de un archivo PDF modificado que provoca un acceso a memoria no válida.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0692" published="2009-07-14" seq="2009-0692" type="CVE"><desc><descript language="es" modified="2009-07-15" source="cve" title="script_write_params en clientdhclient.c en ISC DHCP dhclient" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de búfer basado en pila en el método script_write_params en client/dhclient.c en ISC DHCP dhclient v4.1 anteriores a  v4.1.0p1, v4.0 anteriores a  v4.0.1p1, v3.1 anteriores a v3.1.2p1, v3.0, y v2.0 permite a servidores DHCP remotos ejecutar código arbitrario a través de una opción manipulada subnet-mask.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0696" published="2009-07-29" seq="2009-0696" type="CVE"><desc><descript language="es" modified="2009-07-30" source="cve" title="la función dns_db_findrdataset en ISC BIND" translator="Marco Antonio Lozano Merino">La función  dns_db_findrdataset en db.c en "named" en ISC BIND v9.4 anterior a v9.4.3-P3, v9.5 anterior a v9.5.1-P3, y v9.6 anterior a v9.6.1-P1, cuando está configurado como un servidor maestro, permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de cualquier registro en la sección prerequerida de un mensaje de actualización dinámico manipulado, tal como se ha explotado en julio de 2009.</descript></desc><refs><ref language="es" trans_org="" url="16"/></refs></entry><entry name="CVE-2009-0698" published="2009-02-23" seq="2009-0698" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="demuxer 4xm (demuxersdemux_4xm.c) en xine-lib" trans_org="Inteco" translator="Luis Martín Liras">Un desbordamiento de entero en el demuxer 4xm (demuxers/demux_4xm.c) en xine-lib 1.1.16.1 permite a atacantes remotos provocar una denegación de servicio (con caída de la aplicación) y posiblemente ejecutar código arbitrario a través de un archivo de película 4X con un gran valor current_track. Se trata de un problema similar al de CVE-2009-0385.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0699" published="2009-02-23" seq="2009-0699" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="pagesUTF8auftrag_allgemeinauftrag.jsp de Plunet BusinessManager" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en pagesUTF8/auftrag_allgemeinauftrag.jsp de Plunet BusinessManager v4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) QUB y (2) "Bez74".</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2009-0700" published="2009-02-23" seq="2009-0700" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="Plunet BusinessManager" trans_org="Inteco" translator="Luis Martín Liras">Plunet BusinessManager 4.1 y anteriores permiten a usuarios remotos autenticados eludir las restricciones de acceso y (1) leer datos sensibles de Cliente u Ordenes a través de un acceso a pagesUTF8/Sys_DirAnzeige.jsp  con un parámetro Pfad modificado, o (2) listar Trabajos sensibles a través de una solicitud directa a pagesUTF8/auftrag_job.jsp.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0701" published="2009-02-23" seq="2009-0701" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="index.php en Cybershade CMS " trans_org="Inteco" translator="Luis Martín Liras">Múltiples vulnerabilidades de inclusión remota de archivo en index.php en Cybershade CMS 0.2b, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en los parámetros (1) THEME_header y (2) THEME_footer.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0702" published="2009-02-23" seq="2009-0702" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="Componente Phoca Documentation (com_phocadocumentation) de Joomla!" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de inyección de SQL en el componente Phoca Documentation (com_phocadocumentation) de Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción sección a index.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0703" published="2009-02-23" seq="2009-0703" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="bview.asp en ASPThai.Net Webboard" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de inyección de SQL en bview.asp en ASPThai.Net Webboard 6.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0704" published="2009-02-23" seq="2009-0704" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="search.php en WSN Guest" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de inyección SQL en search.php en WSN Guest 1.23 permite a atacantes remotos ejecutar comandos SQL a través del parámetro Search en una acción avanzada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0705" published="2009-02-23" seq="2009-0705" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="news.php de PowerScripts PowerNews" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de inyección SQL en news.php de PowerScripts PowerNews 2.5.4, cuando está desactivado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "newsid". </descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2009-0706" published="2009-02-23" seq="2009-0706" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="Simple Review  para Joomla! y Mambo" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de inyección SQL en el componente Simple Review (com_simple_review) v1.3.5 para Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "category" en index.php.</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2009-0707" published="2009-02-23" seq="2009-0707" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="adminindex.php de PowerClan" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de inyección SQL en admin/index.php de PowerClan v1.14a permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "loginemail" (también conocido como campo "login"), NOTE: algunos de estos detalles se han obtenido de información de terceras personas.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2009-0708" published="2009-02-23" seq="2009-0708" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="SemanticScuttle" trans_org="Inteco" translator="Luis Martín Liras">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF)  en versiones de SemanticScuttle anteriores a la 0.91 permiten a atacantes remotos realizar (1), acciones no especificadas como administradores a través de vectores desconocidos o (2), acciones no especificadas como usuarios arbitrarios a través de vectores relacionados con la página de perfil.</descript></desc><refs><ref language="es" trans_org="Inteco" url="352"/></refs></entry><entry name="CVE-2009-0709" published="2009-02-23" seq="2009-0709" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="login.php en PHPForball" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de inyección SQL en login.php en PHPForball v1.6 permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "user". NOTA: el origen de esta información es desconocido; los detalles se han obtenido solamente de información de terceras personas.&#xd;
 &#xd;
 </descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2009-0710" published="2009-02-23" seq="2009-0710" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="PHPFootball" trans_org="INTECO" translator="Roberto Martínez Martínez">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PHPFootball v1.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de (1) el parámetro "user" en login.php, o (2) el parámetro "dbfield" en filter.php. NOTE: El origen esta información es desconocido; los detalles se han obtenido solamente de información de terceras partes.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2009-0711" published="2009-02-23" seq="2009-0711" type="CVE"><desc><descript language="es" modified="2009-02-24" source="cve" title="filter.php en PHPFootball" trans_org="INTECO" translator="Roberto Martínez Martínez">filter.php en PHPFootball v1.6 y anteriores permite a atacantes remotos obtener hashes de contraseñas a través de una petición con un valor Accounts en el parámetro "dbtable", en conjunción con el valor Password en el parámetro "dbfield": NOTA: Esto ha sido reportado como una inyección SQL por algunas fuentes, pero el origen de esta información es desconocido.&#xd;
