<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE nvdtrans SYSTEM "http://nvd.nist.gov/download/nvdcvetrans.dtd">
<nvdtrans nvdtrans_xml_version="1.0" pub_date="2013-05-19" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://nvd.nist.gov/download/nvdcvetrans.xsd"><entry name="CVE-2013-0001" published="2013-01-09" seq="2013-0001" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Microsoft .NET Framework" trans_org="INTECO" translator="Francisco Losada">El componente Windows Forms (también conocido como WinForms)de Microsoft .NET Framework 1.0 Service Pack 3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 4 y 4.5 no inicializa correctamente matrices de memoria, lo que permite a atacantes remotos obtener información sensible a través de (1) una aplicación manipulada XAML del explorador (XBAP) o (2) una aplicación diseñada .NET Framework que aprovecha un puntero a una ubicación de memoria no administrada, alias "System Drawing Information Disclosure Vulnerability."</descript></desc><refs><ref language="es" trans_org="INTECO" url="200"/></refs></entry><entry name="CVE-2013-0002" published="2013-01-09" seq="2013-0002" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Microsoft. NET Framework" trans_org="INTECO" translator="Francisco Losada">Desbordamiento de búfer en el componente Windows Forms (también conocido como WinForms) de Microsoft. NET Framework 1.0 Service Pack 3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4 y 4.5 permite a atacantes remotos ejecutar código arbitrario a través de (1) un solicitud modificada del explorador XAML (XBAP) o (2) una aplicación .NET Framework diseñada que aprovecha el conteo incorrecto de objetos durante una operación de copia de memoria, también conocido como "Vulnerabilidad de desbordamiento de búfer de WinForms".</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0003" published="2013-01-09" seq="2013-0003" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Microsoft. NET Framework" trans_org="INTECO" translator="Francisco Losada">Desbordamiento de búfer en un método de espacio de nombres System.DirectoryServices.Protocols (S.DS.P) de Microsoft. NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4 y 4.5 permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación diseñada XAML del explorador (XBAP) o (2) una aplicación .NET Framework diseñada que aprovecha una falta variedad de tamaño de verificación durante una operación de copia de memoria, también conocido como "Vulnerabilidad de desbordamiento de búfer S.DS.P".</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0004" published="2013-01-09" seq="2013-0004" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Microsoft. NET Framework" trans_org="INTECO" translator="Francisco Losada">Microsoft. NET Framework 1.0 Service Pack 3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4 y 4.5 no valida correctamente los permisos de los objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación de navegador  XAML diseñada (XBAP) o (2) una aplicación .NET Framework diseñada, también conocido como "Vulnerabilidad de Construcción Doble".</descript></desc><refs><ref language="es" trans_org="INTECO" url="264"/></refs></entry><entry name="CVE-2013-0005" published="2013-01-09" seq="2013-0005" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Open Data" trans_org="INTECO" translator="Francisco Losada">La función WCF Replace en la implementación del protocolo Open Data (alias OData) en Microsoft. NET Framework v3.5, v3.5 SP1, v3.5.1 y v4, y Management OData IIS Extension en Windows Server 2012, permite a atacantes remotos provocar una denegación de servicio (consumo de recursos y el reinicio del demonio) a través de los valores modificados en las peticiones HTTP, alias "Replace Denial of Service Vulnerability".</descript></desc><refs><ref language="es" trans_org="INTECO" url="16"/></refs></entry><entry name="CVE-2013-0006" published="2013-01-09" seq="2013-0006" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Microsoft XML Core Services" trans_org="INTECO" translator="Francisco Losada">Microsoft XML Core Services (también conocido como MSXML) v3.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "MSXML Integer Truncation Vulnerability."</descript></desc><refs><ref language="es" trans_org="INTECO" url="264"/></refs></entry><entry name="CVE-2013-0007" published="2013-01-09" seq="2013-0007" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Microsoft XML Core Services" trans_org="INTECO" translator="Francisco Losada">Microsoft XML Core Services (también conocido como MSXML) v4.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "Vulnerabilidad de MSXML XSLT."</descript></desc><refs><ref language="es" trans_org="INTECO" url="264"/></refs></entry><entry name="CVE-2013-0008" published="2013-01-09" seq="2013-0008" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="win32k.sys" trans_org="INTECO" translator="Francisco Losada">win32k.sys en los controladores en modo kernel de Microsoft Windows Vista SP2, Windows Server 2008 Service Pack 2, R2, R2 SP1 y, Windows 7 Gold y SP1, Windows 8, Windows Server 2012 Windows RT no controla correctamente los mensajes de ventana de difusión, lo que permite a usuarios locales obtener privilegios a través de una aplicación diseñada, también conocido como "Win32k Improper Message Handling Vulnerability"</descript></desc><refs><ref language="es" trans_org="INTECO" url="264"/></refs></entry><entry name="CVE-2013-0009" published="2013-01-09" seq="2013-0009" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Microsoft System Center Operations Manager" trans_org="INTECO" translator="Francisco Losada">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft System Center Operations Manager 2007 SP1 y R2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la entrada manipulada, también conocido como "System Center Operations Manager Web Console XSS Vulnerability", una vulnerabilidad diferente a CVE-2013-0010.</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-0010" published="2013-01-09" seq="2013-0010" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Microsoft System Center Operations Manager" trans_org="INTECO" translator="Francisco Losada">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft System Center Operations Manager 2007 SP1 y R2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la entrada manipulada, también conocido como "System Center Operations Manager Web Console XSS Vulnerability", una vulnerabilidad diferente a CVE-2013-0009.</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-0011" published="2013-01-09" seq="2013-0011" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="varios productos Microsoft" trans_org="INTECO" translator="Francisco Losada">La cola de impresión en Microsoft Windows Server 2008 R2 SP1 y R2 y Windows 7 y Gold SP1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria), a través de un trabajo de impresión manipulado, también conocido como "Windows Print Spooler Components Vulnerability".&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="16"/></refs></entry><entry name="CVE-2013-0013" published="2013-01-09" seq="2013-0013" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="varios productos Microsoft" trans_org="INTECO" translator="Francisco Losada">El componente proveedor de SSL provider en Microsoft Windows Vista SP2, Windows Server 2008 Service Pack 2, R2, y R2 SP1, Windows 7 Gold y SP1, Windows 8, Windows Server 2012 y Windows RT no trata correctamente los paquetes cifrados, lo que permite a atacantes man-in-the-middle llevar a cabo ataques SSLv2 downgrade contra (1) sesiones SSLv3 o (2) sesiones TLS mediante la interceptación de handshakes y la inyección de contenido, también conocido como "Microsoft SSL Version 3 and TLS Protocol Security Feature Bypass Vulnerability".&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="287"/></refs></entry><entry name="CVE-2013-0015" published="2013-02-13" seq="2013-0015" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Microsoft Internet Explorer " translator="Daniel FÃ­rvida">Microsoft Internet Explorer 6 hasta 9 no realiza correctamente la auto selección de codificación Shift JIS, lo que permite a atacantes remotos leer contenido desde (1) un dominio diferente o (2) una zona a través de un sitio web manipulado que dispara eventos de desplazamiento de dominios cruzados, también conocido como "Shift JIS Character Encoding Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-0018" published="2013-02-13" seq="2013-0018" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Internet Explorer" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer   uso después de liberación en SetCapture".</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2013-0019" published="2013-02-13" seq="2013-0019" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 7 hasta 10 que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer COmWindowProxy Use After Free Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-0020" published="2013-02-13" seq="2013-0020" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Internet Explorer 9" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer   uso después de liberación en CMarkup".</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2013-0021" published="2013-02-13" seq="2013-0021" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 hasta 10 que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer vtable Use After Free Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-0022" published="2013-02-13" seq="2013-0022" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Internet Explorer 9" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer  uso después de liberación en LsGetTrailInfo".</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2013-0023" published="2013-02-13" seq="2013-0023" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 y 10 que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CDispNode Use After Free Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-0024" published="2013-02-13" seq="2013-0024" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 y 9 que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer pasteHTML Use After Free Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-0025" published="2013-02-13" seq="2013-0025" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Internet Explorer 8" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer SLayoutRun uso después de liberación".</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2013-0026" published="2013-02-13" seq="2013-0026" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer InsertElement Use After Free Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-0027" published="2013-02-13" seq="2013-0027" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Internet Explorer" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer, vulnerabilidad de uso después de liberación en CPasteCommand".</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2013-0028" published="2013-02-13" seq="2013-0028" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 hasta 9 permite atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CObjectElement Use After Free Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-0029" published="2013-02-13" seq="2013-0029" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Internet Explorer" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad de uso después de liberación  en Microsoft Internet Explorer 6 a 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CHTML Uso uso después de liberación ".</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2013-0030" published="2013-02-13" seq="2013-0030" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Explorer" trans_org="Inteco" translator="Jose MarÃ­a  Foces">La implementación de Vector Markup Language (VML) en Microsoft Internet Explorer 6 a 10 no se asignan correctamente buffers, lo que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web hecho a mano, también conocido como "Vulnerabilidad de corrupción en la memoria VML".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0073" published="2013-02-13" seq="2013-0073" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Windows Forms en Microsoft .NET Framework" translator="Daniel FÃ­rvida">El componente Windows Forms (conocido como  WinForms) de Microsoft .NET Framework v2.0 SP2, v3.5, v3.5.1, v4, y v4.5  no restringe adecuadamente los privilegios de una función callback durante la creación de objetos, lo cual permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación de navegador XAML diseñada (XBAP) o (2) una aplicación .NET Framework modificada. Se trata de un problema también conocido como "WinForms Callback Elevation Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-0074" published="2013-03-12" seq="2013-0074" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Microsoft Silverlight  y  Developer Runtime" trans_org="INTECO" translator="Marco Lozano Merino">Microsoft Silverlight v5 y 5 Developer Runtime anterior a 5.1.20125.0 no valida adecuadamente los punteros durante el renderizado de un objeto HTML, lo que permite a atacantes remotos ejecutar código de su elección a través de una aplicación Silverlight manipulada. Aka "Silverlight Double Dereference Vulnerability."</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0075" published="2013-02-13" seq="2013-0075" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Implementación TCPIP en Microsoft Windows" translator="Daniel FÃ­rvida">La implementación de TCP/IP en Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1, Windows 8, Windows Server 2012, y Windows RT permite a atacantes remotos causar una denegación de servicio (reinicio) a través de la modificación de un paquete que termina una conexión TCP, también conocido como "Vulnerabilidad TCP FIN WAIT".</descript></desc><refs/></entry><entry name="CVE-2013-0076" published="2013-02-13" seq="2013-0076" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Windows" trans_org="Inteco" translator="Jose MarÃ­a  Foces">El Client/Server Run-time Subsystem (CSRSS) en Microsoft Windows Server 2008 R2 y R2 SP1 y Windows 7 Gold y SP1 no controla correctamente los objetos en memoria, lo que permite a usuarios locales obtener privilegios a través de una aplicación hecha a mano, también conocido como "recuento de referencias".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0077" published="2013-02-13" seq="2013-0077" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="DirectShow en Microsoft Windows " trans_org="INTECO" translator="Marco Lozano Merino">Quartz.dll en DirectShow en Microsoft Windows XP SP2 y SP3, Server 2003 SP2, Vista SP2, y Server 2008 SP2, permite a atacantes remotos ejecutar código de su elección a través de (1) un archivo multimedia, (2) streaming multimedia, o (3) un documento de Microsoft Office , también conocida como "Media Decompression Vulnerability."</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0078" published="2013-04-09" seq="2013-0078" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Microsoft Antimalware Client" trans_org="INTECO" translator="Marco Lozano Merino">El Microsoft Antimalware Client en Windows Defender en Windows 8 y Windows RT utiliza un nombre incorrecto de ruta para MsMpEng.exe, lo que permite a usuarios locales elevar sus privilegios a través de una aplicación manipulada. Aka "Microsoft Antimalware Improper Pathname Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-0079" published="2013-03-12" seq="2013-0079" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Microsoft Visio Viewer 2010" trans_org="INTECO" translator="Marco Lozano Merino">Microsoft Visio Viewer 2010 SP1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo Visio especialmente manipulado, lo que provoca una reserva de memoria incorrecta. Aka Microsoft Visio Viewer 2010</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0080" published="2013-03-12" seq="2013-0080" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Microsoft SharePoint Server 2010 y SharePoint Foundation 2010" trans_org="INTECO" translator="Marco Lozano Merino">Microsoft SharePoint Server 2010 SP1 y SharePoint Foundation 2010 SP1, permite a atacantes remotos evitar las restricciones de acceso establecidas para los contenidos y secuestrar las cuentas de usuario a través de una URL manipulada. Aka "Callback Function Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-0083" published="2013-03-12" seq="2013-0083" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Microsoft SharePoint Server 2010 " trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad XSS en  Microsoft SharePoint Server 2010 SP1, permite a atacantes remotos inyectar código web o HTML de su elección a través de un contenido manipulado, conduciendo a la ejecución de comandos de administrador. Aka "SharePoint XSS Vulnerability."</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-0084" published="2013-03-12" seq="2013-0084" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Microsoft SharePoint Server 2010 y SharePoint Foundation 2010" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de salto de directorio en Microsoft SharePoint Server 2010 SP1 y SharePoint Foundation 2010 SP1, permite a atacantes remotos evitar las restricciones de acceso a lectura establecidas para los contenidos y secuestrar las cuentas de usuarios a través de una URL manipulada. Aka "SharePoint Directory Traversal Vulnerability."</descript></desc><refs><ref language="es" trans_org="INTECO" url="22"/></refs></entry><entry name="CVE-2013-0085" published="2013-03-12" seq="2013-0085" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Microsoft SharePoint Server 2010 y SharePoint Foundation 2010" trans_org="INTECO" translator="Marco Lozano Merino">Desbordamiento de búder en Microsoft SharePoint Server 2010 SP1 y SharePoint Foundation 2010 SP1, permite a atacantes remotos provocar una denegación de servicio (caída del proceso W3WP y agotamiento del sitio) a través de una URL manipulada, aka "Buffer Overflow Vulnerability."</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0086" published="2013-03-12" seq="2013-0086" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Microsoft OneNote 2010" trans_org="INTECO" translator="Marco Lozano Merino">Microsoft OneNote 2010 SP1 no determina adecuadamente los tamaños de buffer durante la ubicación de memoria, lo que permite a atacantes remotos obtener información sensible a través de un archivo OneNote, aka "Buffer Size Validation Vulnerability."</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0087" published="2013-03-12" seq="2013-0087" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer OnResize, vulnerabilidad de uso después de liberación".</descript></desc><refs/></entry><entry name="CVE-2013-0088" published="2013-03-12" seq="2013-0088" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer saveHistory, vulnerabilidad de uso después de liberación".</descript></desc><refs/></entry><entry name="CVE-2013-0089" published="2013-03-12" seq="2013-0089" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CMarkupBehaviorContex, vulnerabilidad de uso después de liberación".</descript></desc><refs/></entry><entry name="CVE-2013-0090" published="2013-03-12" seq="2013-0090" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CCaret, vulnerabilidad de uso después de liberación".</descript></desc><refs/></entry><entry name="CVE-2013-0091" published="2013-03-12" seq="2013-0091" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Microsoft Internet Explorer 8" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CElement, vulnerabilidad de uso después de liberación".</descript></desc><refs/></entry><entry name="CVE-2013-0092" published="2013-03-12" seq="2013-0092" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer GetMarkupPtr, vulnerabilidad de uso después de liberación".</descript></desc><refs/></entry><entry name="CVE-2013-0093" published="2013-03-12" seq="2013-0093" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer onBeforeCopy uso después de liberación".</descript></desc><refs/></entry><entry name="CVE-2013-0094" published="2013-03-12" seq="2013-0094" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer removeChild uso después de liberación".</descript></desc><refs/></entry><entry name="CVE-2013-0095" published="2013-03-12" seq="2013-0095" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Outlook en Microsoft Office para Mac" translator="Daniel FÃ­rvida">Outlook en Microsoft Office para Mac 2008 anterior a v12.3.6 y Office para Mac 2011 anterior a v14.3.2 permite a atacantes remotos activar el acceso a una URL remota, y en consecuencia confirmar la prestación de un mensaje de correo electrónico HTML mediante la inclusión de elementos HTML5 no especificados y el aprovechamiento de la instalación de un navegador WebKit en la máquina de la víctima, también conocido como "Unintended Content Loading Vulnerability".&#xd;
</descript></desc><refs/></entry><entry name="CVE-2013-0107" published="2013-01-26" seq="2013-0107" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="Foxit Advanced PDF Editor" translator="Daniel FÃ­rvida">Desbordamiento de búfer basado en pila en Foxit Advanced PDF Editor v3 anterior a v3.04 podría permitir a atacantes remotos ejecutar código arbitrario a través de la manipulación de un documento que contenga instrucciones para una determinada cookie de seguridad.</descript></desc><refs/></entry><entry name="CVE-2013-0108" published="2013-02-24" seq="2013-0108" type="CVE"><desc><descript language="es" modified="2013-02-25" source="cve" title="Honeywell Enterprise Buildings Integrator y ComfortPoint Open Manager " trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad en el control activeX en HscRemoteDeploy.dll en Honeywell Enterprise Buildings Integrator (EBI) R310, R400.2, R410.1, y R410.2; SymmetrE R310, R410.1, y R410.2; ComfortPoint Open Manager (aka CPO-M) Station R100; y los paquetes de los clientes HMIWeb Browser, permiten a atacantes remotos ejecutar código HTML de su elección a través de un documento HTML manipulado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0109" published="2013-04-08" seq="2013-0109" type="CVE"><desc><descript language="es" modified="2013-04-09" source="cve" title="Controlador NVIDIA" translator="Daniel FÃ­rvida">El controlador NVIDIA anterior a v307.78, y Release v310 anterior a v311.00, en el controlador del servicio NVIDIA Display en Windows, no controla correctamente las excepciones, lo que permite a usuarios locales conseguir privilegios o causar una denegación de servicio (sobrescritura de memoria) a través de una aplicación manipulada.</descript></desc><refs/></entry><entry name="CVE-2013-0110" published="2013-04-08" seq="2013-0110" type="CVE"><desc><descript language="es" modified="2013-04-09" source="cve" title="NVIDIA Stereoscopic 3D distribuido con los controladores NVIDIA" translator="Daniel FÃ­rvida">nvSCPAPISvr.exe en el servicio del controlador NVIDIA Stereoscopic 3D, y distribuido con el controlador NVIDIA anterior a v307.78, y Release v310 anterior a v311.00, en Windows, falta el carácter "(comillas dobles) en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano.</descript></desc><refs/></entry><entry name="CVE-2013-0111" published="2013-04-08" seq="2013-0111" type="CVE"><desc><descript language="es" modified="2013-04-09" source="cve" title="NVIDIA Update Service distribuido en los controladores de NVIDIA" translator="Daniel FÃ­rvida">daemonu.exe (también conocido como NVIDIA Update Service Daemon), distribuido con los controladores NVIDIA anterior a v307.78 y Release v310 anterior a v311.00, en Windows,  le falta el carácter "(comillas dobles) en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano.</descript></desc><refs/></entry><entry name="CVE-2013-0113" published="2013-02-24" seq="2013-0113" type="CVE"><desc><descript language="es" modified="2013-02-25" source="cve" title="Nuance PDF Reader y PDF Viewer Plus" trans_org="INTECO" translator="Marco Lozano Merino">Nuance PDF Reader v7.0 y PDF Viewer Plus v7.1, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de un documento PDF manipulado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0118" published="2013-02-24" seq="2013-0118" type="CVE"><desc><descript language="es" modified="2013-02-25" source="cve" title="CS-Cart" trans_org="INTECO" translator="Marco Lozano Merino">CS-Cart anterior a v3.0.6, cuando está configurado con PayPal Standard Payments, permite a atacantes remotos indicar el receptor del pago a través de un valor en la dirección del correo del comerciante.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0120" published="2013-02-24" seq="2013-0120" type="CVE"><desc><descript language="es" modified="2013-02-25" source="cve" title="el interfaz web del Switch Dell PowerConnect 6248P" trans_org="INTECO" translator="Marco Lozano Merino">El interfaz web del Switch Dell PowerConnect 6248P permite a atacantes remotos provocar una denegación de servicio (cuelgue del dispositivo) a través de una petición mal formada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0122" published="2013-04-21" seq="2013-0122" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="avast! Mobile Security para Android" translator="Daniel FÃ­rvida">La aplicación avast! Mobile Security anterior a v2.0.4400 para Android permite a atacantes provocar una denegación de servicio (bloqueo de la aplicación) mediante una aplicación especialmente diseñada que envía una intento a com.avast.android.mobilesecurity.app.scanner.DeleteFileActivity con cero argumentos.</descript></desc><refs/></entry><entry name="CVE-2013-0123" published="2013-03-21" seq="2013-0123" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="la interfaz de administración de  ASKIA" trans_org="Inteco" translator="Jorge Fombellida">Múltiples vulnerabilidades de inyección SQL en la interfaz de administración de ASKIA askiaweb que permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro nHistoryId al WebProd/pages/pgHistory.asp ó (2) el parámetro OrderBy al WebProd/pages/pgadmin.asp</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2013-0124" published="2013-03-21" seq="2013-0124" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="XSS en la interfaz de administración de  ASKIA" trans_org="Inteco" translator="Jorge Fombellida">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la interfaz de administración de ASKIA askiaweb permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) Number ó (2) UpdatePage al WebProd/cgi-bin/AskiaExt.dll</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-0125" published="2013-04-04" seq="2013-0125" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="C2 WebResource" translator="Daniel FÃ­rvida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en fileview.asp en C2 WebResource permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "file".</descript></desc><refs/></entry><entry name="CVE-2013-0126" published="2013-03-21" seq="2013-0126" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Verizon FIOS Actiontec MI424WR-GEN3I" trans_org="Inteco" translator="Jose MarÃ­a Foces">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en index.cgi en el router Verizon FIOS Actiontec MI424WR-GEN3I que permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) agregan cuentas administrativas a través del nombre de usuario y parámetros user_level o (2) que permiten la administración remota a través de los parámetros is_telnet_primary y is_telnet_secondary.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0127" published="2013-05-01" seq="2013-0127" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="IBM Lotus Notes" translator="Daniel FÃ­rvida">IBM Lotus Notes v8.x anterior a v8.5.3 FP4 Interim Fix v1 y v9.0 anterior a Interim Fix 1 no bloquea elementos APPLET en correos HTML, lo cual permite a atacantes remotos eludir restricciones de ejecución de código Java y funcionalidades X-Confirm-Reading-To a través de un mensaje manipulado, también conocido como SPRs JMOY95BLM6 y JMOY95BN49.</descript></desc><refs/></entry><entry name="CVE-2013-0128" published="2013-04-04" seq="2013-0128" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="TigerText Free Private Texting para iOS" translator="Daniel FÃ­rvida">La funcionalidad Contact Customer Support en la aplicación TigerText Free Private Texting anterior a v3.1.402 para iOS envía un archivo de registro de mensajes de correo electrónico con las credenciales sin cifrar, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de red o aprovechar el acceso a un  "e-mail endpoint".</descript></desc><refs/></entry><entry name="CVE-2013-0129" published="2013-04-19" seq="2013-0129" type="CVE"><desc><descript language="es" modified="2013-04-20" source="cve" title="pd-admin" trans_org="INTECO" translator="Luis Martín Liras">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en pd-admin antes de v4.17 permite a usuarios autenticados remotamente inyectar secuandos de comandos web o HTML de su elección a través de (1) el campo "Crear nuevo directorio" de WebFTP Overview o (2) el cuerpo de un mensaje auto-respuesta de correo electrónico.</descript></desc><refs/></entry><entry name="CVE-2013-0130" published="2013-03-29" seq="2013-0130" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Core FTP" trans_org="INTECO" translator="Marco Lozano Merino">Múltiples vulnerabilidades de desbordamiento de búfer en Core FTP anterior a 2.2 build 1769 permite a servidores FTP remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de aplicación) a través de un nombre de directorio largo en los comandos (1) DELE, (2) LIST, o (3) VIEW.</descript></desc><refs/></entry><entry name="CVE-2013-0131" published="2013-04-08" seq="2013-0131" type="CVE"><desc><descript language="es" modified="2013-04-09" source="cve" title="driver NVIDIA GPU" translator="Daniel FÃ­rvida">Desbordamiento de búfer en el driver NVIDIA GPU anterior a v304.88, v310.x anterior a v310.44, y v313.x anterior a v313.30 para el sistema X Window en UNIX, cuando el modo de NoScanout está activado, permite a usuarios remotos autenticados ejecutar código arbitrario a través de un cursor ARGB grande.</descript></desc><refs/></entry><entry name="CVE-2013-0132" published="2013-04-18" seq="2013-0132" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="suexec en Parallels Plesk Panel v11.0.9" trans_org="Inteco" translator="Jorge Fombellida">La aplicación suexec en Parallels Plesk Panel v11.0.9 contiene una entrada de la lista blanca cgi-wrapper, que permite a atacantes remotos asistidos por el usuario ejecutar código PHP arbitrario a través de una solicitud que contiene variables de entorno manipulada.</descript></desc><refs/></entry><entry name="CVE-2013-0133" published="2013-04-18" seq="2013-0133" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Parallels Plesk Panel v11.0.9" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de búsqueda no segura en la ruta /usr/local/psa/admin/sbin/wrapper de Parallels Plesk Panel v11.0.9 permite a usuarios locales conseguir privilegios a través de una variable de entorno PATH manipulada.</descript></desc><refs/></entry><entry name="CVE-2013-0134" published="2013-04-08" seq="2013-0134" type="CVE"><desc><descript language="es" modified="2013-04-09" source="cve" title="AirDroid" translator="Daniel FÃ­rvida">Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz web que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de mensajes de texto manipulados por que es transmitida por un teléfono gestionado.</descript></desc><refs/></entry><entry name="CVE-2013-0135" published="2013-04-08" seq="2013-0135" type="CVE"><desc><descript language="es" modified="2013-04-09" source="cve" title="PHP Address Book" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de inyección SQL en PHP Address Book v8.2.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en (1) addressbook/register/delete_user.php, (2) addressbook/register/edit_user.php, o (3) addressbook/register/edit_user_save.php; el parámetro email en (4) addressbook/register/edit_user_save.php, (5) addressbook/register/reset_password.php, (6) addressbook/register/reset_password_save.php, o (7) addressbook/register/user_add_save.php; el parámetro username en (8) addressbook/register/checklogin.php or (9) addressbook/register/reset_password_save.php; los parámetros (10) lastname, (11) firstname, (12) phone, (13) permissions, o (14) notes en addressbook/register/edit_user_save.php; el parámetro (15) q en addressbook/register/admin_index.php; el parámetro (16) site en addressbook/register/linktick.php; el parámetro (17) password en addressbook/register/reset_password.php; el parámetro (18) password_hint en addressbook/register/reset_password_save.php; el parámetro (19) var en addressbook/register/traffic.php; o la cookie (20) BasicLogin en addressbook/register/router.php </descript></desc><refs/></entry><entry name="CVE-2013-0138" published="2013-04-21" seq="2013-0138" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="BitZipper" translator="Daniel FÃ­rvida">BitZipper 2013 anterior a Update v1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo ZIP manipulado.</descript></desc><refs/></entry><entry name="CVE-2013-0139" published="2013-04-18" seq="2013-0139" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Arecont Vision AV1355DN MegaDome " trans_org="Inteco" translator="Jorge Fombellida">La cámara de Arecont Vision AV1355DN MegaDome permite a atacantes remotos provocar una denegación de servicio (interrupción de captura de vídeo) a través de un paquete UDP al puerto 69.</descript></desc><refs/></entry><entry name="CVE-2013-0140" published="2013-05-01" seq="2013-0140" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="McAfee ePolicy Orchestrator (ePO)" translator="Daniel FÃ­rvida">Vulnerabilidad de inyección SQL en el componente Agent-Handler de McAfee ePolicy Orchestrator (ePO) anterior a v4.5.7 y v4.6.x anterior a v4.6.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través una petición manipulada sobre el canal de comunicación del Agent-Server.</descript></desc><refs/></entry><entry name="CVE-2013-0141" published="2013-05-01" seq="2013-0141" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="McAfee ePolicy Orchestrator" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de salto de directorio en McAfee ePolicy Orchestrator (ePO) anterior a 4.5.7 y 4.6.x anterior a 4.6.6, permite a atacantes remotos la subida arbitraria de archivos a través de una petición manipulada sobre el canal de comunicación del Agent-Server como se ha demostrado sobrescribiendo el directorio Software/.</descript></desc><refs/></entry><entry name="CVE-2013-0151" published="2013-03-07" seq="2013-0151" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="Xen" trans_org="INTECO" translator="Borja Merino Febrero">La función en xen/arch/x86/hvm/hvm.c en Xen v4.2.x en la plataforma x86_32 no previenen operaciones HVM_PARAM_NESTEDHVM (también conocido como virtualización anidada) lo que permite a usuarios invitados del SO generar una denegación de servicio (asignaciones de página de larga duración y caída del host OS) al aprovechar el acceso administrativo a un huésped HVM en un dominio con un gran número de CPU virtuales.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0152" published="2013-02-12" seq="2013-0152" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Xen v4.2" trans_org="Inteco" translator="Jorge Fombellida">Consumo de memoria en Xen v4.2 que permite a los huéspedes virtualizados inestable locales que pueden provocar una denegación de servicio (consumo de memoria de host) mediante la realización de virtualización anidada de forma que provoca errores que no manejan adecuadamente.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0153" published="2013-02-14" seq="2013-0153" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Xen, soporte  AMD IOMMU " trans_org="INTECO" translator="Luis Martín Liras">El soporte de Xen para AMD IOMMU en v4.2.x, v4.1.x, v3.3, and otras versiones, cuando usa AMD-Vi para el paso por el PCI, usa la misma tabla para el trazado de interrupciones por el host y los anfitriones, lo que permite a los invitados causar una denegación de servicio por medio de la inyección de una interrupción en los otros invitados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0154" published="2013-01-11" seq="2013-0154" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="Xen" translator="Daniel FÃ­rvida">La función get_page_type en xen/arch/x86/mm.c en Xen v4.2, cuando esté habilitada la depuración, permite a PV locales o administradores huésped en HVM provocar una denegación de servicios (error de aserción y caída del hipervisor) a través de vectores relacionados con "hypercall".</descript></desc><refs/></entry><entry name="CVE-2013-0155" published="2013-01-13" seq="2013-0155" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Ruby on Rails" trans_org="INTECO" translator="Marco Lozano Merino">Ruby on Rails v3.0.x anteior a v3.0.19, v3.1.x anteior a v3.1.10, y v3.2.x anteior a v3.2.11 no considera adecuadamente las diferencias en el manejo de parámetros entre el componente Active Record y la implementación JSON, lo que permite a atacantes remotos evitar las restricciones de peticiones a base de datos y realizar chequeos NULL o provocar un WHERE a través de una consulta manipulada. Como se ha demostrado mdiante determinados valires "[nil]". Relacionado con los CVE-2012-2660 y CVE-2012-2694.</descript></desc><refs/></entry><entry name="CVE-2013-0156" published="2013-01-13" seq="2013-0156" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Ruby on Rails" trans_org="INTECO" translator="Marco Lozano Merino">active_support/core_ext/hash/conversions.rb en Ruby on Rails anterior a v2.3.15, v3.0.x anterior a v3.0.19, v3.1.x anterior a v3.1.10, y v3.2.x anterior a v3.2.11 no restringe adecuadamente el "casting" de las variables de tipo cadena, lo que permite a atacantes remotos llevar a cabo ataques de inyección de objetos y la ejecución de código arbitrario o provocar una denegación de servicio (consumo de memoria y CPU) involucrando  a referencias de entidades XML anidadas, aprovechando el soporte de Action Pack para lso tipos de conversion (1) YAML o (2) Symbol.</descript></desc><refs/></entry><entry name="CVE-2013-0158" published="2013-02-24" seq="2013-0158" type="CVE"><desc><descript language="es" modified="2013-02-25" source="cve" title="productos Jenkins" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en CloudBees Jenkins anterior a v1.498, Jenkins LTS anterior a v1.480.2, y Jenkins Enterprise v1.447.x anterior a v1.447.6.1 y v1.466.x anterior a v1.466.12.1, cuando un esclavo se adjunta y el acceso de lectura anónimo esta habilitado, permite a atacantes remotos obtener la clave de cifrado principal mediante vectores no especificados.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2013-0160" published="2013-02-17" seq="2013-0160" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="kernel de Linux" trans_org="INTECO" translator="Luis Martín Liras">El kernel de Linux hasta v3.7.9 permite a usuarios locales obtener información sensible mediante el "keystroke timing" con la API inotify en el dispositivo /dev/ptmx</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0162" published="2013-03-01" seq="2013-0162" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="Ruby" trans_org="INTECO" translator="Marco Lozano Merino">La función diff_pp en lib/gauntlet_rubyparser.rb en ruby_parser gem v3.1.1 y anteriores para Ruby, permite a usuarios locales sobrescribir archivos arbitrarios a través de un ataque de enlace simbólico sobre un archivo temporal con un nombre predecible en /tmp. </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0164" published="2013-02-24" seq="2013-0164" type="CVE"><desc><descript language="es" modified="2013-02-25" source="cve" title="Red Hat OpenShift Origin" translator="Daniel FÃ­rvida">La función "lockwrap" en port-proxy/bin/openshift-port-proxy-cfg en Red Hat OpenShift Origin anterior a v1.1 permite a usuarios locales sobrescribir archivos arbitrarios mediante un ataque de enlaces simbólicos en un archivo temporal con un nombre predecible en /tmp.</descript></desc><refs/></entry><entry name="CVE-2013-0166" published="2013-02-08" seq="2013-0166" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="respuesta OCSP en OpenSSL" trans_org="Inteco" translator="Jorge Fombellida">OpenSSL antes de v0.9.8y, v1.0.0 antes de v1.0.0k y v1.0.1 antes de v1.0.1d no realizar correctamente la verificación de firmas para las respuestas OCSP, permite a atacantes remotos provocar una denegación de servicio (desreferencia puntero NULL y caída de la aplicación) a través de una tecla no válida.</descript></desc><refs/></entry><entry name="CVE-2013-0168" published="2013-03-12" seq="2013-0168" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Red Hat Enterprise Virtualization Manager" trans_org="INTECO" translator="Marco Lozano Merino">El comando MoveDisk en Red Hat Enterprise Virtualization Manager (RHEV-M) v3.1 y anteriores, no valida adecuadamente los permisos en los dominios de almacenamiento, lo que permite a administradores de almacenamiento autenticados remotamente provocar una denegación de servicio (agotamiento del espacio libre sobre otros dominios de almacenamiento) a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0169" published="2013-02-08" seq="2013-0169" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="TLS y DTLS en OpenSSL, OpenJDK y PolarSSL" trans_org="Inteco" translator="Jorge Fombellida">El protocolo TLS v1.1 y v1.2 y el protocolo DTLS v1.0 y v1.2, tal como se utiliza en OpenSSL, OpenJDK, PolarSSL, y otros productos, no considera adecuadamente ataques a un requisito de verificación MAC durante el proceso de relleno CBC malformado, lo que permite a atacantes remotos para realizar ataques distintivos y los ataques de recuperación de texto plano través del análisis estadístico de los datos de tiempo de los paquetes hechos a mano, también conocido como el "Lucky Thirteen" de emisión.</descript></desc><refs/></entry><entry name="CVE-2013-0170" published="2013-02-08" seq="2013-0170" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="virnetMessageFree en rpcvirnetserverclient.c" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de uso después de liberación en la función virNetMessageFree en rpc/libvirt virnetserverclient.c v1.0.x antes de v1.0.2, v0.10.2 v0.10.2.3 antes, antes de v0.9.11.9 v0.9.11, v0.9.6 y v0.9.6.4 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario mediante la activación de ciertos errores durante una conexión RPC, lo que hace que un mensaje sea liberado sin que se eliminan de la cola de mensajes.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2013-0172" published="2013-01-17" seq="2013-0172" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Samba " trans_org="INTECO" translator="Luis Martín Liras">Samba v4.0.x antes de v4.0.1, en ??algunas configuraciones de Active Directory del controlador de dominio, no interpreta correctamente las entradas de control de acceso que se basan en una clase de objeto, lo que permite a usuarios remotos autenticados eludir las restricciones a la modificación de objetos LDAP aprovechándose de (1) un acceso objectClass de un usuario, (2) un acceso objectClass de un grupo, o (3) el acceso de escritura a un atributo.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0175" published="2013-04-25" seq="2013-0175" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="multi_xml de Ruby" trans_org="Inteco" translator="Jorge Fombellida">multi_xml v0.5.2 de Ruby, tal como se utiliza en Grape antes de v0.2.6 y posiblemente otros productos, no restringe debidamente vaciados de valores de cadena, lo que permite a atacantes remotos realizar ataques de inyección a objetos y ejecutar código arbitrario o causar una denegación de servicio (consumo de memoria y CPU) que implica anidadas referencias de entidad XML, mediante el aprovechamiento de apoyo (1) YAML conversión de tipo o (2) la conversión de tipos Symbol, una vulnerabilidad similar a CVE-2013-0156.</descript></desc><refs/></entry><entry name="CVE-2013-0176" published="2013-02-05" seq="2013-0176" type="CVE"><desc><descript language="es" modified="2013-02-06" source="cve" title="libssh" trans_org="INTECO" translator="Luis Martín Liras">La función publickey_from_privatekey en libssh anterior a v0.5.4, cuando ningun algoritmo coincide durante la negociacion, permite a atacantes remotos causar una denegación de servicio (referencia NULL y caída de la aplicación) mediante un paquete "Client: Diffie-Hellman Key Exchange Init"</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0181" published="2013-03-27" seq="2013-0181" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="search_api de Drupal" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Views en el API Search (search_api) módulo v7.x-1.x antes de  v7.x-1.4 para Drupal, cuando se utilizan backends o ciertas facetas, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la entrada no especificada,lo que se devuelve un mensaje de error.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-0182" published="2013-03-27" seq="2013-0182" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="módulo de venta de Drupal" trans_org="Inteco" translator="Jorge Fombellida">El módulo de venta v7.x-1.x antes v7.x-1.3 para Drupal no restringe debidamente en el acceso a los pagos, lo que permite a atacantes remotos leer pagos arbitrarios.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0183" published="2013-03-01" seq="2013-0183" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="multipartparser.rb de Rack" trans_org="Inteco" translator="Jorge Fombellida">multipart/parser.rb de Rack v1.3.x antes de v1.3.8 y v1.4.x antes de v1.4.3 permite a atacantes remotos causar una denegación de servicios (consumo de memoria y accesos fuera de rango) usando un long string en un paquete Multipart HTTP.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0184" published="2013-03-01" seq="2013-0184" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="Rack" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad no especificada en Rack::Auth::AbstractRequest en Rack v1.1.x anterior a v1.1.5, v1.2.x anterior a v1.2.7, v1.3.x anterior a v1.3.9, y v1.4.x anterior a v1.4.4, permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos relacionados con "symbolized arbitrary strings."</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0189" published="2013-02-08" seq="2013-0189" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="Squid" trans_org="Inteco" translator="Jose MarÃ­a  Foces">cachemgr.cgi en Squid v3.1.x, v3.2.x y posiblemente, v3.1.22, v3.2.4 y otras versiones, permite a atacantes remotos provocar una denegación de servicio (consumo de recursos) a través de una solicitud hecha a mano. NOTA: este problema se debe a una solución incorrecta para CVE-2012-5643, posiblemente con un orden incorrecto de argumentos o de comparación incorrecta.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0190" published="2013-02-12" seq="2013-0190" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="xen_failsafe_callback Kernel de Linux v2.6.23" trans_org="Inteco" translator="Jorge Fombellida">La función xen_failsafe_callback de Xen para el kernel de Linux  v2.6.23 y otras versiones, mientras ejecuta un invitado PVOPS de 32 bits, permite que usuarios locales provocar una denegación de servicios disparando el retorno de la interrupción (iret), lo que lleva a la utilización de una incorrecto puntero a pila y daños en esta.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0198" published="2013-03-05" seq="2013-0198" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Dnsmasq" trans_org="INTECO" translator="Borja Merino Febrero">Dnsmasq anterior a v2.66test2, cuando se utiliza con ciertas configuraciones de libvirt, responde a consultas desde  interfaces prohibidas, lo que permite a atacantes remotos provocar una denegación de servicio (amplificación de tráfico) a través de falsas consultas DNS mediante TCP. NOTA: esta vulnerabilidad se debe a un fix incompleto para CVE-2012-3411.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0200" published="2013-03-06" seq="2013-0200" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="Linux HP Imagen e Impresión (HPLIP)" trans_org="Inteco" translator="Jorge Fombellida">Linux HP Imagen e Impresión (HPLIP) hasta v3.12.4 permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en el (1)/tmp/hpcupsfilterc_#.Bmp, (2)/tmp/hpcupsfilterk_#bmp., (3)/tmp/hpcups_job#.out, (4)/tmp/hpijs_#####.out, o (5) /tmp/hpps_job#.out ficheros temporales, una vulnerabilidad diferente a CVE-2011-2722.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0205" published="2013-03-19" seq="2013-0205" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Módulo RESTful Web Services para Drupal" trans_org="INTECO" translator="Borja Merino Febrero">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo RESTful Web Services (restws) v7.x-1.x anterior a v7.x-1.2 y v7.x-2.x anterior a v7.x-2.0-alpha4 para Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios de su elección a traves de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="352"/></refs></entry><entry name="CVE-2013-0206" published="2013-03-19" seq="2013-0206" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Drupal" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de subida de archivos sin restricciones en el módulo CSS en vivo v6.x-2.x antes v6.x-2.1 y v7.x-2.x antes v7.x-2.7 para Drupal que permite a usuarios remotos autenticados con los privilegios "administer CSS" a ejecutar código arbitrario mediante la carga de un archivo con una extensión ejecutable, y luego acceder a ella a través de una solicitud dirigida directamente al archivo en un directorio especificado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0207" published="2013-03-19" seq="2013-0207" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Módulo Mark Complete para Drupal" trans_org="INTECO" translator="Borja Merino Febrero">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo Mark Complete v7.x-1.x anterior a v7.x-1.1 para Drupal, permite a atacantes remotos secuestrar la autenticación de de víctimas no especificadas a traves de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="352"/></refs></entry><entry name="CVE-2013-0208" published="2013-02-13" seq="2013-0208" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="OpenStack Compute" trans_org="INTECO" translator="Luis Martín Liras">La función de arranque de volumen en OpenStack Compute (Nova) Folsom y Essex, al utilizar NOVA-volúmenes, permite a usuarios remotos autenticados para arrancar desde volúmenes de otros usuarios a través de un identificador de volumen en el parámetro block_device_mapping.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0209" published="2013-01-22" seq="2013-0209" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Movable Type" trans_org="INTECO" translator="Borja Merino Febrero">lib/MT/Upgrade.pm en mt-upgrade.cgi en Movable Type v4.2x y v4.3x hasta v4.38 no requiere autenticación para las peticiones a las funciones de migración de base de datos, lo que permite a atacantes remotos llevar a cabo  inyecciones eval y ataques de inyección SQL a través de parámetros especialmente elaborados, como se demuestra por un ataque de inyección eval contra la función core_drop_meta_for_table, dando lugar a la ejecución de código Perl.</descript></desc><refs><ref language="es" trans_org="INTECO" url="287"/></refs></entry><entry name="CVE-2013-0212" published="2013-02-24" seq="2013-0212" type="CVE"><desc><descript language="es" modified="2013-02-25" source="cve" title="OpenStack Glance Essex " trans_org="INTECO" translator="Borja Merino Febrero">store/swift.py en OpenStack Glance Essex (2012.1), Folsom (2012.2) anterior a 2012.2.3, y Grizzly, cuando el modo singe tenant en Swift, guarda el usuario Swift remoto y el password en texto plano cuando el punto remoto es mal configurado, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura de mensajes de error.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0213" published="2013-02-02" seq="2013-0213" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Samba Web Administration Tool (SWAT)" trans_org="INTECO" translator="Luis Martín Liras">Samba Web Administration Tool (SWAT) en Samba v3.x anterior a v3.5.21, v3.6.x anterior a v3.6.12, y v4.x anterior a v4.0.2 permite a atacantes remotos llevar a cabo attaques de  clickjacking mediante un (1) FRAME o un (2)  elemento IFRAME</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0214" published="2013-02-02" seq="2013-0214" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Samba Web Administration Tool (SWAT)" trans_org="INTECO" translator="Luis Martín Liras">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el Samba Web Administration Tool (SWAT)en Samba v3.x anterior a v3.5.21, v3.6.x anterior a v3.6.12, y v4.x anterior a v4.0.2, permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para aprovecharse de la contraseña y hacer peticiones que lleven a cabo acciones SWAT</descript></desc><refs><ref language="es" trans_org="INTECO" url="352"/></refs></entry><entry name="CVE-2013-0215" published="2013-03-07" seq="2013-0215" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="Xen" trans_org="Inteco" translator="Jorge Fombellida">oxenstored en Xen v4.1.x, Xen v4.2.x, y xen inestable no considera debidamente en cuenta el estado del anillo Xenstore durante las operaciones de lectura, que permite a usuarios de sistemas operativos invitados causar una denegación de servicio (caída del demonio), y por lo tanto dispara un host-control de interrupción, la memoria de escape, u obtener sensibles plano de control de datos, mediante el aprovechamiento de acceso administrativo invitado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0216" published="2013-02-17" seq="2013-0216" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Funcionalidad Xen netback en el kernel de Linux" trans_org="INTECO" translator="Luis Martín Liras">La funcionalidad Xen netback en el kernel de Linux anterior a v3.7.8 permite a usuarios invitados del OS generar una denegación de servicio (bucle) mediante una corrupción de puntero.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0217" published="2013-02-17" seq="2013-0217" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Funcionalidad Xen netback en el kernel de Linux" trans_org="INTECO" translator="Luis Martín Liras">Fuga de memoria (memory leaks) en drivers/net/xen-netback/netback.c en la funcionalidad Xen netback en el kernel de Linux anterior a v3.7.8 permite a usuarios invitados generar una denegación de servicio (corrupción de memoria) cuando se producen determinados errores de condición.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0218" published="2013-02-05" seq="2013-0218" type="CVE"><desc><descript language="es" modified="2013-02-06" source="cve" title="JBoss Enterprise Application Platform (EAP) y Enterprise Web Platform (EWP)" trans_org="INTECO" translator="Luis Martín Liras">El instalador GUI en JBoss Enterprise Application Platform (EAP) y Enterprise Web Platform (EWP) v5.2.0 y posiblemente v5.1.2 usa permisos de lectura para todos los usuarios en el fichero XML auto-install, lo que permite a usuarios locales obtener el password del administrador mediante la lecutra de dicho fichero.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0219" published="2013-02-24" seq="2013-0219" type="CVE"><desc><descript language="es" modified="2013-02-25" source="cve" title="System Security Services Daemon (SSSD)" trans_org="INTECO" translator="Borja Merino Febrero">System Security Services Daemon (SSSD) anterior a v1.9.4, cuando (1) se crea, (2) copia, o (3) elimina el directorio home de usuario, permite a usuarios locales crear, modificar o eliminar ficheros arbitrarios mediante un ataque de enlace simbólicos sobre otros ficheros del usuario.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0220" published="2013-02-24" seq="2013-0220" type="CVE"><desc><descript language="es" modified="2013-02-25" source="cve" title="System Security Services Daemon (SSSD)" trans_org="INTECO" translator="Borja Merino Febrero">La función (1) sss_autofs_cmd_getautomntent y (2) sss_autofs_cmd_getautomntbyname en responder/autofs/autofssrv_cmd.c y la función  (3) ssh_cmd_parse_request en responder/ssh/sshsrv_cmd.c en System Security Services Daemon (SSSD) anterior a v1.9.4 permite a atacantes remotos generar una denegación de servicio (lectura fuera de los límites, caída y reinicio) mediante una paquete SSSD especialmente diseñado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0224" published="2013-03-19" seq="2013-0224" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Drupal" trans_org="Inteco" translator="Jose MarÃ­a Foces">El módulo de vídeo v7.x-2.x antes v7.x-2.9 para Drupal, cuando utiliza el transcodificador FFmpeg, permite a usuarios locales ejecutar código PHP arbitrario modificando un archivo temporal PHP.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0225" published="2013-03-19" seq="2013-0225" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Módulo User Relationships en Drupal" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo User Relationships v6.x-1.x anterior a v6.x-1.4 y v7.x-1.x anterior a v7.x-1.0-alpha5 para Drupal, permite a usuarios remotos autenticados con el permiso "administrar las relaciones de usuario" inyectar secuencias de comandos web o HTML a través de un nombre de relación.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-0226" published="2013-03-19" seq="2013-0226" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Módulo Keyboard Shortcut Utility en Drupal" trans_org="INTECO" translator="Borja Merino Febrero">El módulo Keyboard Shortcut Utility v7.x-1.x anterior a v7.x-1.1 para Drupal no comprueba correctamente las restricciones de nodos, lo que permite (1) a usuarios remotos autenticados con el permiso "vista de accesos directos" para leer los nodos o (2) usuarios remotos autenticados con los permisos para leer "atajos admin", editar o eliminar nodos a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0227" published="2013-03-19" seq="2013-0227" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Módulo Search API Sorts para Drupal" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Search API Sorts v7.x-1.x anterior a  v7.x-1.4 para Drupal, permite a usuarios remotos autenticados con ciertos roles inyectar secuencias de comandos web o HTML a través de de campos de etiquetas no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-0228" published="2013-03-01" seq="2013-0228" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="Linux kernel" translator="Daniel FÃ­rvida">La función xen_iret en arch/x86/xen/xen-asm_32.S en Linux kernel anterior a 3.7.9 en &#xd;