 </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0712" published="2009-03-11" seq="2009-0712" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="WMI Mapper para HP Systems Insight Manager" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en WMI Mapper para HP Systems Insight Manager anteriores a v2.5.2.0, permite a usuarios locales elevar sus privilegios a través de vectores de ataque desconocidos.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0713" published="2009-03-11" seq="2009-0713" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="WMI Mapper para HP Systems Insight Manager" translator="Marco Antonio Lozano Merino">Vulnerabilidad sin especificar en WMI Mapper para HP Systems Insight Manager anteriores a v2.5.2.0, permite a atacantes remotos obtener información sensible a través de vectores de ataque desconocidos.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0714" published="2009-05-14" seq="2009-0714" type="CVE"><desc><descript language="es" modified="2009-05-15" source="cve" title="aplicación HP Data Protector Express y Express SSE" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad no especificada en HP Data Protector Express y Express SSE 3.x versiones anteriores a build 47065, y Express y Express SSE 4.x versiones anteriores a build 46537, permite a usuarios locales conseguir privilegios o provocar una denegación de servicio a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0715" published="2009-04-21" seq="2009-0715" type="CVE"><desc><descript language="es" modified="2009-04-22" source="cve" title="Secure NaviCLI en HP Storage Essentials" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad inespecífica en Secure NaviCLI en HP Storage Essentials v6.0.2 hasta v6.0.4 permite a usuarios remotos autenticados obtener "access" o "privilegios extendidos" a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0716" published="2009-04-21" seq="2009-0716" type="CVE"><desc><descript language="es" modified="2009-04-22" source="cve" title="HP StorageWorks Storage Mirroring" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad inespecífica en HP StorageWorks Storage Mirroring v5 anteriores a v5.1.1.1090.15 permite a atacantes remotos producir una denegación de servicio o conseguir "access" a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0717" published="2009-04-21" seq="2009-0717" type="CVE"><desc><descript language="es" modified="2009-04-22" source="cve" title="HP StorageWorks Storage Mirroring" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad inespecífica en HP StorageWorks Storage Mirroring v5 anterior a v5.1.1.1090.15 permite a atacantes remotos producir una denegación de servicio a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0718" published="2009-04-21" seq="2009-0718" type="CVE"><desc><descript language="es" modified="2009-04-22" source="cve" title="HP StorageWorks Storage Mirroring" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad inespecífica en HP StorageWorks Storage Mirroring v5 anterior a v5.1.1.1090.15 permite a atacantes remotos ejecutar de forma arbitraria a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0719" published="2009-04-29" seq="2009-0719" type="CVE"><desc><descript language="es" modified="2009-04-30" source="cve" title="useradd en HP-UX" trans_org=" Inteco" translator="Miguel Ángel Cepeda Carpintero">Vulnerabilidad no especificada en useradd en HP-UX B.11.11, B.11.23, y B.11.31 permite a usuarios locales acceder a archivos y directorios a su elección a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2008-1660.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="264"/></refs></entry><entry name="CVE-2009-0720" published="2009-05-05" seq="2009-0720" type="CVE"><desc><descript language="es" modified="2009-05-06" source="cve" title="HP OpenView Network Node Manager (OV NNM)" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad inespecífica en HP OpenView Network Node Manager (OV NNM) v7.01, v7.51, y v7.53 permite a atacantes remotos ejecutar código de forma arbitraria a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0721" published="2009-05-18" seq="2009-0721" type="CVE"><desc><descript language="es" modified="2009-05-19" source="cve" title="Easy Login en el módulo Sender de HP Graphics Software" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad no especificada en Easy Login en el módulo Sender de HP Graphics Software (RGS) v4.0.0 a v5.2.4 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0722" published="2009-02-24" seq="2009-0722" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="admin.php en Potato News" translator="Marco Antonio Lozano Merino">Vulnerabilidad de salto de directorio en admin.php en Potato News v1.0.0,permite a atacantes remotos incluir y ejecutar archivos de su elección a través de ..(punto punto) en el parámetro "user cookie". </descript></desc><refs><ref language="es" trans_org="" url="22"/></refs></entry><entry name="CVE-2009-0723" published="2009-03-23" seq="2009-0723" type="CVE"><desc><descript language="es" modified="2009-03-24" source="cve" title="LittleCMS " trans_org="INTECO" translator="Roberto Martínez Martínez">Múltiples desbordamientos de enteros en LittleCMS (también conocido como lcms o liblcms) anteriores a v1.18beta2, como el utilizado en Firefox v3.1beta, OpenJDK, y GIMP, permiten a atacantes dependientes de contexto ejecutar código arbitrario a través de un fichero de imagen manipulado, que provoca un desbordamiento de buffer basada en montículo. NOTA: algunos de estos detalles son obtenidos de información de terceras personas.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="189"/></refs></entry><entry name="CVE-2009-0726" published="2009-02-24" seq="2009-0726" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="componente GigCalendar para Mambo y Joomla!" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inyección SQL en el componente GigCalendar (com_gigcal) v1.0 para Mambo y Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gigcal_gigs_id en una acción details en index.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0727" published="2009-02-24" seq="2009-0727" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="jobdetails.php en taifajobs" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en jobdetails.php en taifajobs v1.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "jobid".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0728" published="2009-02-24" seq="2009-0728" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="módulo My-eGallery para MAXdev MDPro y Postnuke" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de inyección SQL en el módulo My-eGallery para MAXdev MDPro (MD-Pro) y Postnuke, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid en una acción showpic de index.php. </descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0729" published="2009-02-24" seq="2009-0729" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="Page Engine CMS Pro y Basic" translator="Marco Antonio Lozano Merino">Múltiples vulnerabilidades de salto de directorio en Page Engine CMS v2.0 Basic y Pro, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de secuencias de salto de directorio en el parámetro "fPrefix" a (1) modules/recent_poll_include.php, (2) modules/login_include.php, (3) modules/statistics_include.php y (4) configuration.inc.php in includes/. NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros.</descript></desc><refs><ref language="es" trans_org="" url="22"/></refs></entry><entry name="CVE-2009-0730" published="2009-02-24" seq="2009-0730" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="componente GigCalendar para Mambo y Joomla!" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Múltiples vulnerabilidades de inyección SQL en el componente GigCalendar (com_gigcal) v1.0 para Mambo y Joomla!, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro gigcal _venues_id en una acción details para index.php, que no es manejada adecuadamente por venuedetails.php y (2) el parámetro gigcal_bands_id parameter en una acción details para index.php, que no es manejada adecuadamente por banddetails.php. Se trata de vectores diferentes de CVE-2009-0726.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0731" published="2009-02-24" seq="2009-0731" type="CVE"><desc><descript language="es" modified="2009-02-25" source="cve" title="archivo pagesplay.php de Free Arcade Script" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de salto de directorio en pages/play.php de Free Arcade Script v1.0, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en el parámetro template.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0732" published="2009-02-24" seq="2009-0732" type="CVE"><desc><descript language="es" modified="2009-03-03" source="cve" title="Downloadcenter" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Downloadcenter v2.1 almacena common.h en la raíz web con control de acceso insuficiente, esto permite a atacantes remotos obtener las credenciales de usuarios y otra información sensible a través de una solicitud directa. NOTA: información de origen desconocido; los detalles se han obtenido únicamente de fuentes de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0733" published="2009-03-23" seq="2009-0733" type="CVE"><desc><descript language="es" modified="2009-03-24" source="cve" title="función ReadSetOfCurves en LittleCMS" trans_org="Inteco" translator="Luis Martín Liras">Múltiples desbordamientos de búfer basados en pila en la función ReadSetOfCurves en LittleCMS (alias LCMS o liblcms) antes de la versión 1.18beta2, tal y como se usa en Firefox 3.1beta, OpenJDK, y GIMP, permiten ejecutar código arbitrario, a atacantes dependientes de contexto, a través de un archivo de imagen modificado con valores de enteros demasiado grandes en el (1) canal de entrada o (2) canal de salida, en relación con las funciones ReadLUT_A2B y ReadLUT_B2A.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0734" published="2009-02-25" seq="2009-0734" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="archivo MultimediaPlayer.exe en Nokia PC Suite" trans_org="Inteco" translator="Hector Fernández Bardal">Desbordamiento de búfer basado en montículo en el archivo MultimediaPlayer.exe v6.86.240.7 en Nokia PC Suite v6.86.9.3 que permite a los atacantes remotos ejecutar arbitrariamente código a través de una cadena de caracteres larga en un archivo de "lista de reproducción" .m3u .