plataformas 32-bit Xen paravirt_ops no manejan adecuadamente un valor invalido en el segmento del registro DS, lo que permite a usuarios en el sistema operativo invitado ganar permisos en el mismo a través de una aplicacion modificada.</descript></desc><refs/></entry><entry name="CVE-2013-0229" published="2013-01-31" seq="2013-0229" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="MiniUPnP MiniUPnPd" trans_org="INTECO" translator="Borja Merino Febrero">La función ProcessSSDPRequest en minissdp.c en el manejador SSDP en MiniUPnP MiniUPnPd anterior a v1.4 permite a atacantes remotos causar una denegación de servicio (caída del servicio) mediante una petición falsificada que genera una sobre lectura del búfer.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0230" published="2013-01-31" seq="2013-0230" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="MiniIPnP MiniIPnPd" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer basado en pila en la función ExecuteSoapAction en el manejador SOAPAction en el servicio HTTP en MiniIPnP MiniIPnPd v1.0 permite a atacantes remotos ejecutar código de su elección a través de un método de gran longitud entre comillas.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0231" published="2013-02-12" seq="2013-0231" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Xen para el kernel de Linux" trans_org="INTECO" translator="Marco Lozano Merino">La función pciback_enable_msi en el controlador PCI backend (drivers/xen/pciback/conf_space_capability_msi.c) en Xen para Linux kernel v2.6.18 y v3.8, permite que los usuarios de los sistemas operativos huésped (guest) puedan provocar una denegación de servicio a través de un número elevado de mensajes de log del kernel. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0232" published="2013-03-20" seq="2013-0232" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="ZoneMinder Video Server" translator="Daniel FÃ­rvida">includes/functions.php en ZoneMinder Video Server 1v.24.0, v1.25.0, y anteriores permite a atacantes remotos ejecutar comandos arbitarios mediante una shell de metacaracteres en el parámetro (1) "runState" de la función "packageControl", o los parámetros (2) "key" o (3) "command" en la función "setDeviceStatusX10".</descript></desc><refs/></entry><entry name="CVE-2013-0233" published="2013-04-25" seq="2013-0233" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="Devise para Ruby" trans_org="Inteco" translator="Jorge Fombellida">Devise v2.2.x antes de v2.2.3, v2.1.x antes de v2.1.3, v2.0.x antes de v2.0.5, v1.5.x antes de v1.5.4 de Ruby, al utilizar ciertas bases de datos, no funciona correctamente cuando se realiza la conversión de tipos consultas de base de datos, lo que podría permitir a atacantes remotos provocar resultados incorrectos para ser devueltos y eludir los controles de seguridad a través de vectores desconocidos, como lo demuestra restablecer las contraseñas de las cuentas arbitrarias.</descript></desc><refs/></entry><entry name="CVE-2013-0238" published="2013-02-12" seq="2013-0238" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="hostmask.c en IRCD-Hybrid" translator="Daniel FÃ­rvida">La función try_parse_v4_netmask en hostmask.c en IRCD-Hybrid anteriores a v8.0.6 no valida adecuadamente las mascaras, lo que permite a atacantes remotos causar una denegación de servicio (caída) a través de una mascara que causa un número negativo a analizar.</descript></desc><refs/></entry><entry name="CVE-2013-0239" published="2013-03-12" seq="2013-0239" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Apache CXF" trans_org="INTECO" translator="Marco Lozano Merino">Apache CXF anterior a v2.5.9, v2.6.x anterior a v2.6.6, y v2.7.x anterior a v2.7.3, cuando está activado sernameToken WS-SecurityPolicy en texto plano, permite a atacantes remotos evitar la autenticación a través de una cabecera de seguridad de una petición SOAP que contiene un elemento UsernameToken que carece de contraseña en el elemento hijo.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0240" published="2013-04-01" seq="2013-0240" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Gnome Online Accounts" trans_org="INTECO" translator="Marco Lozano Merino">Gnome Online Accounts (GOA) 3.4.x, 3.6.x anterior a 3.6.3 y 3.7.x anterior a 3.7.91, no valida adecuadamente los certificados SSL cuando crea cuentas para Windows Live o Facebook, lo que permite a atacantes "man-in-the-middle", obtener información sensible como credenciales mediante la captura de tráfico de red.</descript></desc><refs/></entry><entry name="CVE-2013-0241" published="2013-02-12" seq="2013-0241" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="QXL Virtual GPU" translator="Daniel FÃ­rvida">El controlador QXL en QXL Virtual GPU v0.1.0 permite a usuarios locales causar una denegación de servicio (caída o bloqueo del SO invitado) a través de una conexión SPICE que evita otros hilos obtenidos del mutex qemu_mutex. NOTA: Alguno de estos detalles han sido obtenidos a partir de información de terceros.</descript></desc><refs/></entry><entry name="CVE-2013-0242" published="2013-02-08" seq="2013-0242" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="glibc" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Desbordamiento de búfer en el metodo  extend_buffers del comparador expresiónes  regulares (posix / regexec.c) en glibc, posiblemente, v2.17 y anteriores, permite a atacantes dependientes de contexto provocar una denegación de servicio (corrupción de memoria y caída) mediante caracteres multibyte artesanales.&#xd;
</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-0247" published="2013-02-24" seq="2013-0247" type="CVE"><desc><descript language="es" modified="2013-02-25" source="cve" title="OpenStack Keystone Essex" trans_org="INTECO" translator="Borja Merino Febrero">OpenStack Keystone Essex v2012.1.3 y anteriores, y Grizzly grizzly-2 y anteriores permiten a atacantes remotos generar una denegación de servicio (consumo de disco) mediante una solicitud de token inválida que genera una excesiva cantidad de entradas de registro.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0248" published="2013-03-15" seq="2013-0248" type="CVE"><desc><descript language="es" modified="2013-03-19" source="cve" title=" Apache Commons FileUpload" trans_org="INTECO" translator="Borja Merino Febrero">La configuración por defecto de javax.servlet.context.tempdir en Apache FileUpload v1.0 hastar v1.2.2 usa el directorio /tmp para subir ficheros, lo que permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlace simbólico no especificado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0249" published="2013-03-08" seq="2013-0249" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="curl_sasl.c en libcurl" trans_org="INTECO" translator="Luis Martín Liras">Desbordamiento de búfer basado en pila en la función de curl_sasl_create_digest_md5_message de libcurl  en lib/curl_sasl.c v7.26.0 hasta v7.28.1 a durante la negociación de la autenticación SASL DIGEST-MD5, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de una cadena demasiado larga en el parámetro 'realm' en un mensaje (1) POP3, (2) SMTP o (3) IMAP.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119,94"/></refs></entry><entry name="CVE-2013-0251" published="2013-03-19" seq="2013-0251" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Latd" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer basado en pila en llogincircuit.cc en latd v1.25 hasta v1.30 y anteriores permiten a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario mediante una cadena larga en la versión llogin.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0252" published="2013-03-12" seq="2013-0252" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Boost " trans_org="INTECO" translator="Borja Merino Febrero">boost :: locale :: utf :: utf_traits en la biblioteca Boost Boost.Locale en Boost v1.48 hasta v1.52 no detecta correctamente ciertas secuencias UTF-8 inválidaso, lo que podría permitir a atacantes remotos eludir el mecanismo de protección mediante la manipulación de determinados bytes.</descript></desc><refs><ref language="es" trans_org="INTECO" url="20"/></refs></entry><entry name="CVE-2013-0253" published="2013-04-09" seq="2013-0253" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Apache Maven" translator="Daniel FÃ­rvida">La configuración por defecto de Apache Maven v3.0.4, cuando se usa Maven Wagon v2.1 deshabilita los controles de certificado SSL, lo que permite a atacantes remotos suplantar a servidoresa través de ataques Man-in-the-middle (MITM).</descript></desc><refs/></entry><entry name="CVE-2013-0254" published="2013-02-06" seq="2013-0254" type="CVE"><desc><descript language="es" modified="2013-02-06" source="cve" title="Qt" trans_org="INTECO" translator="Luis Martín Liras">La clase QSharedMemory en Qt v5.0.0, v4.8.x anterior a v4.8.5, v4.7.x anterior a v4.7.6, y otras versiones incluida la v4.4.0 utiliza permisos débiles (escritura y lectura para todos los usuarios) para segmentos de memoria compartida, lo que permite a usuarios locales leer informacion sensible o modificar datos críticos del programa, como se demostró mediante la lectura de un pixmap enviado al servidor X.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0255" published="2013-02-12" seq="2013-0255" type="CVE"><desc><descript language="es" modified="2013-02-13" source="cve" title="PostgreSQL" translator="Daniel FÃ­rvida">PostgreSQL v9.2.x anteriores a v9.2.3, v9.1.x anteriores a v9.1.8, v9.0.x anteriores a v9.0.12, v8.4.x anteriores a v8.4.16, y v8.3.x anteriores a v8.3.23 no declaran correctamente la función enum_recv en backend/utils/adt/enum.c, lo cual provoca que se invoque con argumentos incorrectos y permitiendo que usuarios remotos autenticados causen una denegación de servicio (caída del servidor)o la lectura de procesos de memoria a través de un comando SQL manipulado que provoca un error de indexación del array y lectura fuera de rango.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2013-0256" published="2013-03-01" seq="2013-0256" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="XSS en darkfish.js de RDoc" trans_org="Inteco" translator="Jorge Fombellida">darkfish.js de RDoc v2.3.0 hasta v3.12 y v4.x antes de v4.0.0.preview2.1, tal como se utiliza en Ruby, no se generó correctamente los documentos, que permite a atacantes remotos realizar ejecución de secuencias de comandos en sitios cruzados (XSS) a través de una URL manipulada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-0257" published="2013-03-27" seq="2013-0257" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="Drupal email2image" trans_org="Inteco" translator="Jose MarÃ­a Foces">El módulo email2image v6.x-1.x y v6.x-2.x para Drupal no restringe debidamente el acceso a los nodos, lo que permite a atacantes remotos leer las imágenes de las direcciones de correo electrónico del usuario y los campos de correo electrónico.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0258" published="2013-03-27" seq="2013-0258" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" trans_org="Inteco" translator="Jose MarÃ­a Foces">El módulo Google Authenticator login (ga_login) v7.x antes v7.x-1.3 para Drupal, cuando la autenticación multi-factor está activada, permite a atacantes remotos evitar la autenticación para las cuentas sin un token Autenticador asociado Google inicia la sesión con el nombre de usuario.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0259" published="2013-03-27" seq="2013-0259" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" trans_org="Inteco" translator="Jose MarÃ­a Foces">Ejecución de comandos en sitios cruzados (XSS) en el módulo Boxes v7.x-1.x antes v7.x-1.1 para Drupal que permite a usuarios remotos autenticados, con permiso para administrar o editar los permisos de las cajas, inyectar secuencias de comandos web o HTML a través del parámetro sujeto.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0260" published="2013-03-27" seq="2013-0260" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el módulo Drush Debian Packaging para Drupal que permite a usuarios locales obtener las credenciales de base de datos a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0261" published="2013-03-08" seq="2013-0261" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="PackStack " trans_org="INTECO" translator="Luis Martín Liras">(1) installer/basedefs.py y (2) modules/ospluginutils.py en PackStack permite a los usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos en un archivo temporal con un nombre predecible en /tmp.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="59"/></refs></entry><entry name="CVE-2013-0262" published="2013-02-08" seq="2013-0262" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Rack" trans_org="INTECO" translator="Borja Merino Febrero">rack/file.rb (Rack::File) en Rack v1.5.x anterior a v1.5.2 y v1.4.x anterior a v1.4.5 permite a atacantes acceder a ficheros arbitrarios fuera del directorio raiz mediante una variable de entorno PATH_INFO especialmente diseñada, posiblemente una vulnerabilidad de salto de directorio remotamente explotable, también conocido como "salto de directorio symlink".</descript></desc><refs><ref language="es" trans_org="INTECO" url="22"/></refs></entry><entry name="CVE-2013-0263" published="2013-02-08" seq="2013-0263" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="Rack::Sesión::Cookie" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Rack::Sesión::Cookie en rack v1.5.x antes de v1.5.2, v1.4.x antes de v1.4.5, v1.3.x antes de v1.3.10, v1.2.x antes de v1.2.8, antes de v1.1.x y v1.1.6 permite atacantes remotos para adivinar la cookie de sesión, los privilegios de ganancia, y ejecutar código arbitrario a través de un ataque de sincronización que implica una función de comparación HMAC que no se ejecuta en tiempo constante.</descript></desc><refs><ref language="es" trans_org="Inteco" url="352"/></refs></entry><entry name="CVE-2013-0265" published="2013-02-12" seq="2013-0265" type="CVE"><desc><descript language="es" modified="2013-02-13" source="cve" title="xnbd-server y xndb-wrapper en xNBD" translator="Daniel FÃ­rvida">La funcion redirect_stderr en xnbd_common.c en xnbd-server y xndb-wrapper en xNBD v0.1.0 permite a usuarios locales sobrescribir archivos arbitrarios mediante un ataque de enlaces simbólicos en /tmp/xnbd.log.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2013-0266" published="2013-03-08" seq="2013-0266" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="PackStack " trans_org="INTECO" translator="Luis Martín Liras">manifests/base.pp en el módulo puppetlabs-cinder, tal como se utiliza en PackStack le da permisos de lectura para todo el mundo a los archovs de configuración (1) cinder.conf y (2) api-paste.ini, lo que permite a usuarios locales leer contraseñas de administarción de OpenStack mediante la lectura de dichos archivos.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0268" published="2013-02-17" seq="2013-0268" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Función msr_open en el kernel de Linux" trans_org="INTECO" translator="Luis Martín Liras">La funcion msr_open en arch/x86/kernel/msr.c en el kernel de Linux anterior a v3.7.6 permite a usuarios locales eludir las capacidades de restricción mediante la ejecución de una aplicación manipulada como root, como se demostró con msr32.c.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0269" published="2013-02-12" seq="2013-0269" type="CVE"><desc><descript language="es" modified="2013-02-13" source="cve" title="JSOM en Ruby" translator="Daniel FÃ­rvida">El JSON gem v1.7.x anteriores a 1.7.7, v1.6.x anteriores a v1.6.8, y v1.5.x anteriores a v1.5.5 permite a atacantes remotos provocar una denegación de servicio (consumo de recursos) o evitar el mecanismo de protección de asignación masiva a través de un documento JSON manipulado que lanza la creación de símbolos arbitrarios en Ruby o ciertos objetos internos, como se demostró como se ha demostrado mediante la realización de un ataque de inyección SQL en Ruby on Rails, también conocido como "Vulnerabilidad de creación de objetos no seguro".</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2013-0270" published="2013-04-12" seq="2013-0270" type="CVE"><desc><descript language="es" modified="2013-04-14" source="cve" title="OpenStack Keystone Grizzly" trans_org="INTECO" translator="Luis Martín Liras">OpenStack Keystone Grizzly antes de v2013.1, Folsom, y posiblemente versiones anteriores permite a atacantes remotos provocar una denegación de servicio (excesivo consumo de memoria y CPU) a través de una petición HTTP demasiado larga, tal y como lo demuestra un tenant_name demasiado largo al solicitar un token.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0271" published="2013-02-16" seq="2013-0271" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="MXit en libpurple en Pidgin" trans_org="INTECO" translator="Luis Martín Liras">El plugin de protocolo MXit en libpurple en Pidgin anterior a v2.10.7 puede permitir a atacantes remotos sobreescribir ficheros mediante una ruta (1) mxit o (2) mxit/imagestrips </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0272" published="2013-02-16" seq="2013-0272" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="MXit en libpurple en Pidgin" trans_org="INTECO" translator="Luis Martín Liras">Desbordamiento de búfer en http.c en el plugin de protocolo MXit en libpurple en Pidgin anteiror a v2.10.7 permite a servidores remotos ejecutar código mediante un header HTTP de gran longitud.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0273" published="2013-02-16" seq="2013-0273" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Sametime en libpurple en Pidgin" trans_org="INTECO" translator="Luis Martín Liras">sametime.c en el plugin de protocolo Sametime en libpurple en Pidgin anterior a v2.10.7 no termina correctamente IDs de usuario de gran longitud, permitiendo a servidores remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete manipulado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0274" published="2013-02-16" seq="2013-0274" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Libpurple en Pidgin" trans_org="INTECO" translator="Luis Martín Liras">upnp.c en libpurple en Pidgin anterior a v2.10.7 no termina correctamente string de gran longitud en respuestas UPnP, permitiendo a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante el acceso a un red local.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0275" published="2013-03-13" seq="2013-0275" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="XSS en Ganglia Web" trans_org="Inteco" translator="Jorge Fombellida">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Ganglia Web anterior a v3.5.6 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-0276" published="2013-02-12" seq="2013-0276" type="CVE"><desc><descript language="es" modified="2013-02-13" source="cve" title="ActiveRecord en Ruby on Rails" translator="Daniel FÃ­rvida">ActiveRecord en Ruby on Rails v3.2.x anteriores a v3.2.12, v3.1.x anteriores a v3.1.11, y v2.3.x anteriores a v2.3.17 permite a atacantes remotos evitar el mecanismo de protección "attr_protected" y modificar el modelo de atributos protegidos a través de una petición hecha a mano.</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2013-0277" published="2013-02-12" seq="2013-0277" type="CVE"><desc><descript language="es" modified="2013-02-13" source="cve" title="Active Record en Ruby on Rails" translator="Daniel FÃ­rvida">Active Record en Ruby on Rails v3.x anteriores a v3.1.0 y v2.3.x anteriores a v2.3.17 permite a atacantes remotos causar una denegación de servicio o ejecución de código arbitrario a través de atributos serializados manipulados que causan al asistente +serialize+ la des-serialización arbitraria del YAML.&#xd;
&#xd;
</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2013-0278" published="2013-04-02" reject="1" seq="2013-0278" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="** RECHAZADA ** NO UTILICE ESTE CVE." trans_org="Inteco" translator="Jose MarÃ­a Foces">'** RECHAZADA ** NO UTILICE ESTE CVE. ConsultIDs: CVE-2013-1664. Razón: este candidato es un duplicado de CVE-2013-1664 y/o CVE-2013-1665. Un CNA ha introducido inadvertidamente un ID no asignado. Notas: todos los CVE deberían referenciar al CVE-2013-1664 y no a este. Todas las referencias y descripciones de este CVE han sido eliminadas para prevenir su uso accidental.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0279" published="2013-04-02" reject="1" seq="2013-0279" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="** RECHAZADA ** NO UTILICE ESTE CVE." trans_org="Inteco" translator="Jose MarÃ­a Foces">'** RECHAZADA ** NO UTILICE ESTE CVE. ConsultIDs: CVE-2013-1664. Razón: este candidato es un duplicado de CVE-2013-1664 y/o CVE-2013-1665. Un CNA ha introducido inadvertidamente un ID no asignado. Notas: todos los CVE deberían referenciar al CVE-2013-1664 y no a este. Todas las referencias y descripciones de este CVE han sido eliminadas para prevenir su uso accidental.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0280" published="2013-04-02" reject="1" seq="2013-0280" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="identificador no válido" trans_org="Inteco" translator="Jorge Fombellida">**RECHAZADA** NO USE ESTE CVE. Consulte identificador: CVE-2013-1664, CVE-2013-1665. Razón: este candidato es una reserva duplicada del CVE-2013-1664 y/o CVE-2013-1665. Notas: Todos los usuarios CVE han de referenciar al CVE-2013-1664 y/o CVE-2013-1665. Todas las descripciones y referencias de este candidato han sido eliminadas para prevenir su uso accidental.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0282" published="2013-04-12" seq="2013-0282" type="CVE"><desc><descript language="es" modified="2013-04-13" source="cve" title="OpenStack Keystone Grizzly" trans_org="INTECO" translator="Luis Martín Liras">OpenStack Keystone Grizzly antes de v2013.1, Folsom v2012.1.3 y anteriores, y Essex no comprueba correctamente si (1) el usuario, (2) el inquilino, o (3) el dominio está habilitada cuando se utiliza autenticación EC2-style, lo que permite eludir restricciones de acceso a atacantes dependientes del contexto.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0284" published="2013-04-09" seq="2013-0284" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Ruby" translator="Daniel FÃ­rvida">El agente Ruby v3.2.0 hasta v3.5.2 serializa los datos sensibles en la comunicación con servidores operados por New Relic, o que permite a atacantes remotos obtener información sensible (credenciales de base de datos y sentencias SQL) por la captura de trafico de red y deserialización los datos.</descript></desc><refs/></entry><entry name="CVE-2013-0285" published="2013-04-09" seq="2013-0285" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="la gema nori para Ruby" translator="Daniel FÃ­rvida">La gema nori v2.0.x anterior a v2.0.2, v1.1.x anterior a v1.1.4, y v1.0.x anterior a v1.0.3 para Ruby no restringe adecuadamente el "casting" de las variables de tipo cadena, lo que permite a atacantes remotos llevar a cabo ataques de inyección de objetos y la ejecución de código arbitrario o provocar una denegación de servicio (consumo de memoria y CPU) involucrando a referencias de entidades XML anidadas, aprovechando el soporte de Action Pack para loo tipos de conversion (1) YAML o (2) Symbol, una vulnerabilidad similar a CVE-2013-0156.</descript></desc><refs/></entry><entry name="CVE-2013-0287" published="2013-03-21" seq="2013-0287" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="System Security Services Daemon (SSSD)" trans_org="Inteco" translator="Jose MarÃ­a Foces">El Simple Access Provider en System Security Services Daemon (SSSD) v1.9.0 hasta v1.9.4, cuando usa el proveedor de Active Directory, no se aplica correctamente la opción simple_deny_groups, lo que permite a usuarios remotos autenticados para eludir restricciones de acceso previstos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0288" published="2013-03-05" seq="2013-0288" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="nss-pam-ldapd" translator="Daniel FÃ­rvida">nss-pam-ldapd before v0.7.18 y v0.8.x anterior a v0.8.11  permite a atacantes dependientes de contexto provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario realizando una búsqueda de nombre en una aplicación con un gran número de descriptores de archivos abiertos, lo cual provoca un desbordamiento de búfer basado en pila relacionada con el uso incorrecto de la macro "FD_SET".</descript></desc><refs/></entry><entry name="CVE-2013-0290" published="2013-02-19" seq="2013-0290" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="el kernel de Linux" trans_org="INTECO" translator="Marco Lozano Merino">La función __skb_recv_datagram en net/core/datagram.c en el kernel Linux anterior a v3.8 no maneja adecuadamente la bandera con tamaño "zero-lenght", lo que permite a usuarios locales provocar una denegación de servicio (bucle infinito y cuelgue del sistema) a través de una aplicación manipulada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0292" published="2013-03-05" seq="2013-0292" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Dbus-glib" trans_org="INTECO" translator="Borja Merino Febrero">La función dbus_g_proxy_manager_filter en dbus-gproxy en Dbus-glib anterior a v0.100.1 no verifica correctamente el emisor de señales NameOwnerChanged, permitiendo a usuarios locales obtener privilegios a través de una señal falsificada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0305" published="2013-05-02" seq="2013-0305" type="CVE"><desc><descript language="es" modified="2013-05-03" source="cve" title="interfaz administrativa de Django" trans_org="Inteco" translator="Jorge Fombellida">La interfaz administrativa para Django v1.3.x antes de v1.3.6, v1.4.x antes de v1.4.4, y v1.5 antes de la release candidate v2 no comprueba los permisos para la vista del historial, que permite a usuarios administradores autenticados obtener información del historial.</descript></desc><refs/></entry><entry name="CVE-2013-0306" published="2013-05-02" seq="2013-0306" type="CVE"><desc><descript language="es" modified="2013-05-03" source="cve" title="formulario library en Django" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en el formulario "library" en Django v1.3.x antes de v1.3.6, v1.4.x antes de v1.4.4, v1.5 antes de release candidate v2 permite a atacantes remotos evitar las restricciones de los recursos y causar una denegación de servicios (consumo de memoria) o disparar errores del servidor a través de un parámetro max_num modificado.</descript></desc><refs/></entry><entry name="CVE-2013-0308" published="2013-03-08" seq="2013-0308" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="GIT " trans_org="INTECO" translator="Luis Martín Liras">El comando imap-send en GIT antes de v1.8.1.4 no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común del sujeto (CN) o el campo subjectAltName del certificado X.509, lo que permite atacantes MITM (Man-In-The-Middle) suplantar servidores SSL de su elección a través de un certificado válido.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0309" published="2013-02-21" seq="2013-0309" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">arch/x86/include/asm/pgtable.h en el kernel de Linux anterior a v3.62, cuando se utilizan paginas transparentes de gran tamaño, no soportan correctamente regiones de memoria PROT_NONE, lo que permite a usuarios locales generar una denegación de servicio (caída del sistema) mediante una aplicación.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0310" published="2013-02-21" seq="2013-0310" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función cipso_v4_validate en net/ipv4/cipso_ipv4.c en el kernel de Linux anterior a  v3.4.8  permite a usuarios locales causar una denegación de servicio (referencia a NULL y caída de la aplicación) o posiblemente tener otro impacto no especificado mediante una llamada al sistema setsockopt.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0311" published="2013-02-21" seq="2013-0311" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función translate_desc en el kernel de Linux anterior a v3.7 no maneja correctamente descriptores cross-region, lo que permite a usuarios invitados del SO obtener privilegios del SO mediante el aprovechamiento de los privilegios KVM de invitado del SO.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0312" published="2013-03-13" seq="2013-0312" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="389 Directory Server" trans_org="Inteco" translator="Jorge Fombellida">389 Directory Server anterior a v1.3.0.4 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una secuencia de control de longitud cero LDAP.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0313" published="2013-02-21" seq="2013-0313" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función evm_update_evmxattr en security/integrity/evm/evm_crypto.c en el kernel de Linux anterior a v3.7.5, cuando el  Extended Verification Module (EVM) está habilitado, permite a usuarios locales causar una denegación de servicio (referencia a puntero NULL y caída del sistema) o posiblemente tener otro impacto mediante un intento de operación removexattr en un inodo del sistema de ficheros sockfs.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0314" published="2013-04-12" seq="2013-0314" type="CVE"><desc><descript language="es" modified="2013-04-13" source="cve" title="JBoss Enterprise Portal Platform" trans_org="INTECO" translator="Luis Martín Liras">El gadget GateIn Portal de exportación/importación en JBoss Enterprise Portal Platform v5.2.2 no comprueba correctamente la autenticación al importar archivos Zip, lo que permite a atacantes remotos modificar el contenido del sitio, quitar el sitio, o alterar los controles de acceso para los portlets.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0315" published="2013-04-12" seq="2013-0315" type="CVE"><desc><descript language="es" modified="2013-04-13" source="cve" title="JBoss Enterprise Portal Platform " trans_org="INTECO" translator="Luis Martín Liras">El gadget de exportación/importación GateIn Portal para JBoss Enterprise Portal Platform v5.2.2 permite a atacantes remotos leer archivos de su elección a través de una entidad externa XML en un documento XML diseñado para tal fin. Se trata de una vulnerabilidad también conocida como ataque XML Entity Expansión (XEE).</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0316" published="2013-03-27" seq="2013-0316" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" trans_org="Inteco" translator="Jose MarÃ­a Foces">El módulo Image en Drupal v7.x antes v7.20 permite a atacantes remotos provocar una denegación de servicio (CPU y el consumo de espacio en disco) a través de un gran número de nuevas solicitudes derivantes .</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0317" published="2013-03-27" seq="2013-0317" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Manager Change para Organic Groups de Drupal" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el Cambio de Administrador para el módulo de grupos orgánicos (og_manager_change) en v7.x-2.x antes v7.x-2.1 para Drupal que podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML a través del nombre de usuario en el nuevo administrador del campo autocompletado.</descript></desc><refs/></entry><entry name="CVE-2013-0318" published="2013-03-27" seq="2013-0318" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="Drupal Banckle" trans_org="Inteco" translator="Jose MarÃ­a Foces">La página de administración en el módulo de chat Banckle para Drupal no restringe debidamente el acceso, lo que permite a atacantes remotos evitar las restricciones previstas a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0319" published="2013-03-27" seq="2013-0319" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="andex.Metrics para Drupal" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de XSS en el módulo Yandex.Metrics 6.x-1.x anterior a 6.x-1.6 y 7.x-1.x anterior a 7.x-1.5 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que involucran al servicio de datos Yandex.Metrica.</descript></desc><refs/></entry><entry name="CVE-2013-0320" published="2013-03-27" seq="2013-0320" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el Administrador de Taxonomía (taxonomy_manager) módulo v6.x-2.x antes v6.x-2.2 y v7.x-1.x antes v7.x-1.0-rc1 para Drupal permite a atacantes remotos secuestrar a la autenticación de usuarios con el permiso 'administer taxonomy' a ??través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0321" published="2013-03-27" seq="2013-0321" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de e jecución de secuencias de comandos en sitios cruzados(XSS) en Views en el modulo Ubercart Views (uc_views) v6.x módulo antes de v6.x-3.3 para Drupal que  permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo Nombre completo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0322" published="2013-03-27" seq="2013-0322" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" trans_org="Inteco" translator="Jose MarÃ­a Foces">Ejecución de secuencias de comandos en sitios cruzados(XSS) en Views en el módulo Ubercart v7.x-3.x antes v7.x-3.4 para Drupal que permite a atacantes remotos inyectar web script o HTML a través del campo Nombre completo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0323" published="2013-03-27" seq="2013-0323" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" trans_org="Inteco" translator="Jose MarÃ­a Foces">Ejecución de secuencias de comandos en sitios cruzados(XSS) en el módulo Display Suite de v7.x-1.x antes v7.x-1.7 y v7.x-2.x antes v7.x-2.1 para Drupal que permite a atacantes remotos inyectar web script o HTML a través del campo de autor.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0324" published="2013-03-27" seq="2013-0324" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" trans_org="Inteco" translator="Jose MarÃ­a Foces">Ejecución de comandos en sitios cruzados (XSS) en el formateador de enlaces en el módulo Referencia de menú en v7.x-1.x antes v7.x-1.0 para Drupal que permite a usuarios remotos autenticados con el permiso "Administer menus and menu items" inyectar web script o HTML arbitrario a través del título del enlace del menú.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0325" published="2013-03-27" seq="2013-0325" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Multiples cross-site scripting (XSS) en el modulo Varnish v6.x-1.x anterior a v6.x-1.2 y v7.x-1.x anterior a v7.x-1.0-beta2 para Drupal permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) mensajes Watchdog o (2) configuración del administrador.</descript></desc><refs/></entry><entry name="CVE-2013-0327" published="2013-03-19" seq="2013-0327" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="CloudBees Jenkins" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en CloudBees Jenkins anterior a v1.502 y LTS anterior a v1.480.3  permite a atacantes remotos secuestrar la autenticación de los usuarios mediante vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="352"/></refs></entry><entry name="CVE-2013-0328" published="2013-03-19" seq="2013-0328" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="CloudBees Jenkins" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en CloudBees Jenkins anterior a v1.502 y LTS anterior a v1.480.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-0329" published="2013-03-19" seq="2013-0329" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="CloudBess Jenkins" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en CloudBess Jenkins anterior a v1.502 y LTS anterior a v1.480.3 permite a usuarios remotos autenticados eludir la protección CSRF  mediante vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0330" published="2013-03-19" seq="2013-0330" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="CloudBess Jenkins" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en CloudBess Jenkins anterior a v1.502 y LTS anterior a v1.480.3 permite a usuarios remotos autenticados con acceso a escritura crear trabajos arbitrarios mediante  vectores de ataque desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0331" published="2013-03-19" seq="2013-0331" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="CloudBees Jenkins y LTS" trans_org="INTECO" translator="Marco Lozano Merino">CloudBees Jenkins anterior a v1.502 y LTS anterior a v1.480.3 permite a usuarios autenticados remotamente con acceso de escritura, provocar una denegación de servicio a través de un payload manipulado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0332" published="2013-03-20" seq="2013-0332" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="ZoneMinder" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de salto de directorio en ZoneMinder v1.24.x anterior a v1.24.4 permite a atacantes remotos leer ficheros de su elección a través de un .. (punto punto) en los parámetros (1) "view", (2) "request", o (3) "action". </descript></desc><refs/></entry><entry name="CVE-2013-0333" published="2013-01-30" seq="2013-0333" type="CVE"><desc><descript language="es" modified="2013-02-27" source="cve" title="Ruby on Rails" translator="Daniel FÃ­rvida">lib/active_support/json/backends/yaml.rb en Ruby on Rails v2.3.x anterior a v2.3.16 y v3.0.x anterior a v3.0.20 no convierte correctamente los datos de tipo JSON a datos YAML para el procesamiento por el analizador YAML, lo cual permite a atacantes remotos ejecutar código arbitrario, conducir ataques de inyección SQL, o saltare la autentificación a través de la modificación de datos que disparan una descodificación insegura, esta vulnerabilidad es diferente a CVE-2013-0156.</descript></desc><refs/></entry><entry name="CVE-2013-0335" published="2013-03-22" seq="2013-0335" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="OpenStack Compute Grizzly, Folsom y Essex" trans_org="Inteco" translator="Jorge Fombellida">OpenStack Compute (Nova) Grizzly, Folsom (v2012.2) y Essex (v2012.1) permite a usuarios remotos autenticados acceder a una máquina virtual en circunstancias oportunistas utilizando el token VNC para eliminar una máquina virtual que se dirigía al mismo puerto VNC.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0338" published="2013-04-25" seq="2013-0338" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="libxml2" trans_org="Inteco" translator="Jorge Fombellida">libxml2 v2.9.0 y anteriores permite a atacantes dependientes de contexto provocar una denegación de servicio (consumo de memoria y CPU) a través de un archivo XML que contiene una declaración de la entidad con el nuevo texto largo y muchas referencias a esta entidad, también conocido como "expansión entidad interna" con complejidad lineal.</descript></desc><refs/></entry><entry name="CVE-2013-0343" published="2013-02-28" seq="2013-0343" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="el kernel de Linux" trans_org="INTECO" translator="Marco Lozano Merino">La función ipv6_create_tempaddr en net/ipv6/addrconf.c en el kernel de Linux  hasta la v3.8 no maneja adecuadamente los problemas con la generación temporal de direcciones IPv6, lo que permite a atacantes remotoso provocar una denegación de servicio (intentos excesivos y apagado de address-generation) y por consiguiente, obtener información sensible a través de los mensajes de advertencia ICMPv6 Router Advertisement (RA).</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0349" published="2013-02-28" seq="2013-0349" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="el kernel de Linux" trans_org="INTECO" translator="Marco Lozano Merino">La función hidp_setup_hid en net/bluetooth/hidp/core.c en el kernel de linux anterior a v3.7.6 no maneja adecuadamente la copia de determinados campos de nombre de archivo, lo que permite a usuarios locales obtener información sensible desde la memoria del kernel estableciendo un nombre largo y realizando una llamada HIDPCONNADD  ioctl.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0351" published="2013-02-01" seq="2013-0351" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, permite que atacantes remotos comprometan la integridad, confidencialidad y disponibilidad a través de vectores no especificados relacionados con  "Deployment". Vulnerabilidad distinta de otros CVEs listados en febrero de 2003.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0352" published="2013-01-16" seq="2013-0352" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="Oracle Enterprise Manager Grid" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el componente Enterprise Manager Plataforma Base en Oracle Enterprise Grid Manager plataforma de control EM v10.2.0.5 y v11.1.0.1 Base; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3 y EM plugin para DB v12.1.0.1 y v12.1.0.2 permite a atacantes remotos para afectar la integridad a través de vectores desconocidos relacionados con gestión de contenidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0353" published="2013-01-16" seq="2013-0353" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="Oracle Enterprise Grid Manager" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el componente Enterprise Manager Plataforma Base en Oracle Enterprise Grid Manager plataforma de control EM v10.2.0.5 y v11.1.0.1 Base; EM DB Control v11.1.0.7, v11.2.0.2, v11.2.0.3 y, y EM API de DB v12.1.0.1 permite a atacantes remotos para afectar la integridad a través de vectores desconocidos relacionados con la administración de configuración de Enterprise.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0354" published="2013-01-16" seq="2013-0354" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform v10.2.0.5, y EM DB Control v11.1.0.7, v11.2.0.2, y v11.2.0.3, que permite a atacantes remotos para afectar la integridad a través de vectores desconocidos relacionados con el marco de política.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0355" published="2013-01-16" seq="2013-0355" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="Oracle Enterprise Manager Grid" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el componente Enterprise Manager Plataforma Base en Oracle Enterprise Grid Manager plataforma de control EM v10.2.0.5 y v11.1.0.1 Base y EM DB Control v11.1.0.7, v11.2.0.2, v11.2.0.3 y, permite a atacantes remotos para afectar la integridad a través de vectores desconocidos relacionados con las funciones DB Distributed/Cross.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0356" published="2013-01-16" seq="2013-0356" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="Oracle PeopleSoft" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el componente de PeopleSoft PeopleTools de PeopleSoft de Oracle Productos v8,51 y v8,52, permite a atacantes remotos para afectar la integridad, la relacionada con la tecnología PIA Core.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0357" published="2013-01-16" seq="2013-0357" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="PeopleSoft PeopleTools de Oracle PeopleSoft Products" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en el componente PeopleSoft PeopleTools de Oracle PeopleSoft Products v8.52 que permite a atacantes remotos afectar a la integridad, en relación con el PIA Core Technology.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0358" published="2013-01-16" seq="2013-0358" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="Oracle Enterprise" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el componente Enterprise Manager Plataforma Base en Oracle Enterprise Grid Manager plataforma de control EM v10.2.0.5 y v11.1.0.1 Base; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3 y EM plugin para DB v12.1.0.1 y v12.1.0.2 que permite a atacantes remotos para afectar la integridad a través de vectores desconocidos relacionados con el Administrador de recursos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0359" published="2013-01-16" seq="2013-0359" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="Oracle Enterprise Manager Grid " trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el APM - Application Performance Management en componente de Oracle Enterprise Manager Grid Control v6.5, v11.1 y v12.1.0.2 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la gestión de transacciones comerciales.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0360" published="2013-01-16" seq="2013-0360" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Oracle Enterprise Manager Grid Control" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en la gestión del componente Application Performance Management de Oracle Enterprise Manager Grid Control v6.5, v11.1 y v12.1.0.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con 'Business Transaction Management'. Se trata de una vulnerabilidad diferente a CVE-2013-0396a.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0361" published="2013-01-16" seq="2013-0361" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Database MobileLite Server " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Mobile Server en Oracle Database Mobile/Lite Server (anteriormente Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2013-0366.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0362" published="2013-01-16" seq="2013-0362" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Database MobileLite Server" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Mobile Server de Oracle Database Mobile/Lite Server (anteriormente Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2,013-0363 y CVE-2013-0364.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0363" published="2013-01-16" seq="2013-0363" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Database MobileLite Server" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente 'Mobile Server' de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2013-0362 y CVE-2013-0364.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0364" published="2013-01-16" seq="2013-0364" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Database MobileLite Server" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Servidor móvil de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2013-0362 y CVE-2013-0363.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0365" published="2013-01-16" seq="2013-0365" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Siebel CRM " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Siebel CRM de Oracle Siebel CRM v8.1.1 y v8.2.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con la seguridad.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0366" published="2013-01-16" seq="2013-0366" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Database MobileLite Server " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Servidor movil de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2013-0361.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0367" published="2013-01-16" seq="2013-0367" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Servidor de Oracle MySQL v5.5.28 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con la partición de servidores.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0368" published="2013-01-16" seq="2013-0368" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle MySQL " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Servidor de Oracle MySQL v5.5.28 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con InnoDB.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0369" published="2013-01-16" seq="2013-0369" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle PeopleSoft Products " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Products v8.51 y v8.52 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con las consultas.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0370" published="2013-01-16" seq="2013-0370" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Supply Chain Products Suite" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente de Oracle Agile PLM de Oracle Supply Chain Products Suite v9.3.1.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0371" published="2013-01-16" seq="2013-0371" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Servidor de Oracle MySQL v5.5.28 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad. Se trata de un problema relacionado con MyISAM.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0372" published="2013-01-16" seq="2013-0372" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Enterprise Manager Grid Control EM Base Platform " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Enterprise Manager Base Platform  en Oracle Enterprise Manager Grid Control EM Base Platform v11.1.0.1 y v12.1.0.1, EM DB Control v11.1.0.7, v11.2.0.2, v11.2.0.3 y, EM Plugin y API de DB v12.1.0.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con las funciones DB distribuidos/cruzados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0373" published="2013-01-16" seq="2013-0373" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Enterprise Manager Grid Control EM Base Platform" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform v10.2.0.5 y v11.1.0.1; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3 y EM plugin para DB v12.1.0.1, v12.1.0.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con las funcionalidades de base de datos Distribuídas/cruzadas.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0374" published="2013-01-16" seq="2013-0374" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Enterprise Manager Grid Control EM Base Platform " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform v10.2.0.5 y v11.1.0.1; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3 y EM plugin para DB v12.1.0.1, v12.1.0.2 y permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la clonación de bases de datos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0375" published="2013-01-16" seq="2013-0375" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle MySQL " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Servidor de Oracle MySQL v5.1.66 y anteriores y v5.1.28 y anteriores, permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con los servidores de replicación (Replication Server).</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0376" published="2013-01-16" seq="2013-0376" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle E-Business Suite" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el diagnóstico.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0377" published="2013-01-16" seq="2013-0377" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle E-Business Suite " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el analizador del sistema cliente.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0378" published="2013-01-16" seq="2013-0378" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Siebel CRM " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Siebel CRM de Oracle Siebel CRM v8.1.1 y v8.2.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Siebel Calendar. Se trata de una vulnerabilidad diferente a CVE-2013-0379.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0379" published="2013-01-16" seq="2013-0379" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Siebel CRM " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Siebel CRM de Oracle Siebel CRM v8.1.1 y v8.2.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Siebel Calendar. Se trata de una vulnerabilidad diferente a CVE-2013-0378.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0380" published="2013-01-16" seq="2013-0380" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle E-Business Suite" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Oracle Payroll en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la visión del recibo de sueldo (View Payslip).</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0381" published="2013-01-16" seq="2013-0381" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle E-Business Suite" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Oracle CRM Technical Foundation en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con el marco de trabajo de las aplicaciones (Application Framework).</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0382" published="2013-01-16" seq="2013-0382" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle E-Business Suite" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente de marketing de Oracle en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la gestión de campañas.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0383" published="2013-01-16" seq="2013-0383" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Servidor de Oracle MySQL v5.1.66 y anteriores y v5.5.28 y anteriores, permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con el bloqueo del servidor.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0384" published="2013-01-16" seq="2013-0384" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Servidor de Oracle MySQL v5.1.66 y anteriores y v5.5.28 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con los esquemas de información.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0385" published="2013-01-16" seq="2013-0385" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle MySQL " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Servidor de Oracle MySQL v5.1.66 y anteriores y v5.5.28 y anteriores, permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con un servidor de replicación (Replication Server).</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0386" published="2013-01-16" seq="2013-0386" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle MySQL " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Servidor de Oracle MySQL v5.5.28 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con los procedimientos almacenados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0387" published="2013-01-16" seq="2013-0387" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle PeopleSoft Products" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Products v8.51 y v8.52 Permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con PeopleCode.</descript></desc><refs><ref language="es" trans_org="INTECO" url="00"/></refs></entry><entry name="CVE-2013-0388" published="2013-01-16" seq="2013-0388" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle PeopleSoft Products" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente de PeopleSoft HRMS de Oracle PeopleSoft Products v9.1 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el directorio de la compañía móvil (Mobile Company Directory).</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0389" published="2013-01-16" seq="2013-0389" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle MySQL " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Servidor de Oracle MySQL v5.1.66 y anteriores y v5.5.28 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el optimizador del servidor</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0390" published="2013-01-16" seq="2013-0390" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle E-Business Suite " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite afectar la integridad a usuarios remotos autenticados a través de vectores desconocidos relacionados con páginas susceptibles de ser metidas en favoritos (Bookmarkable Pages).</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0391" published="2013-01-16" seq="2013-0391" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle PeopleSoft Products" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Products v8.52 permite afectar a la confidencialidad y la integridad a usuarios remotos autenticados a través de vectores desconocidos relacionados con la seguridad.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0392" published="2013-01-16" seq="2013-0392" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle PeopleSoft Products" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Products v8.51 y v8.52, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el Portal. Se trata de una vulnerabilidad diferente a CVE-2012-5059.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0393" published="2013-01-16" seq="2013-0393" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Fusion Middleware" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Oracle Outside In Technology de Oracle Fusion Middleware v8.3.7 y v8.4 permite afectar a la disponibilidad a atacantes, dependientes de contexto, a través de vectores desconocidos relacionados con Outside In Filters. Se trata de una vulnerabilidad diferente a CVE-2013-0418.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0394" published="2013-01-16" seq="2013-0394" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle PeopleSoft Products" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente PeopleSoft HRMS de Oracle PeopleSoft Products v9.0 y v9.1 permite afectar la confidencialidad a atacantes remotos a través de vectores desconocidos relacionados una "Puerta de enlace Candidato".