</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0735" published="2009-02-25" seq="2009-0735" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="libclassesmessage_class.php en Papoo CMS" translator="Marco Antonio Lozano Merino">Vulnerabilidad de salto de directorio en lib/classes/message_class.php en Papoo CMS v3.6, cuando register_globals es activado y  magic_quotes_gpc es desactivado, permite a atacantes remotos leer y posiblemente ejecutar archivos de su elección a través de ..(punto punto) en el parámetro "pfadhier". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros.</descript></desc><refs><ref language="es" trans_org="" url="22"/></refs></entry><entry name="CVE-2009-0736" published="2009-02-25" seq="2009-0736" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="aplicación Pebble" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución  de secuencias de comandos en sitios cruzados en Pebble anterior a v2.3.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0737" published="2009-02-25" seq="2009-0737" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="MediaWiki " trans_org="Inteco" translator="Hector Fernández Bardal">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados - XSS - en el instalador basado en web (config/index.php) en MediaWiki v1.6 anteriores a v1.6.12, v1.12 anteriores a v1.12.4, y v1.13 anteriores a v1.13.4, cuando el instalador está activo, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0738" published="2009-02-25" seq="2009-0738" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="login.php en Auth Php" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en login.php en Auth Php v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "username" y (2)"passwd".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0739" published="2009-02-25" seq="2009-0739" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="archivo login.php en MyNews" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de inyección SQL en el archivo login.php en MyNews 0.10 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) username y(2) passwd.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0740" published="2009-02-25" seq="2009-0740" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="login.php en BlueBird Prelease" translator="Marco Antonio Lozano Merino">Vulnerabilidad de inyección SQL en login.php en BlueBird Prelease, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros  (1) "username" y (2) "passwd".</descript></desc><refs><ref language="es" trans_org="" url="89"/></refs></entry><entry name="CVE-2009-0741" published="2009-02-25" seq="2009-0741" type="CVE"><desc><descript language="es" modified="2009-02-26" source="cve" title="archivo Login.asp en Craft Silicon Banking@Home" trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de inyección SQL en el archivo Login.asp en Craft Silicon Banking@Home 2.1 y anteriores que permiten a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro LoginName.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0742" published="2009-02-26" seq="2009-0742" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="Modulo Cisco ACE para los Switches Catalyst 6500 y Routers 7600 y Cisco ACE 4710 Appliance" trans_org="Inteco" translator="Luis Martín Liras">El comando de nombre de usuario en el modulo Cisco ACE Application Control Engine para los Switches Catalyst 6500 y Routers 7600 y Cisco ACE 4710 Application Control Engine Appliance almacena una contraseña por defecto en texto claro, lo que permite a atacantes (dependiendo del contexto) obtener información sensible.</descript></desc><refs><ref language="es" trans_org="Inteco" url="255"/></refs></entry><entry name="CVE-2009-0743" published="2009-02-27" seq="2009-0743" type="CVE"><desc><descript language="es" modified="2009-02-28" source="cve" title="Edición de cuentas en Cisco MeetingPlace Web Conferencing" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad Cross-site scripting (XSS), en la página de editar cuentas en el servidor Web de Cisco MeetingPlace Web Conferencing 6.0 anteriores a v6.0(517,0) (también conocido como v6.0 MR4) y v7.0 antes de v7.0(2) (también conocido como 7,0 MR1) permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML de su elección a través del campo E-mail Address. </descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2009-0744" published="2009-02-27" seq="2009-0744" type="CVE"><desc><descript language="es" modified="2009-02-28" source="cve" title="Apple Safari v4 beta" trans_org="INTECO" translator="Roberto Martínez Martínez">Apple Safari v4 beta Build 528,16 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y caída de la aplicación) a través de los canales: URI que comienzen con (1)% (por ciento), (2) ((abrir paréntesis), (3) ) (Cerrar paréntesis), (4) ^ (acento doble), (5) '(comilla), o (6) | (entubamiento),  seguido de un &amp; carácter (ampersand).</descript></desc><refs><ref language="es" trans_org="INTECO" url="399"/></refs></entry><entry name="CVE-2009-0745" published="2009-02-27" seq="2009-0745" type="CVE"><desc><descript language="es" modified="2009-02-28" source="cve" title="ext4_group_add en fsext4resize.c en el kernel de Linux" trans_org="INTECO" translator="Roberto Martínez Martínez">La función ext4_group_add en fs/ext4/resize.c en el kernel de Linux v2.6.27 anteriores a v2.6.27.19 y v2.6.28  anteriores a v2.6.28.7 no inicializa de forma adecuada el descriptor de grupo durante una operación de cambio de tamaño (también conocido como resize2fs), que podría permitir a los usuarios locales, provocar una denegación de servicio (OOPS) organizando valores manipulados, para estar en la memoria disponible.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0746" published="2009-02-27" seq="2009-0746" type="CVE"><desc><descript language="es" modified="2009-02-28" source="cve" title="make_indexed_dir en fsext4namei.c en el kernel de Linux" trans_org="INTECO" translator="Roberto Martínez Martínez">La función make_indexed_dir en fs/ext4/namei.c en el kernel de Linux v2.6.27 anteriores a v2.6.27.19 y v2.6.28  anteriores a v2.6.28.7 no valida el campo rec_len, lo que permite a usuarios locales provocar una denegación de servicio (OOPS ) por tratar de montar un sistema de archivos ext4 manipulado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0747" published="2009-02-27" seq="2009-0747" type="CVE"><desc><descript language="es" modified="2009-02-28" source="cve" title="ext4_isize en fsext4ext4.h del kernel de Linux" trans_org="INTECO" translator="Roberto Martínez Martínez">La función ext4_isize en fs/ext4/ext4.h del kernel de Linux v2.6.27 anteriores a v2.6.27.19 y v2.6.28 anteriores a v2.6.28.7 utiliza el componente de la estructura i_size_high sobre tipos de ficheros de su elección, lo que permite a usuarios locales provocar una denegación de servicio (consumo de CPU y la inundación de mensajes de error) por tratar de montar un sistema de archivos ext4 manipulado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0748" published="2009-02-27" seq="2009-0748" type="CVE"><desc><descript language="es" modified="2009-02-27" source="cve" title="ext4_fill_super en fsext4super.c del kernel Linux" trans_org="INTECO" translator="Roberto Martínez Martínez">La superfunción ext4_fill_super en fs/ext4/super.c del kernel Linux  v2.6.27 anteriores a v2.6.27.19 y v2.6.28 anteriores a v2.6.28.7 no valida la configuración de superbloque, lo que permite a usuarios locales provocar una denegación de servicio (un puntero de referencia NULL y OOPS) mediante el intento de montar un sistema de ficheros ext4 manipulado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0749" published="2009-03-02" seq="2009-0749" type="CVE"><desc><descript language="es" modified="2009-03-03" source="cve" title="función GIFReadNextExtension en libpngxterngifgifread.c en OptiPNG" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad del tipo "use-after-free" (usar recurso después de haberlo liberado o destruido) en la función GIFReadNextExtension en lib/pngxtern/gif/gifread.c en OptiPNG v.0.6.2 y anteriores. Permite a atacantes dependientes del contexto causar una denegación del servicio (indisponibilidad y caída de la aplicación) a través de una imagen GIF manipulada que provoca que la llamada a la función realloc devuelva un nuevo puntero, que causa una corrupción de memoria cuando se accede al viejo puntero.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="119"/></refs></entry><entry name="CVE-2009-0750" published="2009-03-02" seq="2009-0750" type="CVE"><desc><descript language="es" modified="2009-03-03" source="cve" title="login.php en el script de ejemplo smNews de textSQL" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad de inyección SQL en el archivo login.php del script de ejemplo smNews de textSQL v2.2. Permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "username" (nombre de usuario).</descript></desc><refs><ref language="es" trans_org=" Inteco" url="89,20"/></refs></entry><entry name="CVE-2009-0751" published="2009-03-02" seq="2009-0751" type="CVE"><desc><descript language="es" modified="2009-03-03" source="cve" title="servidor web Yaws" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad en el servidor web Yaws en sus versiones anteriores a v1.30 que permite a atacantes remotos causar una denegación de servicio (agotamiento de la memoria y caída del servicio) a través de peticiones  con un gran número de cabeceras.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="16,362"/></refs></entry><entry name="CVE-2009-0752" published="2009-03-02" seq="2009-0752" type="CVE"><desc><descript language="es" modified="2009-03-03" source="cve" title="Movable Type Pro y Community Solution" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Vulnerabilidad sin especificar en Movable Type Pro y Community Solution v4.x anteriores a v4.24 cuyo impacto y vectores de ataque se desconocen, pero que, posiblemente, estén relacionados con el mecanismo de recuperación de contraseñas.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="0"/></refs></entry><entry name="CVE-2009-0753" published="2009-03-03" seq="2009-0753" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="MLDonkey" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de salto de directorio absoluto en MLDonkey v2.8.4 hasta v2.9.7 permite a atacantes remotos leer ficheros a su elección a través de una secuencia "//" (doble barra) en el nombre de fichero.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2009-0754" published="2009-03-03" seq="2009-0754" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title=".htaccess en PHP" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">PHP v4.4.4, v5.1.6, y otras versiones, cuando están ejecutando Apache, permite a usuarios locales modificar el comportamiento de otros sitios hospedados en el mismo servidor web mediante la modificación de la característica mbstring.func_overload dentro de .htaccess, lo que produce que esta característica sea aplicada a otros sistemas virtuales alojados en el mismo servidor.</descript></desc><refs><ref language="es" trans_org="Inteco" url="134"/></refs></entry><entry name="CVE-2009-0755" published="2009-03-03" seq="2009-0755" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="FormWidgetChoice::loadDefaults en Poppler" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La funcion FormWidgetChoice::loadDefaults en Poppler anteriores v0.10.4 permite a atacantes remotos producir una denegacion de servicio (caida) a traves de un fichero PDF con una entrada "Form Opt" incorrecta.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0756" published="2009-03-03" seq="2009-0756" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="JBIG2Stream::readSymbolDictSeg en Poppler" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La función JBIG2Stream::readSymbolDictSeg en Poppler anteriores a v0.10.4 permite a atacantes remotos producir una denegación de servicio (caída) a través de un fichero PDF que dispara un error de parseo, lo cual no adecuadamente manejado por JBIG2SymbolDict::~JBIG2SymbolDict y produce una desreferencia de memoria incorrecta.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0757" published="2009-03-03" seq="2009-0757" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="mpfr_snprintf y mpfr_vsnprintf en GNU MPFR " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples desbordamientos de búfer en GNU MPFR v2.4.0 permite a atacantes dependientes de contexto producir una denegación de servicio (caída) a través de las funciones (1) mpfr_snprintf y (2) mpfr_vsnprintf.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0758" published="2009-03-03" seq="2009-0758" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="originates_from_local_legacy_unicast_socket en avahi-coreserver.c en avahi-daemon" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">La función originates_from_local_legacy_unicast_socket en avahi-core/server.c en avahi-daemon v0.6.23 no tiene en cuenta la orden del byte de red de un numero de puerto cuando se esta procesando la llegada de paquetes multidifusión, lo que permite a atacantes remotos producir una denegación de servicio (agotamiento de ancho de banda y CPU) a través de un paquete de petición legada monodifusión mDNS que dispara una tormenta de paquetes multidifusión.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0759" published="2009-03-03" seq="2009-0759" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="znc.conf en ZNC" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Múltiples vulnerabilidades de inyección de retorno de carro y salto de línea (CRLF) en ZNC antes de v0.066 permite a usuarios remotos autentificados modificar el fichero de configuración znc.conf y conseguir un aumento de privilegios a través de secuencias CRLF en el mensaje "quit" y otros vectores.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0760" published="2009-03-06" seq="2009-0760" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="aplicación Team Board" trans_org="Inteco" translator="Sandra Salan Clares">Team Board 1.x y 2.x almacena información sensible bajo la web raíz con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos que contiene credenciales a través de una petición directa a data/team.mdb.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0761" published="2009-03-06" seq="2009-0761" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="función online.asp in Team Board" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en online.asp en Team Board 1.x permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "lookname".</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0762" published="2009-03-06" seq="2009-0762" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="aplicación ScriptsEz Ez PHP Comment" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ScriptsEz Ez PHP Comment permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "name".&#xd;
NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0763" published="2009-03-06" seq="2009-0763" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="función default.php en Kipper" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en default.php en Kipper v2.01 permite a atacantes remotos inyectar web script o HTML a través del parámetro "charm".</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0764" published="2009-03-06" seq="2009-0764" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="aplicación Kipper" trans_org="Inteco" translator="Sandra Salan Clares">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Kipper v2.01 permiten a atacantes remotos inyectar web script o HTML a través del parámetro "charm" de (1) index.php y (2) kipper.php.&#xd;
NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0765" published="2009-03-06" seq="2009-0765" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="función index.php en Kipper" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de salto de directorio en index.php en Kipper v2.01 permite a atacantes remotos incluir y ejecutar ficheros locales a través de .. (punto punto) en el parámetro "configfile".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0766" published="2009-03-06" seq="2009-0766" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="función default.php en Kipper" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de salto de directorio en default.php en Kipper v2.01 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de secuencias de salto de directorio en el parámetro "configfile".&#xd;
NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0767" published="2009-03-06" seq="2009-0767" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="aplicación Kipper " trans_org="Inteco" translator="Sandra Salan Clares">Kipper v2.01 almacena información sensible bajo la raíz web con insuficiente control de acceso, lo cual permite a atacantes remotos descargar ficheros que contienen credenciales a través de una petición directa para job/config.data.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0768" published="2009-03-06" seq="2009-0768" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="función forumhop.php en YapBB" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección SQL en forumhop.php en YapBB v1.2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "forumID" en una acción "next".</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0769" published="2009-03-06" seq="2009-0769" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="aplicación QIP" trans_org="Inteco" translator="Sandra Salan Clares">QIP 2005 build 808 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y cuelgue de aplicación) a través de un mensaje Rich Text Format (RTF) ICQ manipulado, como lo demostrado por un mensaje {\rtf\pict\&amp;&amp;}.&#xd;