</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0395" published="2013-01-16" seq="2013-0395" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle PeopleSoft Products" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Products v8.51 y v8.52 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con la seguridad.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0396" published="2013-01-16" seq="2013-0396" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Enterprise Manager Grid Control" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componete de gestión del rendimiento de aplicaciones (APM - Application Performance Management) de Oracle Enterprise Manager Grid Control v6.5, v11.1 y v12.1.0.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la gestión empresarial de negocios (Business Transaction Management). Se trata de una vulnerabilidad diferente a CVE-2013-0360.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0397" published="2013-01-16" seq="2013-0397" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle E-Business Suite" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con "Diagnostics".</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0399" published="2013-01-16" seq="2013-0399" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Sun Solaris" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en Oracle Sun Solaris v9 y v10 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el Utility/Umount.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0400" published="2013-01-16" seq="2013-0400" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Solaris" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en Oracle Solaris v9 y v10 permite a los usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el sistema de archivos/cachefs.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0401" published="2013-03-08" seq="2013-0401" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Oracle Java 7" trans_org="INTECO" translator="Luis Martín Liras">Oracle Java 7 Update v17 y posiblemente otras versiones, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados, como lo demostró Ben Murphy durante la competición Pwn2Own en CanSecWest 2013.</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0402" published="2013-03-08" seq="2013-0402" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Oracle Java" trans_org="INTECO" translator="Luis Martín Liras">Un desbordamiento de búfer basado en memoria dinámica ('heap') en Oracle Java 7 Update v17 y posiblemente otras versiones, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados, como fue demostrado por VUPEN durante el concurso Pwn2Own en CanSecWest 2013.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119,94"/></refs></entry><entry name="CVE-2013-0403" published="2013-04-17" seq="2013-0403" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Oracle Sun Solaris 8, 9, 10 y 11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Utility.</descript></desc><refs/></entry><entry name="CVE-2013-0404" published="2013-04-17" seq="2013-0404" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Kernel/Boot.</descript></desc><refs/></entry><entry name="CVE-2013-0405" published="2013-04-17" seq="2013-0405" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Oracle Sun Solaris 8,9,10 y 11 permite a usuarios locales afectar a la confidencialidad e integridad a través de vectores relacionados con NFS client mounts e IPv6</descript></desc><refs/></entry><entry name="CVE-2013-0406" published="2013-04-17" seq="2013-0406" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar a la integridad a través de vectores relacionados con  Kernel/IPsec.</descript></desc><refs/></entry><entry name="CVE-2013-0407" published="2013-01-16" seq="2013-0407" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Solaris" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en Oracle Solaris v10 y v11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con el Framework Kernel/DTrace.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0408" published="2013-04-17" seq="2013-0408" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con los drivers de rendimiento de  CPU</descript></desc><refs/></entry><entry name="CVE-2013-0409" published="2013-02-01" seq="2013-0409" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5 hasta Update 38 permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con JMX.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0410" published="2013-04-17" seq="2013-0410" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Supply Chain Products Suite" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Agile EDM en Oracle Supply Chain Products Suite v6.1.1.0, v6.1.2.0, y v6.1.2.2 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con Base Component - Common Objects.</descript></desc><refs/></entry><entry name="CVE-2013-0411" published="2013-04-17" seq="2013-0411" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Oracle Sun Solaris 8, 9, y 10 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con RBAC Configuration.</descript></desc><refs/></entry><entry name="CVE-2013-0412" published="2013-04-17" seq="2013-0412" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Sun Solaris" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Oracle Sun Solaris 8, 9, 10 y 11 permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores desconocidos relacionados con Utility/pax.</descript></desc><refs/></entry><entry name="CVE-2013-0413" published="2013-04-17" seq="2013-0413" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris 10 y 11" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Oracle Sun Solaris 10 y 11,  permite a usuarios locales comprometer la disponibilidad, integridad y confidencialidad a través de vectores no especificados relacionados con el Remote Execution Service.</descript></desc><refs/></entry><entry name="CVE-2013-0414" published="2013-01-16" seq="2013-0414" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Sun Solaris " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en Oracle Sun Solaris v11 permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores desconocidos relacionados con Utility/ksh93.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0415" published="2013-01-16" seq="2013-0415" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Solaris" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en Oracle Solaris v10 permite afectar la confidencialidad, integridad y disponibilidad a los usuarios locales a través de vectores desconocidos relacionados con el script Bind/Postinstall para el paquete Bind.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0416" published="2013-04-17" seq="2013-0416" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Siebel CRM" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Siebel Enterprise Application Integration en Oracle Siebel CRM v8.1.1 y v8.2.2 permite a usuarios remotos autenticados afectar la confidencialidad mediante vectores desconocidos relacionados con Web Services, una vulnerabilidad diferente a CVE-2013-2403.</descript></desc><refs/></entry><entry name="CVE-2013-0417" published="2013-01-16" seq="2013-0417" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Sun Products Suite" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente Administrador de Sun Storage Common Array (CAM) en Oracle Sun Products Suite v6.9.0 permite a atacantes remotos afectar la confidencialidad, en relación con el sistema de administración de errores (FMS).</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0418" published="2013-01-16" seq="2013-0418" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Oracle Fusion Middleware " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente "Oracle Outside In Technology" de Oracle Fusion Middleware v8.3.7 y v8.4 permite afectar a la disponibilidad a atacantes, dependiendo del contexto, a través de vectores desconocidos relacionados con Outside In Filters. Se trata de una vulnerabilidad diferente a CVE-2013-0393.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0419" published="2013-02-01" seq="2013-0419" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, permite que atacantes remotos comprometan la integridad, confidencialidad y disponibilidad a través de vectores no especificados relacionados con  "Deployment". Vulnerabilidad distinta de otros CVEs listados en febrero de 2003.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0420" published="2013-01-16" seq="2013-0420" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="VirtualBox en Oracle Virtualization " trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en el componente VirtualBox en Oracle Virtualization v4.0, v4.1 y v4.2 permite a usuarios locales afectan la integridad y la disponibilidad a través de vectores desconocidos relacionados con el Core (nucleo).</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0422" published="2013-01-10" seq="2013-0422" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="Oracle Java 7 Update 11" trans_org="INTECO" translator="Roberto Martínez Martínez">Múltiples vulnerabilidades en Oracle Java 7 anteriores a Update 11 permite a atacantes remotos ejecutar código mediante (1) el método público getMBeanInstantiator en la clase JmxMBeanServer para obtener una referencia a un objeto MBeanInstantiator privado, entonces la recuperación de referencias arbitrarias Class, utilizando el método FindClass y (2) utilizar la Reflection API con la recursibidad de una forma que evita el control de seguridad por el método java.lang.invoke.MethodHandles.Lookup.checkSecurityManager debido a la incapacidad del método sun.reflect.Reflection.getCallerClass para saltar tramas relacionadas con la Reflection API nueva, como se explotó en enero de 2013, como demostró Blackhole y Nuclear Pack, y es una vulnerabilidad distinta a CVE-2012-4681 y CVE-2012-3174. NOTA: algunas partes han mapeado el tema de la Reflection API recursiva para CVE-2012-3174, pero CVE-2012-3174 es para una vulnerabilidad distinta, cuyos detalles son son públicos como 20130114. CVE-2013-0422 cubre ambas cuestiones, JMX/MBean y Reflection API.  NOTE: se reportó originalmente que Java 6 también era vulnerable, pero el reportero se retractó, diciendo que Java 6 no era vulnerable por que el código relevante es llamado de una forma que no evita los controles de seguridad.NOTE: A partir de 20130114, un tercero de confianza ha afirmado que el vector FindClass/MBeanInstantiator no se solucionó en Oracle Java 7 Update 11. De forma que aún es vulnerable, por consiguiente, un nuevo CVE debería ser creado para la vulnerabilidad no solicionada.</descript></desc><refs/></entry><entry name="CVE-2013-0423" published="2013-02-01" seq="2013-0423" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con Deplyment, una vulnerabilidad diferente a otros CVEs listandos en el February 2013 CPU.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0424" published="2013-02-01" seq="2013-0424" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la integridad mediante vectores relacionados con RMI.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0425" published="2013-02-01" seq="2013-0425" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, y v5.0 a la Update 38, y  v1.4.2_40 y anteriores, permite que atacantes remotos comprometan la integridad, confidencialidad y disponibilidad a través de vectores no especificados relacionados con  "Libraries". Vulnerabilidad distinta de CVE-2013-0428 y CVE-2013-0426.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0426" published="2013-02-01" seq="2013-0426" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la confidencialiad, integridad y disponibilidad mediante vectores desconocidos relacionados con Libraries, una vulnerabilidad diferente a CVE-2013-0425 y CVE-2013-0428.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0427" published="2013-02-01" seq="2013-0427" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, y v5.0 a la Update 38, permite que atacantes remotos comprometan la integridad a través de vectores no especificados relacionados con  "Libraries".</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0428" published="2013-02-01" seq="2013-0428" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la confidencialiad, integridad y disponibilidad mediante vectores desconocidos relacionados con Libraries, una vulnerabilidad diferente a CVE-2013-0425 y CVE-2013-0426.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0429" published="2013-02-01" seq="2013-0429" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5.0 hasta Update 38 permite a atacantes remotos afectar la confidencialiad, integridad y disponibilidad mediante vectores relacionados con CORBA.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0430" published="2013-02-01" seq="2013-0430" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, permite a usuarios locales afectar la confidencialiad, integridad y disponibilidad mediante vectores desconocidos relacionados con el proceso de instalación de el cliente.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0431" published="2013-01-31" seq="2013-0431" type="CVE"><desc><descript language="es" modified="2013-02-27" source="cve" title="Java Runtime Environment" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el Java Runtime Environment (JRE) en el componente Oracle Java SE 7 a Update 11, permite a atacantes remotos asistidos por el usuario evitar el recinto de seguridad (Sandbox) de Java a través de vectores no especificados relacionados con JMX, también conocido como "Problema 52", una vulnerabilidad diferente a CVE-2013-1490.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0432" published="2013-02-01" seq="2013-0432" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Enviroment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la integridad mediante vectores relacionados con AWT.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0433" published="2013-02-01" seq="2013-0433" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, y v5.0 a la Update 38, permite que atacantes remotos comprometan la integridad a través de vectores no especificados relacionados con el "Networking".</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0434" published="2013-02-01" seq="2013-0434" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con JAXP.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0435" published="2013-02-01" seq="2013-0435" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con JAX-WS.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0436" published="2013-02-01" seq="2013-0436" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Componente JavaFX en Oracle SE JavaFX" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente JavaFX en Oracle SE JavaFX v2.2.4 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores desconocidos,  una vulnerabilidad diferente a otros CVEs listados en el February 2013 CPU.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0437" published="2013-02-01" seq="2013-0437" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y JavaFX v2.2.4 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con 2D.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0438" published="2013-02-01" seq="2013-0438" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Enviroment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con Deployment.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0439" published="2013-02-01" seq="2013-0439" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Componente JavaFX en Oracle SE JavaFX" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente JavaFX en Oracle SE JavaFX v2.2.4 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores desconocidos,  una vulnerabilidad diferente a otros CVEs listados en el February 2013 CPU.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0440" published="2013-02-01" seq="2013-0440" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment de Oracle Java SE" trans_org="Inteco" translator="Jorge Fombellida">Vectores sin especificar de Java Runtime Environment (JRE) de Oracle Java SE v7 hasta la Update v11, de la v6 hasta la Update v38, de la v5.0 hasta la Update v38, y v1.4.2_40 y anteriores que permite ataques remotos que afectan a la disponibilidad por vectores relacionados con JSSE.</descript></desc><refs/></entry><entry name="CVE-2013-0441" published="2013-02-01" seq="2013-0441" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11, v6 hasta Update 38, v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con CORBA, una vulnerabilidad diferente a CVE-2013-1476 and CVE-2013-1475. </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0442" published="2013-02-01" seq="2013-0442" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Enviroment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11, v6 hasta Update 38, v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con AWT.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0443" published="2013-02-01" seq="2013-0443" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment de Oracle Java SE" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en Java Runtime Environment (JRE) de Oracle Java SE v7 hasta la Update v11, de la v6 hasta la Update v38, de la v5.0 hasta la Update v38, y v1.4.2_40 y anteriores que permite ataques remotos que afectan a la confidencialidad e integridad pro vectores relacionados con JSSE.</descript></desc><refs/></entry><entry name="CVE-2013-0444" published="2013-02-01" seq="2013-0444" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment de Oracle Java SE" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en Java Runtime Environment (JRE) de Oracle Java SE v7 hasta la Update v11 que permite ataques remotos que afectan a la confidencialidad, integridad y disponiblidad por vectores desconocidos relacionados con Beans.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0445" published="2013-02-01" seq="2013-0445" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Enviroment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Enviroment (JRE) en Oracle Java SE v7 hasta Update 11, v6 hasta Update 38, y v5.0 hasta Update 38 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediantes vectores relacionados con AWT.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0446" published="2013-02-01" seq="2013-0446" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Enviroment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38 permite a atacantes remotos afectar la integridad, confidencialidad y disponibilidad mediante vectores relacionados con Deployment, una vulnerabilidad diferente a otros CVEs listados en el February 2013 CPU.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0447" published="2013-02-01" seq="2013-0447" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="JavaFX de Oracle Java SE" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar de JavaFX de Oracle Java SE JavaFX v2.2.4 y anteriores que permite ataques remotos que afectan a la confidencialidad, integridad, y disponibilidad por vectores desconocidos. Esta vulnerabilidad es diferente a otras con otros CVEs listadas en febrero de 2013.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0448" published="2013-02-01" seq="2013-0448" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Enviroment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Enviroment (JRE) en Oracle Java SE v7 hasta Update 11 permite a atacantes remotos afectar la integridad mediante vectores relacionados con Libraries.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0449" published="2013-02-01" seq="2013-0449" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment de Oracle Java SE" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en el Java Runtime Environment (JRE) de Oracle Java SE v7 hasta la Update v11 permite ataques remotos que afectan a la confidencialidad por vectores desconocidos relacionados con Deployment</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0450" published="2013-02-01" seq="2013-0450" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment de Oracle Java SE" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en Java Runtime Environmet (JRE) de Oracle Java SE v7 hasta Update v11, desde la v6 hasta la Update v38, y desde la v5.0 hasta Update v38 que permite ataques remotos que afectan a la confidencialidad, integridad, y disponibilidad por vectores relacionados con JMX</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0452" published="2013-03-29" seq="2013-0452" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="IBM Tivoli" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de falsificación de petición en sitios cruzados en la aplicación Software Use Analysis (SUA) antes de v1.3.3 en IBM Tivoli Endpoint v8.2 que permite a atacantes remotos secuestrar la autenticación de los usuarios de su elección a través de un sitio web que contiene un Flash Action Message Format (AMF) elaborado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0453" published="2013-03-21" seq="2013-0453" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="IBM Tivoli Endpoint Manager " trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad Cross-site scripting (XSS) en Web Reports en IBM Tivoli Endpoint (TEM) antes de v8.2.1372 que permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de una URL maliciosa.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0454" published="2013-03-26" seq="2013-0454" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Samba en el IBM Storwize" trans_org="Inteco" translator="Jorge Fombellida">Samba anterior a v3.6.6, tal como se utiliza en el IBM Storwize V7000 Unified v1.3 anterior a v1.3.2.3, y v1.4 anterior a  v1.4.0.1 y posiblemente otros productos, no se aplican correctamente los atributos de CIFS de compartición, lo que permite a usuarios remotos autenticados para (1) escribir en un participación de sólo lectura, (2) disparar problemas de integridad de datos relacionados con la operación de bloqueo, bloqueo, coherencia, arrendamiento de atributo, o (3) tener un impacto no especificado mediante el aprovechamiento de la manipulación incorrecta del parámetro "hide unreadable".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0457" published="2013-02-20" seq="2013-0457" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="ejecución de comando en sitios cruzados en  IBM Maximo Asset Management," trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Maximo Asset Management v7.5, Maximo Asset Management Essentials v7.5, y SmartCloud Control Desk v7.5 que permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores relacionados con un identificador de sesión de la interfaz de usuario (uisessionid).</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-0458" published="2013-01-27" seq="2013-0458" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="IBM WebSphere Application Server (WAS)" translator="Daniel FÃ­rvida">Vulnerabilidad de Cross-site scripting (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.27, v8.0 anterior a v8.0.0.6, y v8.5 anterior a v8.5.0.2, cuando la seguridad de inicio de sesión está desactivada, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-0459" published="2013-01-27" seq="2013-0459" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title=" IBM WebSphere Application Server (WAS)" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Cross-site scripting (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v6,1 antes de v6.1.0.47, 7,0 antes de 7.0.0.27, 8,0 antes de 8.0.0.6 y 8.5 antes de 8.5.0.2  que permite a atacantes remotos inyectar web script o HTML arbitrario a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0460" published="2013-01-27" seq="2013-0460" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="BM WebSphere Application Server (WAS)" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Cross-site request forgery (CSRF) vulnerabilidad en el subsistema de portlet en la consola administrativa de IBM WebSphere Application Server (WAS) v6,1 antes de  v6.1.0.47 y v7,0 antes de v7.0.0.27 que permitía que los atacantes remotos secuestraran la autenticación de usuarios para peticiones arbitrarias que insertan cross-site scripting (XSS) secuencias.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0461" published="2013-01-27" seq="2013-0461" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="IBM WebSphere Application Server (WAS)" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Cross-site scripting (XSS) en el Virtual Member Manager (VMM) de la consola administrativa de IBM WebSphere Application Server (WAS) v6,1 antes de v6.1.0.47, v7.0.0.27 antes de v7,0, v8,0 antes de v8.0.0.6 y v8.5 antes de v8.5.0.2 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0462" published="2013-01-27" seq="2013-0462" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="IBM WebSphere Application Server (WAS)" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en IBM WebSphere Application Server (WAS) v6,1, v7,0 antes de v7.0.0.27, v8.0, y v8.5 tiene un impacto desconocido y vectores de ataque.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0465" published="2013-02-22" seq="2013-0465" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="IBM WebSphere Cast Iron" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el applicance físico y virtual IBM WebSphere Cast Iron v6.0 y v6.1 anterior a v6.1.0.15 y v6.3 anterior a v6.3.0.1, cuando la autenticación LDAP está habilitada, permitiendo a atacantes remotos obtener información sensible, modoficar datos o causar una denegación de servicio mediante vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0466" published="2013-02-20" seq="2013-0466" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="WebSphere Message Broker IBM" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Cross-site scripting (XSS) en WebSphere Message Broker IBM v7,0 antes de v7.0.0.6 y v8,0 antes de v8.0.0.2 antes, cuando el soporte wsdl está habilitada en un nodo SOAPInput, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una solicitud wsdl que no se maneja adecuadamente durante la construcción de un mensaje de error.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-0467" published="2013-02-20" seq="2013-0467" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="IBM Eclipse Help System (IEHS)" trans_org="Inteco" translator="Jose MarÃ­a  Foces">IBM Eclipse Help System (IEHS), tal como se utiliza en IBM Data Studio v3.1 y v3.1.1 y otros productos, permite a usuarios remotos autenticados leer el código fuente a través de una URL preparada para este proposito.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0470" published="2013-04-05" seq="2013-0470" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="HTTPD en IBM Netezza Performance Portal" trans_org="INTECO" translator="Roberto Martínez Martínez">HTTPD en IBM Netezza Performance Portal v1.0.2 permite a usuarios remotos autenticados, a lista directorios de aplicaciones que contienen ficheros de  activos a través de una petición directa sobre la URI de un directorio como se demostró listando ficheros de imágenes.</descript></desc><refs><ref language="es" trans_org="INTECO" url="16"/></refs></entry><entry name="CVE-2013-0471" published="2013-02-20" seq="2013-0471" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="TSM de IBM" trans_org="Inteco" translator="Jorge Fombellida">El planificador tradicional en el cliente de IBM Tivoli Storage Manager (TSM) antes de v6.2.5.0, v6.3.1.0 antes de v6.3 y v6.4 antes de v6.4.0.1, cuando la modalidad de petición está activada, permite a atacantes remotos provocar una denegación de servicio (interrupción de la programación) a través de vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0472" published="2013-02-20" seq="2013-0472" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="IBM Tivoli Storage Manager " trans_org="Inteco" translator="Jose MarÃ­a  Foces">La interfaz gráfica de usuario Web en el cliente de IBM Tivoli Storage Manager (TSM) v6,3  antes de v6.3.1.0 y v6,4 antes de v6.4.0.1 permite ataques de man-in-the-middle para obtener acceso de clientes no especificados, y por lo tanto obtener acceso al servidor sin especificar, a través de vectores desconocidos .</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0473" published="2013-03-29" seq="2013-0473" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="IBM Security AppScan Enterprise" trans_org="Inteco" translator="Jorge Fombellida">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Security AppScan Enterprise v5.6 y v8.x anterior a v8.7 e IBM Rational Policy Tester v5.6 y v8.x anterior a v8.5.0.