NOTA: la vulnerabilidad puede ser en Sergey Tkachenko TRichView. Si bien, podría ser tratada como una vulnerabilidad en QIP.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0770" published="2009-03-06" seq="2009-0770" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="aplicación dkim-milter" trans_org="Inteco" translator="Sandra Salan Clares">dkim-milter v2.6.0 hasta v2.8.0 permite a atacantes remotos provocar una denegación de serivio (caída) firmando un mensaje con una clave que ha sido revocada en DNS, lo cual dispara un error de afirmación.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0771" published="2009-03-04" seq="2009-0771" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="motor de diseño en Mozilla Firefox, Thunderbird y SeaMonkey" translator="Marco Antonio Lozano Merino">El motor de diseño en Mozilla Firefox  anterior a v3.0.7, Thunderbird anterior a v2.0.0.21, y SeaMonkey v1.1.15, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente la ejecución de código de su elección a través de vectores que provocan una corrupción de memoria y un fallo de aserción.</descript></desc><refs><ref language="es" trans_org="" url="399"/></refs></entry><entry name="CVE-2009-0772" published="2009-03-04" seq="2009-0772" type="CVE"><desc><descript language="es" modified="2009-03-13" source="cve" title="Mozilla Firefox, Thunderbird y SeaMonkey" trans_org="Inteco" translator="Hector Fernández Bardal">El motor en Mozilla Firefox 2 y 3 anteriores v3.0.7, Thunderbird anteriores a v2.0.0.21, y SeaMonkey v1.1.15 permite a los atacantes remotos causar una denegación de servicios (caída) y posiblemente ejecutar arbitrariamente código a través de vectores relativos a nsCSSStyleSheet::GetOwnerNode, eventos, y recolección de basura, lo que lanza una corrupción de memoria</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0773" published="2009-03-04" seq="2009-0773" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="motor JavaScript de Mozilla Firefox, Thunderbird y SeaMonkey" trans_org="Inteco" translator="Xana Marina Martinez Suarez">El motor JavaScript de Mozilla Firefox anterior a v3.0.7, Thunderbird anterior a v2.0.0.21 y SeaMonkey v1.1.15, permite a atacantes remotos provocar una denegación de servicio (caída) y puede que ejecutar código de su elección a través de (1) una unión de un array que contiene "algunos elementos non-set" que hace que jsarray.cpp pase un argumento incorrecto a la función ResizeSlots lo que lanza una corrupción de memoria; (2) vectores relacionado con js_DecompileValueGenerator, jsopcode.cpp, __defineSetter__ y watch -ver- que lanzan un fallo de aserción o un fallo de segmentación y (3) vectores relacionados con gczeal, __defineSetter__ y watch -ver- que inducen a un cuelgue.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0774" published="2009-03-04" seq="2009-0774" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="motor de diseño en Mozilla Firefox, Thunderbird y SeaMonkey" translator="Marco Antonio Lozano Merino">El motor de diseño en Mozilla Firefox 2 y 3 anterior a v3.0.7, Thunderbird anterior a v2.0.0.21, y SeaMonkey v1.1.15, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente la ejecución de código de su elección a través de vectores relacionados con "gczeal". Vulnerabilidad distinta de CVE-2009-0773.</descript></desc><refs><ref language="es" trans_org="" url="399"/></refs></entry><entry name="CVE-2009-0775" published="2009-03-04" seq="2009-0775" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="Mozilla Firefox Thunderbird y SeaMonkey" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de doble liberación en Mozilla Firefox anteriores a v3.0.7, Thunderbird anteriores a v2.0.0.21, y SeaMonkey anteriores a v1.1.15  permite a atacantes remotos ejecutar código a su elección a través de "elementos XUL DOM clonados lo cuales son enlazados como padre e hijo", lo cual no es correctamente manejado durante la recolección de basura.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2009-0776" published="2009-03-04" seq="2009-0776" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="nsIRDFService de Mozilla Firefox, Thunderbird y SeaMonkey" trans_org="Inteco" translator="Xana Marina Martinez Suarez">nsIRDFService de Mozilla Firefox anterior a v3.0.7, Thunderbird anterior a v2.0.0.21 y SeaMonkey anterior a v1.1.15; permite a atacantes remotos evitar la política de same-origin -mismo origen- y leer datos XML desde otro dominio a través de una redirección de dominio cruzado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="200"/></refs></entry><entry name="CVE-2009-0777" published="2009-03-04" seq="2009-0777" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="Mozilla Firefox, Thunderbird y SeaMonkey" translator="Marco Antonio Lozano Merino">Mozilla Firefox anterior a v3.0.7, Thunderbird anterior a v2.0.0.21, y SeaMonkey anterior a v1.1.15, decodifican caracteres invisibles cuando éstos se muestran en la barra de localización, lo que muestra una dirección incorrecta y facilitar a atacantes remotos el suplantar URLs y llevar a cabo ataques de phishing.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0778" published="2009-03-12" seq="2009-0778" type="CVE"><desc><descript language="es" modified="2009-03-13" source="cve" title="función icmp_send en netipv4icmp.c en el kernel Linux" trans_org="Inteco" translator="Hector Fernández Bardal">La función icmp_send en net/ipv4/icmp.c en el kernel Linux anerior a v2.6.25, cuando se configura como un router con una ruta RECHAZADA, no gestiona apropiadamente el Protocolo Independiente de Caché de Destino (alias DST) en alguna situación que involucra transmisión de un mensaje ICMP Host inalcanzable, el cual permite a los atacantes remotos causar una denegación de servicio (conectividad parada) enviando una larga serie de paquetes a muchos direcciones IP de destino con esta ruta RECHAZADA, RELATIVA a "rt_cache leak."</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0779" published="2009-03-04" seq="2009-0779" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="pppdial en IBM AIX" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de búfer en pppdial en IBM AIX v5.3 y v6.1 permite a usuarios locales ganar privilegios a través de una "cadena de entrada" larga.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0780" published="2009-03-04" seq="2009-0780" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="función aspath_prepend de rde_attr.c de bgpd de OpenBSD " trans_org="Inteco" translator="Xana Marina Martinez Suarez">La función aspath_prepend de rde_attr.c de bgpd de OpenBSD v4.3 y v4.4, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un aviso Autonomous System (AS) que contiene una ruta AS larga.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0781" published="2009-03-09" seq="2009-0781" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="jspcalcal2.jsp de la aplicación calendar de Apache Tomcat" trans_org="Inteco" translator="Luis Martín Liras">Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en jsp/cal/cal2.jsp en la aplicación 'calendar' de los ejemplos de aplicaciones Web de Apache Tomcat 4.1.0 a  4.1.39, 5.5.0 a 5.5.27 y 6.0.0 a 6.0.18 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro 'time', en relación a un "HTML no válido."</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0782" published="2009-03-26" reject="1" seq="2009-0782" type="CVE"><desc><descript language="es" modified="2009-03-31" source="cve" title="identificador no válido " trans_org="Inteco" translator="Hector Fernández Bardal">** RECHAZADA ** NO UTILICE ESTE CVE. ConsultIDs: ninguna. Razón: este candidato ha sido eliminado por su CNA. Más investigaciones muestran que no fue relativo a seguridad. Notas: ninguna. </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0783" published="2009-06-05" seq="2009-0783" type="CVE"><desc><descript language="es" modified="2009-06-08" source="cve" title="Apache Tomcat" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Apache Tomcat v4.1.0 hasta la v4.1.39, v5.5.0 hasta la v5.5.27 y v6.0.0 hasta la v6.0.18 permite a las aplicaciones web reemplazar un "parser" (extractor de información) XML utilizado por otras aplicaciones web, lo que permite a los usuarios locales leer o modificar los ficheros (1) web.xml, (2) context.xml o (3) ficheros tld de aplicaciones web de su elección a través de una aplicacion manipulada que es cargada antes de la aplicación web objetivo del ataque.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="94 "/></refs></entry><entry name="CVE-2009-0784" published="2009-03-25" seq="2009-0784" type="CVE"><desc><descript language="es" modified="2009-03-26" source="cve" title="SystemTap stap tool " translator="Marco Antonio Lozano Merino">Condición de carrera en el SystemTap stap tool v0.0.20080705 y v0.0.20090314, permite a usuarios locales en el grupo "stapusr" elevar sus privilegios a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="" url="362"/></refs></entry><entry name="CVE-2009-0786" published="2009-05-22" reject="1" seq="2009-0786" type="CVE"><desc><descript language="es" modified="2009-05-24" source="cve" title="hosts_ctl" trans_org="INTECO" translator="Roberto Martínez Martínez">** RECHAZADA ** NO UTILICE ESTE CVE.	 ConsultIDs: ninguna. Razón: Este fue originalmente pensado para un informe acerca de paquetes TCP y la función API hosts_ctl, pero otras investigación pusieron de manifiesto que este comportamiento fue documentado en esa función. Notas: Futuros identificadores CVE podrían ser asignados a la aplicaciones que hagan un mal uso de esta API en circunstancias relevantes para la seguridad.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2009-0787" published="2009-03-24" seq="2009-0787" type="CVE"><desc><descript language="es" modified="2009-03-25" source="cve" title="funcionalidad eCryptfs en el kernel Linux" translator="Marco Antonio Lozano Merino">La función ecryptfs_write_metadata_to_contents  en la funcionalidad eCryptfs en el kernel Linux v2.6.28 anterior a v2.6.28.9 emplea un tamaño incorrecto cuando escribe de la memoria del kernel a la cabecera del archivo eCryptfs, lo que dispara una lectura fuera de rango y permite a usuarios locales obtener porciones d la memoria del kernel.