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de reportes manipulados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-0474" published="2013-03-29" seq="2013-0474" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="complemento Manual Explore" trans_org="Inteco" translator="Jorge Fombellida">El complemento de navegador Manual Explore en IBM Security AppScan Enterprise v5.6 y v8.x anterior a v8.7 e IBM Rational Policy Tester v5.6 y v8.x anterior a v8.5.0.4 que permite a atacantes remotos descubrir la prueba de Platform Authentication de credenciales a través de sitios web manipulados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0477" published="2013-02-20" seq="2013-0477" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="ejecución de comando en sitios cruzados en IBM InfoSphere Master Data Management " trans_org="Inteco" translator="Jorge Fombellida">Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en IBM InfoSphere Master Data Management - Collaborative Edition v10.0 y v10.1 antes de FP1 y InfoSphere Master Server Gestión de Datos de Información de Gestión de Productos v6.0, v9.0, v9.1 y permitir a usuarios remotos autenticados inyectar contenido, y llevar a cabo ataques de phising, a través de vectores sin especificar.</descript></desc><refs/></entry><entry name="CVE-2013-0478" published="2013-02-20" seq="2013-0478" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="IBM InfoSphere Master Data Management" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Cross-site scripting (XSS) en IBM InfoSphere Master Data Management - Collaborative Edition v10.0 y v10.1 antes de FP1 y Iter Data Management Server for Product Information Management v6.0, v9.0, y v9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-0483" published="2013-04-05" seq="2013-0483" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="El componente login en SOAP Gateway en IBM IMS Enterprise Suite" trans_org="INTECO" translator="Roberto Martínez Martínez">El componente login en SOAP Gateway en IBM IMS Enterprise Suite v1.1, v2.1, y v2.2 usa credenciales en texto plano lo que permite a atacantes remotos obtener información sensible espiando la red.</descript></desc><refs><ref language="es" trans_org="INTECO" url="310"/></refs></entry><entry name="CVE-2013-0486" published="2013-03-27" seq="2013-0486" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="el servidor HTTP IBM Domino" trans_org="INTECO" translator="Marco Lozano Merino">Fuga de memoria en el servidor HTTP IBM Domino 8.5.x, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y caída de demonio) a través de peticiones GET. Aka SPR KLYH92NKZY.</descript></desc><refs/></entry><entry name="CVE-2013-0487" published="2013-03-27" seq="2013-0487" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Java Console en IBM Domino" trans_org="INTECO" translator="Marco Lozano Merino">La Java Console en IBM Domino 8.5.x, permite a usuarios autenticados remotamente secuestrar credenciales temporalmente aprovechando el conocimiento sobre los detalles de los archivos de configuración. Aka aka SPR KLYH8TNNDN.</descript></desc><refs/></entry><entry name="CVE-2013-0488" published="2013-03-27" seq="2013-0488" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="IBM Domino" translator="Daniel FÃ­rvida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en webadmin.nsf (también conocido como cliente Web Administrator) en IBM Domino v8.5.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-0489" published="2013-03-27" seq="2013-0489" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="IBM Domino" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad CSRF en webadmin.nsf (Aka el cliente Web Administrator) en IBM Domino 8.5.x, permite a usuarios autenticados remotamente secuestrar la autenticación de los administradores.</descript></desc><refs/></entry><entry name="CVE-2013-0490" published="2013-02-27" seq="2013-0490" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="IBM InfoSphere Guardium S-TAP" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en IBM InfoSphere Guardium S-TAP v8.1 para DB2 en z/OS que permite a usuarios locales obtener privilegios a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-0501" published="2013-04-12" seq="2013-0501" type="CVE"><desc><descript language="es" modified="2013-04-14" source="cve" title="control ActiveX EDrawSoft EDOFFICE.EDOfficeCtrl.1" trans_org="INTECO" translator="Luis Martín Liras">El control ActiveX EDrawSoft EDOFFICE.EDOfficeCtrl.1, tal como se utiliza en el componente Edraw Office Viewer, el cliente de IBM Cognos Disclosure Management (CDM) v10.2.0 y otros productos, permite a atacantes remotos leer archivos de su elección, o descargar un programa de su elección en una máquina cliente y ejecutar este programa, a través de un sitio web modificado para tal fin.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0502" published="2013-04-01" seq="2013-0502" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="IBM InfoSphere Information Server" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad XSS en IBM InfoSphere Information Server 8.1, 8.5 a la FP3, 8.7 a la FP2, y 9.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL mal formada.</descript></desc><refs/></entry><entry name="CVE-2013-0503" published="2013-04-23" seq="2013-0503" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="IBM Lotus Connections" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el componente de marcadores en IBM Lotus Connections v4.0 antes CR3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0504" published="2013-02-26" seq="2013-0504" type="CVE"><desc><descript language="es" modified="2013-02-27" source="cve" title="desbordameinto de búfer en Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento del de búfer en el servicio de agente en Adobe Flash Player antes de v10.3.183.67 y v11.x antes de v11.6.602.171 para Windows y Mac OS X, y antes de v10.3.183.67 y v11.x antes de v11.2.202.273 para Linux, que permite ataques de ejecución de código arbitrario usando vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-0505" published="2013-03-19" seq="2013-0505" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="IBM Sterling Order Management" trans_org="INTECO" translator="Marco Lozano Merino">IBM Sterling Order Management v8.0 anterior a HF127, 8.5 anterior a HF89, v9.0 anterior HF69, v9.1.0 anterior FP41, y v9.2.0 anterior FP13, permite a usuarios autenticados remotamente llevar a cabo ataques de inyección XPath y leer archivos XML de su elección a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0506" published="2013-03-19" seq="2013-0506" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="IBM Sterling Order Management" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad XSS en IBM Sterling Order Management v8.0 anterior a HF127, 8.5 anterior a HF89, v9.0 anterior HF69, v9.1.0 anterior FP41, y v9.2.0 anterior FP13, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-0510" published="2013-03-29" seq="2013-0510" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="IBM Securiity AppScan Enterprise" trans_org="Inteco" translator="Jorge Fombellida">IBM Securiity AppScan Enterprise v5.6 y v8.x anterior a v8.7 que incluye una prueba de seguridad que evía cookies de sesión a un servidor externo específico, lo que permite a ataques man-in-the-middle secuestrar la cuenta de la prueba capturando esas cookies.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0511" published="2013-03-29" seq="2013-0511" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="IBM Security AppScan Enterprise" trans_org="Inteco" translator="Jorge Fombellida">Múltiples vulnerabilidades de inyección SQL en IBM Security AppScan Enterprise v5.6 y v8.x anterior a v8.7 que permite a usuarios autenticados ejecutar código arbitrario SQL a través de parámetros sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="89"/></refs></entry><entry name="CVE-2013-0512" published="2013-03-29" seq="2013-0512" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="complemento Manual Explore" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de búfer basado en pila en la implementación en el complemento Manual Explore del navegador Firefox para IBM Security AppScan Enterprise v5.6 y v8.x anterior a v8.7 e IBM Rational Policy Tester v5.6 y v8.x anterior a v8.5.0.4 que permite a atacantes remotos causar una denegación de servicios (caída del complemento) a través de una página web manipulada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-0513" published="2013-03-29" seq="2013-0513" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="IBM Security AppScan Enterprise" trans_org="Inteco" translator="Jose MarÃ­a Foces">IBM Security AppScan Enterprise v5.6 y v8.x anterior a v8.7 y IBM Rational Policy Tester  v5.6 y v8.x anterior a v8.5.0.4 crea un servicio que le falta "(comillas dobles) caracter en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano, relacionado con una vulnerabilidad "Unquoted Service Path Enumeration".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0518" published="2013-05-10" seq="2013-0518" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="IBM Sterling Secure Proxy" translator="Daniel FÃ­rvida">IBM Sterling Secure Proxy v3.2.0 y v3.3.01 anterior a v3.3.01.23 Interim Fix 1, v3.4.0 anterior a v3.4.0.6 Interim Fix 1, y v3.4.1 anterior a v3.4.1.7 no rechaza ser mostrada en marcos de diferentes orígenes, lo que hace que sea más fácil para los atacantes remotos el realizar ataques de clickjacking a través de un sitio web modificado. </descript></desc><refs/></entry><entry name="CVE-2013-0519" published="2013-05-10" seq="2013-0519" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="IBM Sterling Secure Proxy" trans_org="INTECO" translator="Borja Merino Febrero">IBM Sterling Secure Proxy v3.2.0 y v3.3.01 anterior a v3.3.01.23 Interim Fix 1, v3.4.0 anterior a v3.4.0.6 Interim Fix 1, y v3.4.1 anterior a v3.4.1.7 proporciona datos de la versión del servidor web en (1) en el título de una página no especificada y (2) un campo del encabezado HTTP no especificado, lo que permite a atacantes remotos obtener información sensible mediante la lectura de dicha versión.</descript></desc><refs/></entry><entry name="CVE-2013-0520" published="2013-05-10" seq="2013-0520" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="IBM Sterling Secure Proxy" trans_org="INTECO" translator="Borja Merino Febrero">IBM Sterling Secure Proxy v3.2.0 y v3.3.01 anterior a v3.3.01.23 Interim Fix 1, v3.4.0 anterior a v3.4.0.6 Interim Fix 1, y v3.4.1 anterior a v3.4.1.7 permite a atacantes remotos autenticados obtener información sensible de la pila de Java ("Java stack-trace")proporcionando datos de entrada inválidos.</descript></desc><refs/></entry><entry name="CVE-2013-0525" published="2013-03-26" seq="2013-0525" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="IBM iNotes" trans_org="Inteco" translator="Jorge Fombellida">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM iNotes v8.5.x que permite a usuarios locales  inyectar secuencias de comandos web o HTML a través de un archivo de correo compartido, también conocido como SPR DKEN8PDNTX</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-0532" published="2013-03-29" seq="2013-0532" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Productos IBM" translator="Daniel FÃ­rvida">Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en IBM Security AppScan Enterprise v5.6 y v8.x anterior a v8.7 y IBM Rational Policy Tester v5.6 y v8.x anterior a v8.5.0.4 permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para peticiones que provocan una denegación de servicio a través de HTTP con formato incorrecto de datos.</descript></desc><refs/></entry><entry name="CVE-2013-0533" published="2013-04-27" seq="2013-0533" type="CVE"><desc><descript language="es" modified="2013-04-28" source="cve" title="Servidor Sametime Links" trans_org="INTECO" translator="Roberto Martínez Martínez">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el servidor Sametime Links en IBM Sametime v8.0.2 hasta v8.5.2.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. </descript></desc><refs/></entry><entry name="CVE-2013-0535" published="2013-05-02" seq="2013-0535" type="CVE"><desc><descript language="es" modified="2013-05-03" source="cve" title="Classic Meeting Server en IBM Sametime" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Classic Meeting Server en IBM Sametime v7.5.1.2 hasta v8.5.2.1 que permite a usuarios autenticados inyectar secuencias arbitrarias de comandos web o HTML a través de vectores sin especificar.</descript></desc><refs/></entry><entry name="CVE-2013-0538" published="2013-05-01" seq="2013-0538" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="IBM Lotus Notes" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad XSS en IBM Lotus Notes 8.x anterior a 8.5.3 FP4 Interim Fix 1 y 9.0 anterior a Interim Fix 1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un elementro SCRIPT en un correo electrónico HTML. Aka SPRs JMOY95BLM6 y JMOY95BN49.</descript></desc><refs/></entry><entry name="CVE-2013-0540" published="2013-04-24" seq="2013-0540" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="IBM WebSphere Application Server " trans_org="Inteco" translator="Jose MarÃ­a Foces">IBM WebSphere Application Server (WAS) Liberty Profile v8.5 antes de v8.5.0.2, cuando SSL no está habilitado, no se valida correctamente las cookies de autenticación, lo que permite a usuarios remotos autenticados eludir las restricciones de acceso destinados a través de una sesión HTTP.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0541" published="2013-04-24" seq="2013-0541" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="IBM WebSphere Application Server" trans_org="Inteco" translator="Jose MarÃ­a Foces">Desbordamiento de búfer en IBM WebSphere Application Server (WAS) v6.1 antes de v6.1.0.47, 7.0 antes de 7.0.0.29, 8.0 antes de 8.0.0.6, y v8.5 antes de v8.5.0.2 en Windows, cuando se utiliza un registro LocalOS junto con WebSphere Identidad Manger (WIM), permite a usuarios locales provocar una denegación de servicio (caída del demonio) a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0542" published="2013-04-24" seq="2013-0542" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="IBM WebSphere Application Server" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de ejecución de comandos  en sitios cruzados (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 antes de v6.1.0.47, 7.0 antes de 7.0.0.29, 8.0 antes de 8.0.0.6, y v8.5 antes de v8.5.0.2 permite a atacantes remotos inyectar arbitraria secuencias de comandos web o HTML a través de los valores de campo artesanales.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0543" published="2013-04-24" seq="2013-0543" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="IBM WebSphere Application Server" trans_org="Inteco" translator="Jose MarÃ­a Foces">IBM WebSphere Application Server (WAS) v6.1 antes v6.1.0.47, v7.0 antes v7.0.0.29, v8.0 antes v8.0.0.6 y v8.5 antes de v8.5.0.2  en Linux, Solaris y HP-UX, cuando se utiliza un registro Local OS, hace no valida correctamente las cuentas de usuario, lo que permite a atacantes remotos evitar las restricciones de acceso previstos a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0544" published="2013-04-24" seq="2013-0544" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="IBM WebSphere Application Server" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de salto de directorio en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 antes v6.1.0.47, v7.0 antes de v7.0.0.29, v8,0 antes v8.0.0.6 y v8.5 antes de v8.5.0.2 en Linux y UNIX permite a usuarios remotos autenticados modificar datos a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0553" published="2013-04-27" seq="2013-0553" type="CVE"><desc><descript language="es" modified="2013-04-28" source="cve" title="IBM Sametime" trans_org="INTECO" translator="Roberto Martínez Martínez">La implementación del cliente en IBM Sametime v8.5.1 hasta la v8.5.2.1, como el usado en el cliente Sametime Connect, en el cliente Sametime Advanced Connect, en el cliente Sametime Advanced Web, y otros productos, permite a los usuarios remotos autenticados enviar comandos a usuarios del chat individuales, o a todos los participantes en una sala de chat, mediante Sametime Instant Message (IM).</descript></desc><refs/></entry><entry name="CVE-2013-0565" published="2013-04-24" seq="2013-0565" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="IBM WebSphere Application Server" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el adaptador de RPC para la Web 2.0 y Mobile kit de herramientas de IBM WebSphere Application Server (WAS) v8.5 antes de v8.5.0.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una respuesta elaborada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0569" published="2013-04-26" seq="2013-0569" type="CVE"><desc><descript language="es" modified="2013-04-27" source="cve" title="componente Comunities en IBM Connections" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de ejecución de comandos en sitios cruzados en el componente Comunities en IBM Connections v4.5 permite a atacantes remotos a inyectar código web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-0571" published="2013-04-26" seq="2013-0571" type="CVE"><desc><descript language="es" modified="2013-04-27" source="cve" title="IBM Document Connect" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de ejecución de código en sitios cruzados en IBM Document Connect para  Application Support Facility (también conocido como DC4ASF) anteriores va1.0.0.1218 en Application Support Facility (ASF) v3.4 para  z/OS en Windows, Linux y AIX permite a atacantes remotos a inyectar código web o HTML a través de una URL manipulada.</descript></desc><refs/></entry><entry name="CVE-2013-0572" published="2013-04-26" seq="2013-0572" type="CVE"><desc><descript language="es" modified="2013-04-27" source="cve" title="IBM Document Connect" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de ejecución de código en sitios cruzados (XSS) en IBM Document Connect para Application Support Facility (tambíen conocido como DC4ASF) anteriores a v1.0.0.1218 en Application Support Facility (ASF) v3.4 para  z/OS en Windows, Linux y AIX permite a usuarios autenticados remotos a inyectar contenido y conducir ataques de phising, a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-0578" published="2013-05-10" seq="2013-0578" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="IBM Sterling Multi-Channel Fulfillment Solution" translator="Daniel FÃ­rvida">Las APIs Sterling Order Management en IBM Sterling Multi-Channel Fulfillment Solution v8.0 anterior a HF128 y IBM Sterling Selling y Fulfillment Foundation 8.5 anterior a HF93, v9.0 anterior a HF73, v9.1.0 anterior a FP45, y v9.2.0 anterior a FP17, cuando la API de prueba esta habilitada, no requiere credenciales administrativas, lo que permite a los usuarios remotos autenticados obtener información sensible de bases de datos a través de una solicitud a la URI de la API de pruebas.</descript></desc><refs/></entry><entry name="CVE-2013-0582" published="2013-05-02" seq="2013-0582" type="CVE"><desc><descript language="es" modified="2013-05-03" source="cve" title="IBM Tivoli Federated Identity Manager" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 antes de v6.2.0.12, v6.2.1 antes de v6.2.1.5, y v6.2.2 antes de v6.2.2.4 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 antes de v6.2.0.12 y v6.2.1 antes de v6.2.1.5 permite a atacantes remotos  inyectar HTML o secuencias de comandos weba través de una URL debidamente modificada que dispara una respuesta SAML v2.0</descript></desc><refs/></entry><entry name="CVE-2013-0584" published="2013-04-23" seq="2013-0584" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="IBM InfoSphere Replication Server " trans_org="Inteco" translator="Jose MarÃ­a Foces">La replicación de datos en el componente Dashboard IBM InfoSphere Replication Server v9.7 y v10.x antes v10.2.0.0-B113 permite a atacantes remotos obtener una lista de todas las cuentas de usuario, junto con información sobre si cada cuenta requiere una contraseña, a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0593" published="2013-04-26" seq="2013-0593" type="CVE"><desc><descript language="es" modified="2013-04-27" source="cve" title="control ActiveX olch2x32 en IBM SPSS SamplePower" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad no especificada en el control ActiveX olch2x32 en IBM SPSS SamplePower v3.0 anterior a v3.0-IM-S3SAMPC-WIN32-FP001, permite a atacantes remotos ejecutar código a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-0600" published="2013-05-09" seq="2013-0600" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title=" IBM WebSphere DataPower XC10 Appliance" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en dispositivos IBM WebSphere DataPower XC10 Appliance v2.0 y v2.1 hasta v2.1 FP3 lo que permite a atacantes remotos burlar la autenticación y realizar acciones administraticas a través de vectores sin especificar.</descript></desc><refs/></entry><entry name="CVE-2013-0601" published="2013-01-10" seq="2013-0601" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Roberto Martínez Martínez">Adobe Reader y Acrobat v9.x anteriores a v9.5.3, v10.x anteriores a v10.1.5, y v11.x anteriores a v11.0.1 permite a atacantes a ejecutar código o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, es una vulnerabilidad distinta a CVE-2012-1530, CVE-2013-0605, CVE-2013-0616, CVE-2013-0619, CVE-2013-0620, y CVE-2013-0623.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0602" published="2013-01-10" seq="2013-0602" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Roberto Martínez Martínez">Vulnerabilidad de uso después de la liberación en Adobe Reader y Acrobat v9.x anteriores a v9.5.3, v10.x anteriores a v10.1.5, y v11.x anterior a v11.0.1 permite a atacantes remotos aejecutar código a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="399"/></refs></entry><entry name="CVE-2013-0603" published="2013-01-10" seq="2013-0603" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de búfer basado en memoria dinámica en Adobe Reader y Acrobat v9.x anteriores a v9.5.3, v10.x anteriores a v10.1.5, y v11.x anterior a v11.0.1 permite a atacantes remotos aejecutar código a través de vectores no especificados, vulnerabilidad distinta a CVE-2013-0604.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0604" published="2013-01-10" seq="2013-0604" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de búfer basado en memoria dinámica en Adobe Reader y Acrobat v9.x anteriores a v9.5.3, v10.x anteriores a v10.1.5, y v11.x anterior a v11.0.1 permite a atacantes remotos aejecutar código a través de vectores no especificados, vulnerabilidad distinta a CVE-2013-0603.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0605" published="2013-01-10" seq="2013-0605" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permiten a un atacante ejecutar código de su elección o causar una denegación de servicio (por corrupción de la memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2012-1530, CVE-2013-0601, CVE-2013-0616, CVE-2013-0619, CVE-2013-0620 y CVE-2013-0623.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0606" published="2013-01-10" seq="2013-0606" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Un desbordamiento de búfer en Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5, v11.x antes de v11.0.1 permite a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2013-0612 CVE-2013-0615, CVE-2013-0617, CVE-2013-0621.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="119,94"/></refs></entry><entry name="CVE-2013-0607" published="2013-01-10" seq="2013-0607" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permiten a un atacante ejecutar código de su elección a través de vectores no especificados. Se trata de un problema relacionado con un "error lógico". Se trata de una vulnerabilidad diferente a CVE-2013-0608, CVE-2013-0611, CVE-2013-0614 y CVE-2013-0618.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0608" published="2013-01-10" seq="2013-0608" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de  v11.0.1 permiten a un atacante ejecutar código de su elección a través de vectores no especificados. Se trata de un problema relacionado con un "error lógico". Se trata de una vulnerabilidad diferente a CVE-2013-0607, CVE-2013-0611, CVE-2013-0614 y CVE-2013-0618.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0609" published="2013-01-10" seq="2013-0609" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Un desbordamiento de entero en Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permite a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2013-0613.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="189,94"/></refs></entry><entry name="CVE-2013-0610" published="2013-01-10" seq="2013-0610" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Desbordamiento de búfer basado en pila en Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permite a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2013-0626.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="119,94"/></refs></entry><entry name="CVE-2013-0611" published="2013-01-10" seq="2013-0611" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permiten a un atacante ejecutar código de su elección a través de vectores no especificados. Se trata de un problema relacionado con un "error lógico". Se trata de una vulnerabilidad diferente a CVE-2013-0607, CVE-2013-0608, CVE-2013-0614 y CVE-2013-0618.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0612" published="2013-01-10" seq="2013-0612" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat " trans_org="INTECO" translator="Luis Martín Liras">Un desbordamiento de búfer en Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permite a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2013-0606, CVE-2013-0615, CVE-2013-0617 y CVE-2013-0621.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="119,94"/></refs></entry><entry name="CVE-2013-0613" published="2013-01-10" seq="2013-0613" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title=" Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Un desbordamiento de entero en Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5, v11.x antes de v11.0.1 permite a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2013-0609.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="189,94"/></refs></entry><entry name="CVE-2013-0614" published="2013-01-10" seq="2013-0614" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de  v11.0.1 permiten a un atacante ejecutar código de su elección a través de vectores no especificados. Se trata de un problema relacionado con un "error lógico". Se trata de una vulnerabilidad diferente a CVE-2013-0607, CVE-2013-0608, CVE-2013-0611 y CVE-2013-0618.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0615" published="2013-01-10" seq="2013-0615" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Un desbordamiento de búfer en Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permite a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2013, CVE-2013-0606, CVE-2013-0612, CVE-2013-0617, CVE-2013-0621.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="119,94"/></refs></entry><entry name="CVE-2013-0616" published="2013-01-10" seq="2013-0616" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permiten a un atacante ejecutar código de su elección o causar una denegación de servicio (por corrupción de la memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2012-1530, CVE-2013-0601, CVE-2013-0605, CVE-2013-0619, CVE-2013-0620 y CVE-2013-0623.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0617" published="2013-01-10" seq="2013-0617" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Un desbordamiento de búfer en Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permite a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2013, CVE-2013-0606, CVE-2013-0612, CVE-2013-0615 y CVE-2013-0621.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="119,94"/></refs></entry><entry name="CVE-2013-0618" published="2013-01-10" seq="2013-0618" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permiten a un atacante ejecutar código de su elección a través de vectores no especificados. Se trata de un problema relacionado con un "error lógico". Se trata de una vulnerabilidad diferente a CVE-2013-0607, CVE-2013-0608, CVE-2013-0611 y CVE-2013-0614.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0619" published="2013-01-10" seq="2013-0619" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permiten a un atacante ejecutar código de su elección o causar una denegación de servicio (por corrupción de la memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2012-1530, CVE-2013-0601, CVE-2013-0605, CVE-2013-0616, CVE-2013-0620 y CVE-2013-0623.</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0620" published="2013-01-10" seq="2013-0620" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permiten a un atacante ejecutar código de su elección o causar una denegación de servicio (por corrupción de la memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2012-1530, CVE-2013-0601, CVE-2013-0605, CVE-2013-0616, CVE-2013-0619 y CVE-2013-0623.