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2009-0789" published="2009-03-27" seq="2009-0789" type="CVE"><desc><descript language="es" modified="2009-03-29" source="cve" title="OpenSSL" translator="Luis Blanco García">OpenSSL anterior a v0.9.8k en plataformas WIN64 y otras plataformas no maneja adecuadamente una estructura ASN.1 malformada, permitiendo a atacantes remotos provocar una denegación de servicio (acceso de memoria inválido y caída de la aplicación) al poner esta estructura en la clave pública de un certificado, como la utilizada por una clave pública RSA.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0790" published="2009-04-01" seq="2009-0790" type="CVE"><desc><descript language="es" modified="2009-04-08" source="cve" title="demonio IKE pluto de Openswan y Strongswan" trans_org="Inteco" translator="Xana Marina Martinez Suarez">El demonio IKE pluto de Openswan y Strongswan IPsec v2.6 anterior a v2.6.21 y v2.4 anterior a v2.4.14, y Strongswan v4.2 anterior a v4.2.14 y v2.8 anteior a v2.8.9; permite a atacantes remotos provocar una denegación de servicio (caída del demonio y reinicio) a través de (1) R_U_THERE o (2) R_U_THERE_ACK  Detección de pares muertos (Dead Peer Detection -DPD)  mensaje de Notificación IKE IPsec que provoca una referencia a puntero nulo relacionado con el estado inconsistente ISAKMP y la falta de un estado de asociacion phase2 en DPD. </descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0791" published="2009-06-09" seq="2009-0791" type="CVE"><desc><descript language="es" modified="2009-06-10" source="cve" title="filtro pdftops en CUPS" translator="Ignacio Vázquez Álvarez">Múltiples desbordamientos de entero en el filtro pdftops en CUPS v1.1.17, v1.1.22 y v1.3.7 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección mediante un fichero PDF manipulado que dispara una desbordamiento de búfer basado en memoria dinámica (heap), posiblemente relacionado con (1) Decrypt.cxx, (2) FoFiTrueType.cxx, (3) gmem.c, (4) JBIG2Stream.cxx y (5) PSOutputDev.cxx en pdftops/. NOTA: el vector JBIG2Stream.cxx podría solapar CVE-2009-1179.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2009-0792" published="2009-04-14" seq="2009-0792" type="CVE"><desc><descript language="es" modified="2009-04-15" source="cve" title="función icc.c en el International Color Consortium (ICC) Format library" trans_org="Inteco" translator="Sandra Salan Clares">Múltiples desbordamientos de entero en icc.c en el International Color Consortium (ICC) Format library (también conocido como icclib), como lo utilizado en Ghostscript v8.64 y versiones anteriores y Argyll Color Management System (CMS) v1.0.3 y versiones anteriores, permite a atacantes dependientes de contexto provocar una denegación de servicio (desbordamiento de búfer basado en montículo y caída de aplicación) o posiblemente ejecutar código de su elección utilizado un fichero de dispositivo para una petición de traducción que opera en un fichero de imagen manipulado y tiene como objetivo un determinado "espacio de color nativo," relacionado con un perfil ICC en un (1) PostScript o (2) fichero PDF file with embedded image con imágenes embebidas.&#xd;
NOTA: esta cuestión existe debido a una modificación inicial imcompleta de CVE-2009-0583.</descript></desc><refs><ref language="es" trans_org="Inteco" url="189"/></refs></entry><entry name="CVE-2009-0793" published="2009-04-09" seq="2009-0793" type="CVE"><desc><descript language="es" modified="2009-04-10" source="cve" title="cmsxform.c en LittleCMS" trans_org="INTECO" translator="Roberto Martínez Martínez">cmsxform.c en LittleCMS (también conocido como lcms o liblcms) v1.18, con el utilizado en OpenJDK y otros productos, permite a atacantes remotos provocar una denegación de servicio (desreferenciación de puntero nulo y caída de aplicación) a través de una imagen manipulada que provoca la ejecución de código incorrecto para "transformación de perfiles monocromos".</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2009-0794" published="2009-04-13" seq="2009-0794" type="CVE"><desc><descript language="es" modified="2009-04-14" source="cve" title="clase PulseAudioTargetDataL de srcjavaorgclasspathicedteapulseaudioPulseAudioTargetDataLine.java de Pulse-Java" trans_org=" Inteco" translator="Luis Antonio Donoso de Dios">Desbordamiento de entero en la clase PulseAudioTargetDataL de src/java/org/classpath/icedtea/pulseaudio/PulseAudioTargetDataLine.java de Pulse-Java, cuando es utilizado en OpenJDK v1.6.0.0 y otros productos, permite a usuarios remotos causar una denegación de servicio (caída del applet) a traves de una línea de datos fuente de Pulse Audio modificada.</descript></desc><refs><ref language="es" trans_org=" Inteco" url="16"/></refs></entry><entry name="CVE-2009-0795" published="2009-04-07" reject="1" seq="2009-0795" type="CVE"><desc><descript language="es" modified="2009-04-08" source="cve" title="ID no valido" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">**RECHAZADA** NO UTILIZAR ESTE NUMERO DE CANDIDATO. IDs para consultar: . Motivo: Esta candidata fue prevista para un problema, pero debido a una errata fue asociada con otro problema. Notas: Todos los usuarios de CVE deberan consultar CVE-2009-0796 y CVE-2009-1265 para determinar cual es el ID apropiado. Todas las referencias y descripciones en esta candidata han sido borradas para prevenir su uso accidental.</descript></desc><refs/></entry><entry name="CVE-2009-0796" published="2009-04-07" seq="2009-0796" type="CVE"><desc><descript language="es" modified="2009-04-08" source="cve" title="Status.pm en Apache::Status y Apache2::Status en mod_perl1 y mod_perl2 para Apache HTTP Server" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Status.pm en Apache::Status y Apache2::Status en mod_perl1 y mod_perl2 para Apache HTTP Server, cuando /perl-status esta accesible, permite a atacantes remotos inyectar código web o HTML de modo arbitrario a través de la URI.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0798" published="2009-04-24" seq="2009-0798" type="CVE"><desc><descript language="es" modified="2009-04-25" source="cve" title="Demonio acpid en UNIX" trans_org="Inteco" translator="Luis Martín Liras">El demonio acpid antes de v1.0.10 permite a atacantes remotos provocar una denegación de servicio (provocando un alto consumo de CPU y la pérdida de conectividad) por la apertura de un gran número de sockets UNIX sin cerrar, lo que provoca un bucle infinito.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0799" published="2009-04-23" seq="2009-0799" type="CVE"><desc><descript language="es" modified="2009-05-04" source="cve" title="JBIG2 en Xpdf" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El decodificador JBIG2 en Xpdf v3.02p12 y anteriores permite a atacantes remotos producir una denegación de servicio (caída) a través de un fichero PDF manipulado que inicia una lectura fuera de campo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0800" published="2009-04-23" seq="2009-0800" type="CVE"><desc><descript language="es" modified="2009-04-24" source="cve" title="el decodificador JBIG2 en Xpdf" translator="Ignacio Vázquez Álvarez">Multiples "fallos de validación de entrada" (input validation flaws) en el decodificador JBIG2 en Xpdf 3.02pl2 y versiones anteriores permiten a atacantes remotos ejecutar código de su elección mediante un fichero PDF manipulado.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0801" published="2009-03-04" seq="2009-0801" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="Squid" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Squid cuando el modo de interceptación trasparente está habilitado, utiliza la cabecera HTTP Host para determinar el punto final remoto, esto permite a atacantes remotos evitar los controles de acceso para Flash, Java, Silverlight y puede que otras tecnologías y permite que se comunique con sitios de intranet restringidos a través de una página Web manipulada que provoca que un cliente envíe solicitudes HTTP con una cabecera Host modificada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0802" published="2009-03-04" seq="2009-0802" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="Qbik WinGate" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Qbik WinGate, cuando el modo de intercepción transparente esta activado, utiliza una cabecera de Host HTTP para determinar un punto final remoto, lo que permite a atacantes remotos evitar el control de acceso para Flash, Java, Silverlight y probablemente otras tecnologías, y posiblemente comunicar con sitios restringidos de redes internas a través de una pagina web manipulada que causa que el cliente envíe peticiones HTTP con una cabecera host modificada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0803" published="2009-03-04" seq="2009-0803" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="SmoothWall SmoothGuardian" trans_org="Inteco" translator="Hector Fernández Bardal">SmoothWall SmoothGuardian, usada en SmoothWall Firewall, NetworkGuardian, y SchoolGuardian 2008, cuando el modo de intercepción trasparente está activado, usa la cabecera HTTP Host para determinar el punto final remoto, lo que permite a los atacantes remotos evitar el control de acceso para Flash, Java, Silverlight y propablemente otras tecnologías, y posiblemente comunicarse con sitios de intranet retringidos, a través de páginas web manipuladas lo que causa que el cliente envíe peticiones HTTP con una cabecera Host modificada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0804" published="2009-03-04" seq="2009-0804" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="Ziproxy " trans_org="INTECO" translator="Roberto Martínez Martínez">Cuando el modo de interceptación transparente está activado en Ziproxy 2.6.0, usa la cabecera Host de HTTP para determinar el destino, lo que permite a atacantes remotos saltarse el control de acceso para Flash, Java y Silverlight, y probablemente otras tecnologías, posiblemente podrían comunicarse con sitios restringidos de la Intranet, a través de una página Web manipulada que provoca que un cliente envíe peticiones con un cabecera Host modificada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="264"/></refs></entry><entry name="CVE-2009-0805" published="2009-03-04" seq="2009-0805" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="piCal " trans_org="Inteco" translator="Hector Fernández Bardal">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en piCal 0.91h y anteriores, un módulo para XOOPS, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro event_id en el archivo index.php. </descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0806" published="2009-03-04" seq="2009-0806" type="CVE"><desc><descript language="es" modified="2009-03-16" source="cve" title="OpenGoo" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad no especificada en OpenGoo anterior a v1.2.1, permite a usuarios autenticados en remoto modificar sus propios permisos a través de vectores de ataque desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0807" published="2009-03-04" seq="2009-0807" type="CVE"><desc><descript language="es" modified="2009-03-16" source="cve" title="zFeeder" trans_org="Inteco" translator="Xana Marina Martinez Suarez">zFeeder v1.6, permite a atacantes remotos obtener acceso de administrador a través de una solicitud directa a admin.php.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0808" published="2009-03-04" seq="2009-0808" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="SimpleCMMS" trans_org="Inteco" translator="Hector Fernández Bardal">Múltiples vulnerabilidades de inyección SQL en SimpleCMMS anteriores a v0.1.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de vectores no especificados. </descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0809" published="2009-03-04" seq="2009-0809" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="Dassault Systemes ENOVIA SmarTeam y CATIA " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">El editor web en Dassault Systemes ENOVIA SmarTeam V5 anterior a la liberación 18 del Service Pack 8, y posiblemente CATIA y otros productos, permite a usuarios remotos autentificados leer la tarjeta de perfil de un objeto en el documento "class" a través de un enlace que es enviado desde el propietario del objeto documento.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0810" published="2009-03-04" seq="2009-0810" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="login.php en xGuestbook" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de inyección SQL en el archivo login.php en xGuestbook v2.0 permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro "user".</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0811" published="2009-03-04" seq="2009-0811" type="CVE"><desc><descript language="es" modified="2009-03-16" source="cve" title="control ActiveX de SopCast SopCore de sopocx.ocx" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de método inseguro en el control ActiveX de SopCast SopCore de sopocx.ocx v3.0.3.501, permite a atacantes remotos ejecutar programas de su elección a través de un nombre de fichero ejecutable en el argumento al método SetExternalPlayer.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0812" published="2009-03-04" seq="2009-0812" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="BreakPoint Software Hex Workshop" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Desbordamiento de búfer basado en pila en BreakPoint Software Hex Workshop v4.23, v6.0.1.4603 y otras v6.x y versiones anteriores, permiten a atacantes remotos ejecutar código de su elección a través de un fichero Intel Hex Code (.hex) manipulado. NOTA: algunos de los detalles se han obtenido de fuentes de terceros. </descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0813" published="2009-03-04" seq="2009-0813" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="ImeraIEPlugin en Imera TeamLinks Client" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de método inseguro en el control ActiveX ImeraIEPlugin (ImeraIEPlugin.dll v1.0.2.54) en Imera TeamLinks Client permite a atacantes remotos forzar la descarga y ejecucion de URLs a su eleccion a traves de los parametros "DownloadProtocol", "DownloadHost", "DownloadPort", y "DownloadURI".</descript></desc><refs><ref language="es" trans_org="Inteco" url="20"/></refs></entry><entry name="CVE-2009-0814" published="2009-03-04" seq="2009-0814" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="Widgets.aspx en Blogsa" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Widgets.aspx en Blogsa v1.0 Beta 3 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "searchText".</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0815" published="2009-03-04" seq="2009-0815" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="mecanismo jumpUrl de class.tslib_fe.php de TYPO3" trans_org="Inteco" translator="Xana Marina Martinez Suarez">El mecanismo jumpUrl de class.tslib_fe.php de TYPO3 v4.0 anterior a v4.0.12, v4.1 anterior a v4.1.10, v4.2 anterior a v4.2.6 y v3.3.x hasta v3.8.x muestra un hash secreto (juHash) en un mensaje de error, esto permite a atacantes remotos leer ficheros de su elección incluyendo el hash en una solicitud.</descript></desc><refs><ref language="es" trans_org="Inteco" url="200"/></refs></entry><entry name="CVE-2009-0816" published="2009-03-04" seq="2009-0816" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="TYPO3 " trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en TYPO3 v4.0 anteriores a v4.0.12, v4.1 anterior a v4.1.10, v4.2 anterior a v4.2.6, y desde v3.3.x hasta v3.8.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a su elección a través de múltiples campos sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0817" published="2009-03-04" seq="2009-0817" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="modulo Protected Node para Drupal" translator="Marco Antonio Lozano Merino">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Protected Node v5.x anterior v5.x-1.4 y v6.x anterior a  v6.x-1.5 para Drupal, permite a usuarios autenticados remotamente con permisos de "configuración administrativa del sitio", la inyección de secuencias de comandos web o HTML de su elección a través del campo Password Page Info, que no está manejado adecuadamente por la función protected_node_enterpassword  en protected_node.module.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2009-0818" published="2009-03-04" seq="2009-0818" type="CVE"><desc><descript language="es" modified="2009-03-05" source="cve" title="función taxonomy_theme_admin_table_builder de Taxonomy Theme" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función taxonomy_theme_admin_table_builder (taxonomy_theme_admin.inc) de Taxonomy Theme módulo anterior a 5.x-1.2, un módulo para Drupal, permite a usuarios autenticados en remoto con los permisos de "administer taxonomy", o la capacidad de crear páginas cuando las etiquetas están habilitadas; inyectar secuencias de comandos Web o HTML de su elección a través del nombre Vocabulary (parámetro name) a index.php. NOTA: algunos de estos detalles se han obtenido de fuentes de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0819" published="2009-03-04" seq="2009-0819" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="sqlitem_xmlfunc.cc en MySQL" translator="Marco Antonio Lozano Merino">sql/item_xmlfunc.cc en MySQL anterior a v5.1.32, permite a usuarios autenticados remotamente provocar una denegación de servicio (caída) a través de "una expresión Xpath que usa una expresión escalar como FilterExpr con ExtractValue() o UpdateXML()", lo que provoca un fallo de aserción.</descript></desc><refs><ref language="es" trans_org="" url="20"/></refs></entry><entry name="CVE-2009-0820" published="2009-03-04" seq="2009-0820" type="CVE"><desc><descript language="es" modified="2009-03-16" source="cve" title="inyección en eval en phpScheduleIt" trans_org="Inteco" translator="Xana Marina Martinez Suarez">Múltiples vulnerabilidades de inyección en eval (evaluación directa de código dinámico) en phpScheduleIt anterior a v1.2.11; permiten a atacantes remotos ejecutar código de su elección a través de (1) el parámetro end_date de reserve.php y (2) los parámetro start_date y end_date de check.php. NOTA: el vector start_date/reserve.php ya ha sido tratado en CVE-2008-6132.