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0621" published="2013-01-10" seq="2013-0621" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Un desbordamiento de búfer en Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5, v11.x antes de v11.0.1 permite a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2013 a v0.606 CVE-2013-0612, CVE-2013-0615 y CVE-2013-0617.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="119,94"/></refs></entry><entry name="CVE-2013-0622" published="2013-01-10" seq="2013-0622" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permiten a los atacantes para eludir restricciones de acceso a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2013-0624.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0623" published="2013-01-10" seq="2013-0623" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permiten a un atacante ejecutar código de su elección o causar una denegación de servicio (por corrupción de la memoria) a través de vectores no especificados, se trata de una diferente vulnerabilidad a CVE-2012-1530, CVE-2013-0601, CVE-2013-0605, CVE-2013-0616, CVE-2013-0619 y CVE-2013-0620.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0624" published="2013-01-10" seq="2013-0624" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permiten a los atacantes eludir las restricciones de acceso a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2013-0622a.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0625" published="2013-01-08" seq="2013-0625" type="CVE"><desc><descript language="es" modified="2013-01-09" source="cve" title="Adobe ColdFusion" trans_org="INTECO" translator="Francisco Losada">Adobe ColdFusion v9.0, v9.0.1, v9.0.2 y v10, cuando una contraseña no está configurada, permite a atacantes remotos evitar la autenticación y posiblemente ejecutar código arbitrario a través de vectores no especificados, como se explotó en enero de 2013.</descript></desc><refs><ref language="es" trans_org="INTECO" url="264"/></refs></entry><entry name="CVE-2013-0626" published="2013-01-10" seq="2013-0626" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Desbordamiento de búfer basado en pila en Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permite a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2013-0610.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="119,94"/></refs></entry><entry name="CVE-2013-0627" published="2013-01-10" seq="2013-0627" type="CVE"><desc><descript language="es" modified="2013-01-10" source="cve" title="Adobe Acrobat y Reader" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en Adobe Reader y Acrobat v9.x antes de v9.5.3, v10.x antes de v10.1.5 y v11.x antes de v11.0.1 permite a usuarios locales obtener privilegios a través de vectores desconocidos.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="264"/></refs></entry><entry name="CVE-2013-0629" published="2013-01-08" seq="2013-0629" type="CVE"><desc><descript language="es" modified="2013-01-09" source="cve" title="Adobe ColdFusion" trans_org="INTECO" translator="Francisco Losada">Adobe ColdFusion v9.0, v9.0.1, v9.0.2 y v10, cuando una contraseña no está configurada, permite a los atacantes acceder a directorios restringidos a través de vectores no especificados, como se explotó en enero de 2013.</descript></desc><refs><ref language="es" trans_org="INTECO" url="200"/></refs></entry><entry name="CVE-2013-0630" published="2013-01-11" seq="2013-0630" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="Adobe Flash Player " trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de búfer en Adobe Flash Player anteriores a v10.3.183.50 y 11.x anteriores a v11.5.502.146 en Windows y Mac OS X, anteriores a v10.3.183.50 y 11.x anteriores a v11.2.202.261 en Linux, anteriores a v11.1.111.31 en Android 2.x y 3.x, y anteriores a v11.1.115.36 en Android 4.x; Adobe AIR anteriores a v3.5.0.1060; y Adobe AIR SDK anteriores a v3.5.0.1060 permite a atacantes remotos a ejecutar código a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0631" published="2013-01-08" seq="2013-0631" type="CVE"><desc><descript language="es" modified="2013-01-09" source="cve" title="Adobe ColdFusion" trans_org="INTECO" translator="Francisco Losada">Adobe ColdFusion v9.0, v9.0.1, y v9.0.2 permite a los atacantes obtener información sensible a través de vectores no especificados, como se explotó en enero de 2013.</descript></desc><refs><ref language="es" trans_org="INTECO" url="200"/></refs></entry><entry name="CVE-2013-0632" published="2013-01-16" seq="2013-0632" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Adobe ColdFusion" trans_org="INTECO" translator="Luis Martín Liras">Adobe ColdFusion v9.0, v9.0.1, v9.0.2 y v10 permite a atacantes remotos evitar la autenticación y posiblemente ejecutar código de su elección a través de vectores no especificados, tal y como se explotó en enero de 2013.</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0633" published="2013-02-08" seq="2013-0633" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Desbordamiento de búfer en Adobe Flash Player antes de v10.3.183.51 y v11.x antes de  v11.5.502.149 en Windows y Mac OS X, antes de v10.3.183.51 y v11.x antes de v11.2.202.262 en Linux, antes de v11.1.111.32 en Android v2.x y v3.x, y antes de v11.1.115.37 en Android v4.x permite a atacantes remotos ejecutar código arbitrario a través de contenido SWF preparado para este propósito, como fueron explotados en libremente en Febrero de 2013.&#xd;
</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-0634" published="2013-02-08" seq="2013-0634" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="Adobe Flash Player en Windows, Mac OS X, Linux y Android" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.51 y v11.x antes de v11.5.502.149 para Windows y Mac OS X, antes de v10.3.183.51 y v11.x antes de v11.2.202.262 para Linux, antes de v11.1.111.32 para Android v2.x y v3.x, y antes de v11.1.115.37 para Android v4.x permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través contenido SWF, como los explotados en febrero de 2013.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0635" published="2013-02-13" seq="2013-0635" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Adobe Shockwave Player" trans_org="INTECO" translator="Luis Martín Liras">Adobe Shockwave Player antes v 12.0.0.112  permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0636" published="2013-02-13" seq="2013-0636" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Adobe Shockwave Player " trans_org="INTECO" translator="Luis Martín Liras">Desbordamiento de búfer basado en la pila en Adobe Shockwave Player hasta v12.0.0.112  permite a los atacantes ejecutar código arbitrario a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0637" published="2013-02-12" seq="2013-0637" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Adobe Flash Player y Adobe Air" trans_org="INTECO" translator="Marco Lozano Merino">Adobe Flash Player anterior a v10.3.183.63 y v11.x anterior a v11.6.602.168 para Windows, anterior a v10.3.183.61 y v11.x anterior a v11.6.602.167 para Mac OS X, anterior a v10.3.183.61 y v11.x anterior a v11.2.202.270 para Linux, anterior a v11.1.111.43 para Android v2.x y v3.x, anterior a v11.1.115.47 para Android v4.x; Adobe AIR anterior a v3.6.0.597; y Adobe AIR SDK anterior a v3.6.0.599, permite a atacantes obtener información sensible a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0638" published="2013-02-12" seq="2013-0638" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Adobe Flash Player y Adobe Air" trans_org="INTECO" translator="Marco Lozano Merino">Adobe Flash Player anterior a v10.3.183.63 y v11.x anterior a v11.6.602.168 para Windows, anterior a v10.3.183.61 y v11.x anterior a v11.6.602.167 para Mac OS X, anterior a v10.3.183.61 y v11.x anterior a v11.2.202.270 para Linux, anterior a v11.1.111.43 para Android v2.x y v3.x, anterior a v11.1.115.47 para Android v4.x; Adobe AIR anterior a v3.6.0.597; y Adobe AIR SDK anterior a v3.6.0.599, permite a atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0647.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0639" published="2013-02-12" seq="2013-0639" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Adobe Flash Player y Adobe Air" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de desbordamiento de entero en Adobe Flash Player anterior a v10.3.183.63 y v11.x anterior a v11.6.602.168 para Windows, anterior a v10.3.183.61 y v11.x anterior a v11.6.602.167 para Mac OS X, anterior a v10.3.183.61 y v11.x anterior a v11.2.202.270 para Linux, anterior a v11.1.111.43 para Android v2.x y v3.x, anterior a v11.1.115.47 para Android v4.x; Adobe AIR anterior a v3.6.0.597; y Adobe AIR SDK anterior a v3.6.0.599, permite a atacantes ejecutar código de su elección a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0640" published="2013-02-13" seq="2013-0640" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Adobe Reader y Acrobat v9.x a través de v9.5.3, v10.x través v10.1.5, v11.0.1 y v11.x mediante, permite a atacantes remotos ejecutar código arbitrario a través de un documento PDF manipulado, explotada libremente en febrero de 2013, una vulnerabilidad diferente a CVE-2013-0641.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0641" published="2013-02-13" seq="2013-0641" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Adobe Reader y Acrobat v9.x hasta v9.5.3, 10.x hasta v10.1.5, v11.0.1 y 11.x que permite a atacantes remotos ejecutar código arbitrario a través de un documento PDF manipulado, explotado libremente en febrero de 2013, una vulnerabilidad diferente a CVE-2013-0640.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0642" published="2013-02-12" seq="2013-0642" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Adobe Flash Player y Adobe Air" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de desbordamiento de búfer en Adobe Flash Player anterior a v10.3.183.63 y v11.x anterior a v11.6.602.168 para Windows, anterior a v10.3.183.61 y v11.x anterior a v11.6.602.167 para Mac OS X, anterior a v10.3.183.61 y v11.x anterior a v11.2.202.270 para Linux, anterior a v11.1.111.43 para Android v2.x y v3.x, anterior a v11.1.115.47 para Android v4.x; Adobe AIR anterior a v3.6.0.597; y Adobe AIR SDK anterior a v3.6.0.599, permite a atacantes ejecutar código de su elección a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, y CVE-2013-1373.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0643" published="2013-02-26" seq="2013-0643" type="CVE"><desc><descript language="es" modified="2013-02-27" source="cve" title="Firefox sandbox para Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">El sandbox de Firefox para Adobe Flash Player antes de v10.3.183.67 y v11.x abtes de v11.6.602.171 para Windows y Mac OS X, y antes de v10.3.183.67 y v11.x antes de 11.2.202.273 para Linux, no restringe correctamente los privilegios lo que facilita a atacantes remotos ejecutar código arbitrario por contenidos SWF hechos a mano, como se explotó en febrero de 2013.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0644" published="2013-02-12" seq="2013-0644" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Adobe Flash Player y Adobe Air" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de uso de memoria después de la liberación en Adobe Flash Player anterior a v10.3.183.63 y v11.x anterior a v11.6.602.168 para Windows, anterior a v10.3.183.61 y v11.x anterior a v11.6.602.167 para Mac OS X, anterior a v10.3.183.61 y v11.x anterior a v11.2.202.270 para Linux, anterior a v11.1.111.43 para Android v2.x y v3.x, anterior a v11.1.115.47 para Android v4.x; Adobe AIR anterior a v3.6.0.597; y Adobe AIR SDK anterior a v3.6.0.599, permite a atacantes ejecutar código de su elección a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0649 y CVE-2013-1374.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0645" published="2013-02-12" seq="2013-0645" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Adobe Flash Player y Adobe AIR" translator="Daniel FÃ­rvida">Desbordamiento de buffer en Adobe Flash Player anterior a v10.3.183.63 y v11.x anterior a v11.6.602.168 en Windows, anterior a v10.3.183.61 y v11.x anterior a v11.6.602.167 en Mac OS X, anterior a v10.3.183.61 y v11.x anterior a v11.2.202.270 en Linux, anterior a v11.1.111.43 en Android v2.x y v3.x, y anterior a v11.1.115.47 en Android v4.x; Adobe AIR anterior a v3.6.0.597; y Adobe AIR SDK anterior a v3.6.0.599 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-0642, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, y CVE-2013-1373.</descript></desc><refs/></entry><entry name="CVE-2013-0646" published="2013-03-13" seq="2013-0646" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Adobe Flash Player y Adobe Air" trans_org="INTECO" translator="Marco Lozano Merino">Desbordamiento de entero en Adobe Flash Player anterior a v10.3.183.68 y v11.x before 11.6.602.180 en Windows y Mac OS X, anterior a v10.3.183.68 y v11.x anterior a v11.2.202.275 en Linux, anterior a v11.1.111.44 en Android v2.x  yv 3.x, y anterior a v11.1.115.48 en Android v4.x; Adobe AIR anterior a v3.6.0.6090; Adobe AIR SDK anterior a v3.6.0.6090; y Adobe AIR SDK &amp; Compiler anterior a v3.6.0.6090, permite a atacantes ejecutar código de su elección a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0647" published="2013-02-12" seq="2013-0647" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="Adobe Flash Player  y AIR" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Adobe Flash Player antes de v10.3.183.63 y  v11.x antes de v11.6.602.168 en Windows, antes de v10.3.183.61 y v11.x antes de v11.6.602.167 en Mac OS X, antes de v10.3.183.61 y v11.x antes de v11.2.202.270 en Linux, antes de v11.1.111.43 en Android v2.x y v3.x, y antes de v11.1.115.47 en Android 4.x, Adobe AIR antes de v3.6.0.597, y Adobe AIR SDK antes de v3.6.0.599 permiten a un atacante ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013 hasta 0638.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0648" published="2013-02-26" seq="2013-0648" type="CVE"><desc><descript language="es" modified="2013-02-27" source="cve" title="ExternalInterface ActionScript de Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en la funcionalidad ExternalInterface ActionScript de Adobe Flash Player antes de v10.3.183.67 y v11.x antes de v11.6.602.171 para Windows y Mac OS X, y antes de  v10.3.183.67 y v11.x antes de v11.2.202.273 para Linux, que permite a atacantes remotos ejecutar código arbitrario con contenido SWF hecho a mano, como los explotados en febrero de 2013</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0649" published="2013-02-12" seq="2013-0649" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Adobe Flash Player  y AIR" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad de uso después de liberación en Adobe Flash Player v10.3.183.63 y antes v11.x antes v11.6.602.168 en Windows, antes v10.3.183.61 y v11.x antes v11.6.602.167 en Mac OS X, antes v10.3.183.61 y v11.x antes v11.2.202.270 en Linux, antes v11.1.111.43 en Android v2.x y v3.x, y antes v11.1.115.47 en Android v4.x; Adobe AIR antes v3.6.0.597, y Adobe AIR SDK antes v3.6.0.599 permite a los atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-0644 y CVE-2013 1374.</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2013-0650" published="2013-03-13" seq="2013-0650" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad Use-after-free en Adobe Flash Player antes de v10.3.183.68 y v11.x antes v11.6.602.180 en Windows y Mac OS X,  antes de v10.3.183.68 y v11.x antes de v11.2.202.275 en Linux, antes de v11.1.111.44 en Android v2.x y v3.x, y antes de v11.1.115.48 en Android v4.x, Adobe AIR antes de v3.6.0.6090; Adobe AIR SDK antes de v3.6.0.6090, y Adobe AIR SDK Compiler antes de v3.6.0.6090 permite a los atacantes ejecutar código arbitrario a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0651" published="2013-01-27" seq="2013-0651" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="GE Intelligent Platforms Proficy Real-Time Information Portal" trans_org="Inteco" translator="Jose MarÃ­a  Foces">El proceso de instalación de GE Intelligent Platforms Proficy Real-Time Information Portal almacena información sensible bajo la raíz Web con control de acceso insuficientes, lo que permite a atacantes remotos leer archivos de configuración, y descubrir datos de código credenciales, a través de una solicitud directa.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0652" published="2013-01-27" seq="2013-0652" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="GE Intelligent Platforms Proficy Real-Time Information Portal" translator="Daniel FÃ­rvida">GE Intelligent Platforms Proficy Real-Time Information Portal no restringe el acceso a los métodos de una clase Java no especificada, que permite a atacantes remotos obtener una lista de nombres de usuario a través de una llamada RMI.</descript></desc><refs/></entry><entry name="CVE-2013-0653" published="2013-01-27" seq="2013-0653" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="GE Intelligent Platforms Proficy HMISCADA" translator="Daniel FÃ­rvida">Vulnerabilidad de salto de directorio en substitute.bcl en el subsistema WebView CimWeb en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY v4.01 a la v8.0, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos lectura de ficheros arbitrarios a través de un paquete manipulado.&#xd;
</descript></desc><refs/></entry><entry name="CVE-2013-0654" published="2013-01-27" seq="2013-0654" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="GE Intelligent Platforms Proficy HMISCADA" translator="Daniel FÃ­rvida">CimWebServer en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY v4.01 a la v8.0, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos ejecutar comandos arbitrarios o causar una denegación de servicio (caída del demonio) a través de un paquete manipulado.</descript></desc><refs/></entry><entry name="CVE-2013-0655" published="2013-01-21" seq="2013-0655" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="el cliente en Schneider Electric Software Update (SESU) Utility" trans_org="Inteco" translator="Jorge Fombellida">El cliente en Schneider Electric Software Update (SESU) Utility v1.0.x y v1.1.x no asegura que las actualizaciones tienen un origen válido, que permite ataques man-in-the-middle que burla actualizaciones, porl o que ejecuta código arbitrario modificando los datos del puerto TCP 80</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0656" published="2013-01-21" seq="2013-0656" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Siemens SIMATIC RF-MANAGER 2008" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de bufer en un ActiveX de terceros del componente Siemens SIMATIC RF-MANAGER 2008, y RF-MANAGER Basic 3.0 y anteriores, que permite a atacantes remotos ejecutar código arbitrario a través de sitios web manipulados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-0657" published="2013-01-21" seq="2013-0657" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Scheneider Electric Interactive Graphical SCADA System (IGSS)" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de búfer basado en pila en Scheneider Electric Interactive Graphical SCADA System (IGSS) v10 y anteriores que permite a atacantes remotos ejecutar código arbitrario enviando datos por el puerto TCP 12397 que no cumplen con el protocolo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-0658" published="2013-02-15" seq="2013-0658" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="RFManagerService.exe de Schneider Electric Accutech Manager" translator="Daniel FÃ­rvida">Un desbordamiento de búfer basado en memoria dinámica ('heap') en RFManagerService.exe de Schneider Electric Accutech Manager v2.00.1 y anteriores, permite a atacantes remotos ejecutar código arbitrario a través de una solicitud HTTP manipulada.</descript></desc><refs><ref language="es" trans_org="" url="119"/></refs></entry><entry name="CVE-2013-0659" published="2013-04-01" seq="2013-0659" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Siemens CP" trans_org="INTECO" translator="Marco Lozano Merino">La caracterítica de depuración de los interfaces Siemens CP 1604 y  CP1616 con firmware anterior a 2.5.2, permite  a atacantes remotos ejecutar código arbitrario a través de un paquete UDP especialmente manipulado al puerto 17185.</descript></desc><refs/></entry><entry name="CVE-2013-0663" published="2013-04-04" seq="2013-0663" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="varios módulos de Schneider Electric Quantum " trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad CSRF en los módulos Schneider Electric Quantum 140NOE77111, 140NOE77101, y 140NWM10000; M340 BMXNOC0401, BMXNOE0100x, y BMXNOE011xx; y Premium TSXETY4103, TSXETY5103, y TSXWMY100 PLC, permite a atacantes remotos secuestrar la autenticación de los usuarios para peticiones que ejecutan comandos, como se ha demostrado mediante la modificación de de peticiones HTTP.</descript></desc><refs/></entry><entry name="CVE-2013-0664" published="2013-04-04" seq="2013-0664" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="el servicio FactoryCast en los módulos Electric Quantum 140NOE77111 y 140NWM10000, M340 BMXNOE0110x, y Premium TSXETY5103 PLC " trans_org="INTECO" translator="Marco Lozano Merino">El servicio FactoryCast en los módulos Electric Quantum 140NOE77111 y 140NWM10000, M340 BMXNOE0110x, y Premium TSXETY5103 PLC , permite a usuarios autenticados remotamente el envío de mensajes Modbus, y por consiguiente la ejecución de código arbitrario embebiendo estos mensajes en peticiones SOAP HTTP POST.</descript></desc><refs/></entry><entry name="CVE-2013-0665" published="2013-03-21" seq="2013-0665" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="AcSELerator QuickSet" translator="Daniel FÃ­rvida">Schweitzer Engineering Laboratories (SEL) AcSELerator QuickSet anterior a 5.12.0.1 utiliza permisos débiles para el directorio Program Files, que permite a usuarios locales para reemplazar los archivos ejecutables, y en consecuencia obtener privilegios, a través de las operaciones del sistema de archivos estándar.&#xd;
&#xd;
</descript></desc><refs/></entry><entry name="CVE-2013-0666" published="2013-05-01" seq="2013-0666" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="MatrikonOPC Security Gateway" trans_org="INTECO" translator="Marco Lozano Merino">La utilidad de configuración en MatrikonOPC Security Gateway 1.0, permite a atacantes remotos provocar una denegación de servicio (excepción sin manejar y caída de aplicación) a través de un paquete TCP RST.</descript></desc><refs/></entry><entry name="CVE-2013-0667" published="2013-03-21" seq="2013-0667" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Siemens WinCC" translator="Daniel FÃ­rvida">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la aplicación web HMI en Siemens WinCC (TIA Portal) v11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un URL malicioso.</descript></desc><refs/></entry><entry name="CVE-2013-0668" published="2013-03-21" seq="2013-0668" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Siemens WinCC" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la aplicación web HMI en Siemens WinCC (TIA Portal) v11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL modificada.</descript></desc><refs/></entry><entry name="CVE-2013-0669" published="2013-03-21" seq="2013-0669" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Siemens WinCC" translator="Daniel FÃ­rvida">La aplicación web HMI en Siemens WinCC (TIA Portal) v11 permite a usuarios remotos autenticados a provocar una denegación de servicio (caída del demonio) a través de una solicitud HTTP manipulada.</descript></desc><refs/></entry><entry name="CVE-2013-0670" published="2013-03-21" seq="2013-0670" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="aplciación web HMI  de Siemens WinCC" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de inyección CRLF en la aplicación web HMI en Siemens WinCC (TIA Portal) 11 que permite a atacantes remotos inyectar cabeceras HTTP (splitting attacks) y llevar a cabo respuestas HTTP a través de URL modificada. </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0671" published="2013-03-21" seq="2013-0671" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Siemens WinCC" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de salto de directorio en Siemens WinCC (TIA Portal) 11 permite a usuarios remotamente autenticados leer el código fuente de la aplicación web y scripts definidos por el usuarios a través de una URL modificada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2013-0672" published="2013-03-21" seq="2013-0672" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="aplicación web HMI en Siemens WinCC" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación web HMI en Siemens WinCC (TIA Portal) 11 permite a usuarios remotamente autenticados permite a atacantes remotos inyectar secuencias de comandos web o HTML a través datos sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0673" published="2013-05-01" seq="2013-0673" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="MatrikonOPC A&amp;E Historian" translator="Daniel FÃ­rvida">Vulnerabilidad de salto de directorio en la interfaz web en el servicio de Monitor de Salud en MatrikonOPC A&amp;E Historian 1.0.0.0 permite a atacantes remotos leer y eliminar archivos arbitrariamente a través de una URL manipulada.</descript></desc><refs/></entry><entry name="CVE-2013-0674" published="2013-03-21" seq="2013-0674" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Siemens WinCC" trans_org="Inteco" translator="Jose MarÃ­a Foces">Desbordamiento de búfer en el control ActiveX RegReader en Siemens WinCC antes de v7,2, tal como se utiliza en SIMATIC PCS v7 antes de  v8,0 SP1 y otros productos, permite a atacantes remotos ejecutar código arbitrario a través de un parámetro largo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0675" published="2013-03-21" seq="2013-0675" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Siemens WinCC" trans_org="Inteco" translator="Jose MarÃ­a Foces">Desbordamiento de búfer en CCEServer (también conocido como el componente central de comunicaciones) en Siemens WinCC antes de v7,2, tal como se utiliza en SIMATIC PCS v7 antes de v8,0 SP1 y otros productos, permite a atacantes remotos provocar una denegación de servicio a través de un paquete diseñado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0676" published="2013-03-21" seq="2013-0676" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Siemens WinCC de SIMATIC PCS7" trans_org="Inteco" translator="Jorge Fombellida">Siemens WinCC anterior a v7.2, usado en SIMATIC PCS7 anterior a v8.0 SP1 y otros productos, no asigna correctamente los privilegios de la base de datos que contiene las credenciales WebNavigator, lo que permite a usuarios autenticados obtener información a través de consultas SQL.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0677" published="2013-03-21" seq="2013-0677" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Siemens WinCC" trans_org="Inteco" translator="Jose MarÃ­a Foces">El servidor web en Siemens WinCC antes de v7,2, tal como se utiliza en SIMATIC PCS v7 antes de v8,0 SP1 y otros productos, permite a atacantes remotos obtener información sensible o causar una denegación de servicio a través de un archivo de proyecto elaborado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0678" published="2013-03-21" seq="2013-0678" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Siemens WinCC" trans_org="Inteco" translator="Jose MarÃ­a Foces">Siemens WinCC antes de v7,2, tal como se utiliza en SIMATIC PCS 7 antes de v8,0 SP1 y otros productos, no representa correctamente las credenciales WebNavigator en una base de datos, lo que hace que sea más fácil para los usuarios remotos autenticados para obtener información sensible a través de una consulta SQL.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0679" published="2013-03-21" seq="2013-0679" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="servidor web de Siemens WinCC" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de salto de directorio en el servidor web en Siemens WinCC anterior a v7.2, como se usa en SIMATIC PCS7 anterior a v8.0 SP1 y otros productos, permite a usuarios remotamente autenticados leer ficheros a través de vectores que implican una consulta al pathname.