</descript></desc><refs><ref language="es" trans_org="Inteco" url="94"/></refs></entry><entry name="CVE-2009-0821" published="2009-03-04" seq="2009-0821" type="CVE"><desc><descript language="es" modified="2009-03-12" source="cve" title="navegador Mozilla Firefox" translator="Marco Antonio Lozano Merino">Mozilla Firefox v2.0.0.20 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de llamadas anidadas a la función window.print, como se ha demostrado con window.print(window.print()) en el atributo onclick de un elemento INPUT.</descript></desc><refs><ref language="es" trans_org="" url="399"/></refs></entry><entry name="CVE-2009-0824" published="2009-03-14" seq="2009-0824" type="CVE"><desc><descript language="es" modified="2009-03-15" source="cve" title="Elaborate Bytes ElbyCDIO.sys " trans_org="Inteco" translator="Luis Martín Liras">Elaborate Bytes ElbyCDIO.sys 6.0.2.0 y anteriores, como se distribuye en SlySoft AnyDVD 6.5.2.6, Virtual CloneDrive 5.4.2.3 y anteriores, CloneDVD 2.9.2.0 y anteriores, y CloneCD 5.3.1.3 y anteriores, utiliza el método de comunicación METHOD_NEITHER para IOCTLs y no valida apropiadamente un buffer asociado con el objeto Irp, lo que permite provocar a usuarios locales una denegación de servicio (con caída del sistema) a través de una llamada a IOCTL modificada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0825" published="2009-03-09" seq="2009-0825" type="CVE"><desc><descript language="es" modified="2009-03-10" source="cve" title="systemrss.php de TinXcms" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de inyección SQL en system/rss.php de TinX/cms v3.x anteriores a v3.5.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2009-0826" published="2009-03-05" seq="2009-0826" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="aplicación BlogHelper" trans_org="Inteco" translator="Sandra Salan Clares">BlogHelper almacena common_db.inc bajo la raíz web con insuficiente control de acceso, lo cual permite a atacantes remotos descargar el fichero de la base de datos que contiene credenciales de usuario a través de una petición directa.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0827" published="2009-03-05" seq="2009-0827" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="aplicación PollHelper" trans_org="Inteco" translator="Sandra Salan Clares">PollHelper almacena poll.inc bajo la raíz web con insuficiente control de acceso, lo cual permite a atacantes remotos descargar el fichero de base de datos que contiene credenciales de usuarios a través de una petición directa.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0828" published="2009-03-05" seq="2009-0828" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="apliación QuoteBook" trans_org="Inteco" translator="Sandra Salan Clares">QuoteBook almacena  quotes.inc bajo la web raíz con insuficiente control de acceso, lo cual permite a atacantes remotos obtener información sensible, incluyendo credenciales de usuario, a través de una petición directa.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0829" published="2009-03-05" seq="2009-0829" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="aplicación QuoteBook" trans_org="Inteco" translator="Sandra Salan Clares">Múltiples vulnerabilidades de inyección SQL en QuoteBook permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) MyBox y (2) selectFavorites de (a) quotes.php y los parámetros (3) QuoteName y (4) QuoteText de (b) quotesadd.php. &#xd;
NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0830" published="2009-03-05" seq="2009-0830" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="aplicación QuoteBook" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en QuoteBook permite a atacantes remotos inyectar web script o HTML a través de los parámetros (1) QuoteName y (2) QuoteText de quotesadd.php.&#xd;
NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2009-0831" published="2009-03-05" seq="2009-0831" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="función members.php en el módulo Members CV (job) para PHP-Fusion" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección SQL en  members.php en el módulo Members CV (job) v1.0 para PHP-Fusion, cuando magic_quotes_gpc no está activo, permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro "sortby".</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0832" published="2009-03-05" seq="2009-0832" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="función items.php en el módulo E-Cart" trans_org="Inteco" translator="Sandra Salan Clares">Vulnerabilidad de inyección SQL en items.php en el módulo E-Cart v1.3 para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "CA".</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2009-0833" published="2009-03-05" seq="2009-0833" type="CVE"><desc><descript language="es" modified="2009-03-06" source="cve" title="librería  gen_msn.dll en la extensión (plugin) gen_msn para Winamp" trans_org="Inteco" translator="Sandra Salan Clares">Desbordamiento de búfer basado en montículo en  gen_msn.dll en la extensión (plugin) gen_msn v0.31 para Winamp v5.541 permite a atacantes remotos ejecutar código de su eleccion a través de un fichero playlist (.pls) con una URL larga en el campo "File1".&#xd;
NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0834" published="2009-03-06" seq="2009-0834" type="CVE"><desc><descript language="es" modified="2009-03-07" source="cve" title="función audit_syscall_entry en el núcleo de Linux  en la plataforma x86_64" trans_org="Inteco" translator="Sandra Salan Clares">La función audit_syscall_entry en el núcleo de Linux v2.6.28.7 y versiones anteriores en la plataforma x86_64 no maneja adecuadamente (1) un proceso de 32-bit haciendo una llamada al sistema (syscall) de 64 bit o (2) un proceso de 64-bit haciendo una llamada al sistema (syscall) de 32-bit, lo cual permite a usuarios locales evitar determinadas configuraciones de auditoría de llamadas al sistema (syscall) a través de llamadas al sistema (syscall) manipuladas, una cuestión diferente a VE-2009-0342 y CVE-2009-0343.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0835" published="2009-03-06" seq="2009-0835" type="CVE"><desc><descript language="es" modified="2009-03-07" source="cve" title="función __secure_computing en kernelseccomp.c  en el subsistema seccomp en el núcleo de Linux en la plataforma x86_64" trans_org="Inteco" translator="Sandra Salan Clares">La función __secure_computing en kernel/seccomp.c  en el subsistema seccomp en el núcleo de Linux v2.6.28.7 y versiones anteriores en la plataforma x86_64, cuando CONFIG_SECCOMP está activo, no maneja adecuadamente (1) un proceso de 32-bit haciendo una llamada al sistema (syscall) de 64-bit o (2) un proceso de 64-bit haciendo  una llamada al sistema (syscall) de 32-bit, lo cual permite a usuarios locales evitar restricciones de acceso a través de llamadas al sistema (syscalls) manipuladsa que son malinterpretadas como (a) stat o (b) chmod, una cuestión distinta que CVE-2009-0342 y CVE-2009-0343.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0836" published="2009-03-10" seq="2009-0836" type="CVE"><desc><descript language="es" modified="2009-03-11" source="cve" title="Foxit Reader" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Foxit Reader v2.3 anterior a Build 3902 y v3.0 anterior a Build 1506, incluidas la 1120 y 1301, no requiere la confirmación del usuario antes de realizar acciones peligrosas en un fichero PDF, lo que permite a atacantes remotos ejecutar programas de manera arbitraria y pudiendo producir un impacto sin especificar a través de un fichero manipulado, como se ha demostrado en la acción "Abrir/Ejecutar fichero".</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2009-0837" published="2009-03-10" seq="2009-0837" type="CVE"><desc><descript language="es" modified="2009-03-11" source="cve" title="Foxit Reader" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de búfer basado en pila en Foxit Reader v3.0 anteriores a Build 1506, incluidas la 1120 y la 1301, permite a atacantes remotos ejecutar código arbitrario a través de (1)una ruta relativa larga o (2)una ruta absoluta larga en el argumento "filename" en una acción, como se demostró mediante la acción "Abrir/Ejecutar un fichero".</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2009-0838" published="2009-03-06" seq="2009-0838" type="CVE"><desc><descript language="es" modified="2009-03-07" source="cve" title="controlador crypto pseudo en Sun Solaris" trans_org="Inteco" translator="Sandra Salan Clares">El controlador crypto pseudo en Sun Solaris v10, y OpenSolaris snv_88 hasta snv_102, no libera memoria adecuadamente, lo cual permite a usuarios locales provocar una denegación de servicio (pánico) a través de vectores no especificados, relacionado con la función vmem_hash_delete. </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2009-0839" published="2009-03-31" seq="2009-0839" type="CVE"><desc><descript language="es" modified="2009-04-06" source="cve" title="id en mapserv.c en mapserv en MapServer" trans_org="Inteco" translator="Carlos Cuesta Garcia-Romeu">Desbordamiento de búfer basado en pila en mapserv.c en map