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0680" published="2013-04-05" seq="2013-0680" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="Servidor Web de vpnconf.exe en Cogent Real-Time Systems, Cogent DataHub, OPC DataHub, Cascade DataHub, y DataHub QuickTrend" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de búfer basado en pila en el servidor Web de vpnconf.exe en Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0, permite a atacantes remotos provocar una denegación de servicio (caída del demonia) o posiblemente ejecutar código a través de una cabecera HTTP larga. </descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0681" published="2013-04-05" seq="2013-0681" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="Cogent Real-Time Systems Cogent DataHub, Cascade DataHub, OPC DataHub y DataHub QuickTrend   " trans_org="INTECO" translator="Roberto Martínez Martínez">Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 permite a atacantes remotos provocar una denegación de servicio (des-referencia a puntero nulo y caída de aplicación) a través de datos mal formados en un comando de texto formateado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0682" published="2013-04-05" seq="2013-0682" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="Cogent Real-Time Systems Cogent DataHub" trans_org="INTECO" translator="Roberto Martínez Martínez">Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub asnteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 no manejan las excepciones de forma adecuada, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código a través de datos mal generados en un comando de texto formateado, conduciendo un acceso fuera del límite a (1) memoria dinámica o (2) pila de memoria.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0683" published="2013-04-05" seq="2013-0683" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="El cliente demo de DataSim and DataPid en Cogent Real-Time Systems Cogent DataHub " trans_org="INTECO" translator="Roberto Martínez Martínez">El cliente demo de DataSim and DataPid en Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 permite a servidores remotos provocar una denegación de servicio (acceso a puntero incorrecto y caída del cliente)a través de datos mal formados en comanto de texto formateado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0684" published="2013-05-09" seq="2013-0684" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="Invensys Wonderware Information Server (WIS) v4.0 SP1SP2, v4.5- Portal, y v5.0- Portal" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de inyección SQL en Invensys Wonderware Information Server (WIS) v4.0 SP1SP2, v4.5- Portal, y v5.0- Portal que permite a atacantes remotos ejecutar código arbitrario SQL a través de vectores sin especificar.</descript></desc><refs/></entry><entry name="CVE-2013-0685" published="2013-05-09" seq="2013-0685" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, y 5.0- Portal" trans_org="Inteco" translator="Jorge Fombellida">Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, y 5.0- Portal no restringe los valores tamaño sin especificar y cantidad de valores, lo que permite a atacantes remotos causar una denegación de servicios (consumo de recursos) a través de vectores desconocidos-</descript></desc><refs/></entry><entry name="CVE-2013-0686" published="2013-05-09" seq="2013-0686" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="Invensys Wonderware Information Server (WIS) V4.0 SP1SP1, v4.5- Portal, y v5.0- Portal " trans_org="Inteco" translator="Jorge Fombellida">Invensys Wonderware Information Server (WIS) V4.0 SP1SP1, v4.5- Portal, y v5.0- Portal permite a atacantes remotos leer ficheros arbitrarios, enviar peticiones HTTP a servidores de la red interna o causar denegación de servicios (consumo de memoria y CPU) a través de un documento XML que contiene una entidad externa declarada junto con una referencia entidad, relacionado con un asunto XML External Entity (XEE).</descript></desc><refs/></entry><entry name="CVE-2013-0687" published="2013-04-17" seq="2013-0687" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title=" Schneider Electric MiCOM S1 Studio" trans_org="Inteco" translator="Jorge Fombellida">La rutina de instalación en Schneider Electric MiCOM S1 Studio utiliza permisos globales de escribir de archivos ejecutables, lo que permite a usuarios locales modificar el servicio o los archivos de configuración, y por lo tanto obtener privilegios o disparar operaciones incorrectas protectiven-relay, a través de un archivo ejecutable troyano</descript></desc><refs/></entry><entry name="CVE-2013-0688" published="2013-05-09" seq="2013-0688" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="Invensys Wonderware Information Server (WIS) v4.0 SP1SP1, v4.5- Portal, y v5.0- Portal" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Invensys Wonderware Information Server (WIS) v4.0 SP1SP1, v4.5- Portal, y v5.0- Portal que permite a atacantes remotos  inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-0699" published="2013-05-01" seq="2013-0699" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="el PLC Galil RIO-47100 Pocket " trans_org="INTECO" translator="Marco Lozano Merino">El PLC Galil RIO-47100 Pocket  permite a atacantes remotos provocar una denegación de servicio a través de una sesión que incluya "peticiones repetidamente".</descript></desc><refs/></entry><entry name="CVE-2013-0700" published="2013-04-21" seq="2013-0700" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Siemens SIMATIC S7-1200" translator="Daniel FÃ­rvida">Siemens SIMATIC S7-1200 PLCs v2.x y v3.x ermite a atacantes remotos causar una denegación de servicios (transición de modo defecto e interrupción de control) a través de paquetes TCP manipulados dirigidos al puerto 102 (conocido como puerto ISO-TSAP).</descript></desc><refs/></entry><entry name="CVE-2013-0701" published="2013-02-14" seq="2013-0701" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Cybozu Garoon " trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad que permite la inyección de código SQL en Cybozu Garoon v2.5 hasta 3.5.3 que permite a  usuarios autenticados ejecutar código arbitrario SQL para elevar privilegios.</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2013-0702" published="2013-02-14" seq="2013-0702" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Cybozu Garoon " trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad ante la ejecución de secuencias de comandos en sitios cruzados de Cybozu Garoon v2.0.0 hasta v3.5.3 permite a atacantes remotos inyectar web script o html  arbitrarios por vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-0703" published="2013-02-15" seq="2013-0703" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="imgboard" trans_org="INTECO" translator="Luis Martín Liras">Ejecución de secuencias de comandos en sitios cruzados (XSS) en imgboard anteriores a v1.22R6.1 y v20xx anteriormente a v2010u, permite a atacantes remotos inyectar un script web o HTML a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-0704" published="2013-02-15" seq="2013-0704" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="GREE" translator="Daniel FÃ­rvida">Vulnerabilidad de salto de directorio en la aplicación GREE anterior a v1.3.3 para Android permite a atacantes remotos obtener informacion sensible a través de una URL modificada, la cual no es gestionada adecuadamente durante la interacción con otras aplicaciones.</descript></desc><refs/></entry><entry name="CVE-2013-0705" published="2013-02-15" seq="2013-0705" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="LSI 3ware Disk Manager (3DM)" translator="Daniel FÃ­rvida">Vulnerabilidad de salto de directorio en LSI 3ware Disk Manager (3DM) anterior a v2 permite a atacantes remotos la lectura de ficheros de su elección mediante vectores de ataque no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-0706" published="2013-02-21" seq="2013-0706" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="RAID Utility" trans_org="INTECO" translator="Borja Merino Febrero">NEC Universal RAID Utility v1.40 Rev 680 y anteriores, v2.31 Rev 1492 y anteriores, y  v2.5 Rev 2244 y anteriores no proporciona control de acceso, lo que permite que atacantes remotos lleven a cabo operaciones  arbitrarias de disco RAID mediante vectores desconocidos</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0707" published="2013-03-01" seq="2013-0707" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="JustSystems Ichitaro" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en JustSystems Ichitaro v2006 y 2007, el Gobierno Ichitaro 2006 y 2007, Ichitaro portátil con oreplug, Hanako 2006 hasta 2013, Hanako Policía, Policía Hanako 3 y Hanako Police 2010 permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0708" published="2013-03-01" seq="2013-0708" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="XSS en dopvCOMET" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en dopvCOMET* v009b que permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la cabecera HTTP Referer, que no es manejada correctamente en la pantalla de registro.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-0709" published="2013-03-01" seq="2013-0709" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="XSS en dopvSTAR" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en dopvSTAR* 0091 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de cabecera HTTP Referer, que no se manejan correctamente durante la visualización del registro de acceso.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-0710" published="2013-03-05" seq="2013-0710" type="CVE"><desc><descript language="es" modified="2013-03-05" source="cve" title="Kingsoft Write" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer basado en pila en Kingsoft Writer 2007 y 2010 anterior a 2724, permite a atacantes remotos ejecutar código de su elección a través de un documento RTF malintencionado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0711" published="2013-03-20" seq="2013-0711" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="IPSSH  en Wind River VxWorks" trans_org="Inteco" translator="Jorge Fombellida">IPSSH (también conocido servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a atacantes remotos causar una denegación de servicios (parada del demonio) a través de una petición de autenticación manipulada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0712" published="2013-03-20" seq="2013-0712" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Wind River VxWorks" trans_org="INTECO" translator="Borja Merino Febrero">IPSSH (también conocido como el servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a usuarios remotos autenticados provocar una denegación de servicio a través de un paquete especialmente diseñado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0713" published="2013-03-20" seq="2013-0713" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Wind River VxWork" trans_org="INTECO" translator="Borja Merino Febrero">IPSSH (también conocido como el servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a usuarios remotos autenticados provocar una denegación de servicio a través de una petición pty especialmente diseñada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0714" published="2013-03-20" seq="2013-0714" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="IPSSH en Wind River VxWorks" trans_org="Inteco" translator="Jorge Fombellida">IPSSH (también conocido como servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (caída del demonio) a través de una petición de autenticación de clave pública manipulada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0715" published="2013-03-20" seq="2013-0715" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Wind River VxWorks " trans_org="INTECO" translator="Borja Merino Febrero">El componente WebCLI en Wind River VxWorks v5.5 hasta v6.9 permite a usuarios remotos autenticados provocar una denegación de servicio (caída de la sesión) a través de una cadena de comandos especialmente diseñada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0716" published="2013-03-20" seq="2013-0716" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="servidor web en Wind River VxWorks" trans_org="Inteco" translator="Jorge Fombellida">El servidor web en Wind River VxWorks v5.5 hasta v6.9 permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de una URI manipulada</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0717" published="2013-03-19" seq="2013-0717" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="los enrutadoresNEC AtermWR9500N, AtermWR8600N, AtermWR8370N, AtermWR8160N, AtermWM3600R, y AtermWM3450RN " trans_org="INTECO" translator="Marco Lozano Merino">Múltiples vulnerabilidades CSRF en la utilidad de gestión web de los enrutadores NEC AtermWR9500N, AtermWR8600N, AtermWR8370N, AtermWR8160N, AtermWM3600R, y AtermWM3450RN, permite a los atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1)inicializan opciones o (2) reinician el dispositivo.</descript></desc><refs><ref language="es" trans_org="INTECO" url="352"/></refs></entry><entry name="CVE-2013-0718" published="2013-03-27" seq="2013-0718" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="la aplicación Simeji para Android" trans_org="INTECO" translator="Marco Lozano Merino">La aplicación Simeji 4.8.1 y anteriores para Android utiliza permisos débiles para archivos no especificados, lo que permite a atacantes remotos obtener información sensible a través de una aplicación de que accede al sistema local de archivos.</descript></desc><refs/></entry><entry name="CVE-2013-0719" published="2013-03-27" seq="2013-0719" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="ArtIME Japanese" trans_org="Inteco" translator="Jorge Fombellida">La aplicación ArtIME Japanese v1.1.2 y versiones anteriores para Android utiliza permisos débiles para los archivos especificados, lo que permite a los atacantes obtener información sensible a través de una aplicación que tiene acceso al sistema de archivos local.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0720" published="2013-03-27" seq="2013-0720" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="COBIME" trans_org="Inteco" translator="Jorge Fombellida">La aplicación COBIME antes de v0.9.4 para Android utiliza permisos débiles para los archivos especificados, lo que permite a los atacantes obtener información sensible a través de una aplicación que tiene acceso al sistema de archivos local.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0721" published="2013-01-02" seq="2013-0721" type="CVE"><desc><descript language="es" modified="2013-01-02" source="cve" title="wp-php-widget.php en WordPress" trans_org="INTECO" translator="Luis Martín Liras">wp-php-widget.php en el plugin WP PHP widget v1.0.2 para WordPress permite a atacantes remotos obtener información sensible a través de una solicitud directa, lo que revela la ruta completa de un mensaje de error.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="200"/></refs></entry><entry name="CVE-2013-0722" published="2013-01-11" seq="2013-0722" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="Ettercap" translator="Daniel FÃ­rvida">Desbordamiento de búfer basado en pila en la función scan_load_hosts en ec_scan.c en Ettercap v0.7.5.1 y anteriores podría permitir a usuarios locales obetner privilegios a través de una lista de hosts troyanizada conteniendo una línea larga.</descript></desc><refs/></entry><entry name="CVE-2013-0726" published="2013-05-05" seq="2013-0726" type="CVE"><desc><descript language="es" modified="2013-05-07" source="cve" title="la función ERM_convert_to_correct_webpath en ermapper_u.dll en ERDAS ER Viewer" trans_org="INTECO" translator="Marco Lozano Merino">Desbordamiento de búfer basado en pila en la función ERM_convert_to_correct_webpath en ermapper_u.dll en ERDAS ER Viewer anterior a la versión 13.00.0001, permite a atacantes remotos ejecutar código de su elección a través de un nombre de ruta modificada en un archivo ERS.</descript></desc><refs/></entry><entry name="CVE-2013-0727" published="2013-04-26" seq="2013-0727" type="CVE"><desc><descript language="es" modified="2013-04-27" source="cve" title="Global Mapper" trans_org="INTECO" translator="Roberto Martínez Martínez">Múltiples vulnerabilidades de path de búsqueda inseguro en Global Mapper v14.1.0 permite a usuarios locales obtener privilegios a través de un troyano en los ficheros (1) dwmapi.dll o (2) ibfs32.dll, en el directorio de trabajo actual, comos se demostró con un directorio que contenía ficheros .gmc, .gmg, .gmp, .gms, .gmw, or .opt file.</descript></desc><refs/></entry><entry name="CVE-2013-0728" published="2013-04-24" seq="2013-0728" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="ERDAS APOLLO ECWP" trans_org="Inteco" translator="Jose MarÃ­a Foces">Múltiples desbordamientos de búfer basado en pila en NCSAddOn.dll en el complemento ERDAS APOLLO ECWP antes v13.00.0001 para Internet Explorer, Firefox y Chrome permite a atacantes remotos ejecutar código arbitrario a través de un valor de propiedad largo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0730" published="2013-02-21" seq="2013-0730" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Newscoop" trans_org="INTECO" translator="Borja Merino Febrero">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Newscoop v4.x hasta v4.1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) language en application/modules/admin/controllers/LanguagesController.php o (2) el parámetro user en application/modules/admin/controllers/UserController.php.</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-0731" published="2013-03-22" seq="2013-0731" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="ajax.functions.php de MailUp" trans_org="Inteco" translator="Jorge Fombellida">ajax.functions.php en el complemento MailUp anterior a v1.3.3 para WordPress no restringe correctamente el acceso a las funciones especificadas Ajax, lo que permite a atacantes remotos modificar la configuración del complemento y realizar cross-site scripting (XSS) mediante el establecimiento de la cookie wordpress_logged_in. NOTA: esto se debe a una corrección incompleta de un problema similar que se fijó en v1.3.2.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-0743" published="2013-01-25" reject="1" seq="2013-0743" type="CVE"><desc><descript language="es" modified="2013-03-05" source="cve" title="** RECHAZADA ** NO UTILICE ESTE CVE. " trans_org="Inteco" translator="Jose MarÃ­a  Foces">'** RECHAZADA ** NO UTILICE ESTE CVE. ConsultIDs: CVE-2013-0743. Razón: este candidato es un duplicado de CVE-2012-4696. Un CNA ha introducido inadvertidamente un ID no asignado. Notas: todos los CVE deberían referenciar al CVE-2012-4696 y no a este. Todas las referencias y descripciones de este CVE han sido eliminadas para prevenir su uso accidental.</descript></desc><refs/></entry><entry name="CVE-2013-0744" published="2013-01-13" seq="2013-0744" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="Firefox, Thinderbir y Seamonkey" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de liberación después de uso en la función TableBackgroundPainter::TableBackgroundData::Destroy en Mozilla Firefox anterior a 18.0, Firefox ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, Thunderbird anterior a 17.0.2, Thunderbird ESR 10.x anterior a 10.0.12 y  17.x anterior a 17.0.2, y SeaMonkey anterior a 2.15, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria dinámica) a través de un documento HTML con una tabla que contiene multitud de columnas y grupos de estas.</descript></desc><refs/></entry><entry name="CVE-2013-0745" published="2013-01-13" seq="2013-0745" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">La clase AutoWrapperChanger en Mozilla Firefox anterior a v18.0, Firefox ESR v17.x anterior a v17.0.2, Thunderbird anterior a v17.0.2, Thunderbird ESR v17.x anterior a v17.0.2, y SeaMonkey anterior a v2.15 no interactúa correctamente con el recolector de basura, lo cual permite a atacantes remotos ejecutar código a su elección a través de documentos HTML manipulados haciendo referencia a objetos JavaScript.</descript></desc><refs/></entry><entry name="CVE-2013-0746" published="2013-01-13" seq="2013-0746" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="Firefox, Thinderbir y Seamonkey" trans_org="INTECO" translator="Marco Lozano Merino">Mozilla Firefox anterior a 18.0, Firefox ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, Thunderbird anterior a 17.0.2, Thunderbird ESR 10.x anterior a 10.0.12 y  17.x anterior a 17.0.2, y SeaMonkey anterior a 2.15, no implementa adecuadamente quickstubs que utiliza el tipo de dato jsval en las variables de retorno, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de aplicación y desajuste del compartimiento) a través de código JavaScrip manipulado que no está manejado adecuadamente durante la recolección de basura.</descript></desc><refs/></entry><entry name="CVE-2013-0747" published="2013-01-13" seq="2013-0747" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Firefox, Thunderbird y Seamonkey" trans_org="INTECO" translator="Marco Lozano Merino">La función gPluginHandler.handleEvent en el maenjador de plugins  en Mozilla Firefox anterior a 18.0, Firefox ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, Thunderbird anterior a 17.0.2, Thunderbird ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, y SeaMonkey anterior a 2.15, no refuerza adecuadamente el "Same Origin Policy", lo que permite a atacantes remotos llevar a cabo ataques de clickjacking a través de un código JavaScript manipulado que se mantiene a la escucha de un evento "mutation".</descript></desc><refs/></entry><entry name="CVE-2013-0748" published="2013-01-13" seq="2013-0748" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Firefox, Thunderbird y Seamonkey" trans_org="INTECO" translator="Marco Lozano Merino">La implementación de  en el motor de navegación en Mozilla Firefox anterior a 18.0, Firefox ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, Thunderbird anterior a 17.0.2, Thunderbird ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, y SeaMonkey anterior a 2.15, facilita a atacantes remotos evitar los mecanismos de protección ASLR mediante la llamada a la función toString de un objeto XBL.</descript></desc><refs/></entry><entry name="CVE-2013-0749" published="2013-01-13" seq="2013-0749" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Firefox, Thunderbird y Seamonkey" trans_org="INTECO" translator="Marco Lozano Merino">Múltiples vulnerabilidades sin especificar en el motor de navegación en Mozilla Firefox anterior a 18.0, Firefox ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, Thunderbird anterior a 17.0.2, Thunderbird ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, y SeaMonkey anterior a 2.15, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-0750" published="2013-01-13" seq="2013-0750" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Firefox, Thunderbird y seamonkey" trans_org="INTECO" translator="Marco Lozano Merino">Desbordamiento de búfer en la implementación de JavaScript en el componente XMLSerializer en Mozilla Firefox anterior a 18.0, Firefox ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, Thunderbird anterior a 17.0.2, Thunderbird ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, y SeaMonkey anterior a 2.15, permite a atacantes remotos ejecutar código arbitrario a través de una concatenación de caracteres manipulada, dirigiéndola a una asignación de memoria no válida y por lo tanto a un desbordamiento del búfer de memoria dinámica (heap).</descript></desc><refs/></entry><entry name="CVE-2013-0751" published="2013-01-13" seq="2013-0751" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Firefox y Seamonkey para Android" trans_org="INTECO" translator="Marco Lozano Merino">Mozilla Firefox anterior a 18.0 en Android y SeaMonkey anterior a 2.15 no restringen los eventos de "tap" (tocar la pantalla) a un único elemento IFRAME, lo que permite a atacantes remotos obtener información sensible o posiblemente llevar a cabo ataques XSS a través de un documento HTML.</descript></desc><refs/></entry><entry name="CVE-2013-0752" published="2013-01-13" seq="2013-0752" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Firefox, Thunderbird y seamonkey" trans_org="INTECO" translator="Marco Lozano Merino">Mozilla Firefox anterior a 18.0, Firefox ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, Thunderbird anterior a 17.0.2, Thunderbird ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, y SeaMonkey anterior a 2.15, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo XBL con múltiples vinculaciones que posee un contenido SVG.</descript></desc><refs/></entry><entry name="CVE-2013-0753" published="2013-01-13" seq="2013-0753" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Firefox, Thunderbird y seamonkey" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de uso después de la liberación en la implementación del serializeToStream  en el componente XMLSerializer en Mozilla Firefox anterior a 18.0, Firefox ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, Thunderbird anterior a 17.0.2, Thunderbird ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, y SeaMonkey anterior a 2.15, permite a atacantes remotos ejecutar código arbitrario a través de un contenido web modificado.</descript></desc><refs/></entry><entry name="CVE-2013-0754" published="2013-01-13" seq="2013-0754" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Firefox, Thunderbird y seamonkey" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de uso después de la liberación en la implementación del ListenerManager en Mozilla Firefox anterior a 18.0, Firefox ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, Thunderbird anterior a 17.0.2, Thunderbird ESR 10.x anterior a 10.0.12 y 17.x anterior a 17.0.2, y SeaMonkey anterior a 2.15, permite a atacantes remotos ejecutar códifo arbitrario a través de vectores que involucran el lanzamiento de colecciones de basura después de una asignación de memoria para los objetos "listener". </descript></desc><refs/></entry><entry name="CVE-2013-0755" published="2013-01-13" seq="2013-0755" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">Vulnerabilidad después de liberación en la implementación mozVibrate en la librería Vibrate en Mozilla Firefox anterior a v18.0, Firefox ESR v17.x anterior a v17.0.2, Thunderbird anterior a v17.0.2, Thunderbird ESR v17.x anterior a v17.0.2, y SeaMonkey anterior a v2.15 permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con el puntero de domDoc.</descript></desc><refs/></entry><entry name="CVE-2013-0756" published="2013-01-13" seq="2013-0756" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">Vulnerabilidad en la gestión de recursos en la función obj_toSource en Mozilla Firefox anterior a v18.0, Firefox ESR 17.x anterior a v17.0.2, Thunderbird anterior a v17.0.2, Thunderbird ESR v17.x anterior a v17.0.2, y SeaMonkey anterior a v2.15 permite a atacantes remotos ejecutar código arbitrario a través de una página web manipulada haciendo referencia a objetos de JavaScript proxy que no están bien manejados durante la recolección de basura.</descript></desc><refs/></entry><entry name="CVE-2013-0757" published="2013-01-13" seq="2013-0757" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">La implementación Chrome Object Wrapper (COW) en Mozilla Firefox anterior a v18.0, Firefox ESR v17.x anterior a v17.0.2, Thunderbird before v17.0.2, Thunderbird ESR v17.x anterior a v17.0.2, y SeaMonkey anterior a v2.15 no impide modificaciones en el prototipo de un objeto, lo que permite a atacantes remotos ejecutar código JavaScript arbitrario con privilegios chrome haciendo referencia a Object.prototype.__proto__ en un documento HTML manipulado.</descript></desc><refs/></entry><entry name="CVE-2013-0758" published="2013-01-13" seq="2013-0758" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">Mozilla Firefox anterior a v18.0, Firefox ESR v10.x anterior a v10.0.12 y v17.x anterior a v17.0.2, Thunderbird anterior a v17.0.2, Thunderbird ESR v10.x anterior a v10.0.12 y 17.x anterior a v17.0.2, y SeaMonkey anterior a v2.15 permite a atacantes remotos ejecutar código JavaScript de su elección con privilegios chrome utilizando una interacción inapropiada entre los objetos de plugin y elementos SVG.</descript></desc><refs/></entry><entry name="CVE-2013-0759" published="2013-01-13" seq="2013-0759" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">Mozilla Firefox anterior a v18.0, Firefox ESR v10.x anterior a v10.0.12 y v17.x anterior a v17.0.2, Thunderbird anterior a v17.0.2, Thunderbird ESR v10.x anterior a v10.0.12 y 17.x anterior a v17.0.2, y SeaMonkey anterior a v2.15 permiten a atacantes remotos falsificar los datos de la barra de direcciones a través de vectores relacionados con la información de autenticación en el campo userinfo de un URL, junto con un código de estado HTTP 204 (también conocido como sin contenido).</descript></desc><refs/></entry><entry name="CVE-2013-0760" published="2013-01-13" seq="2013-0760" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="CharDistributionAnalysis::HandleOneChar en Firefox, Thunderbird y SeaMonkey" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de bufer en la función CharDistributionAnalysis::HandleOneChar en Mozilla Firefox anterior a v18.0, Thunderbird anterior a v17.0.2, y SeaMonkey anterior a v2.15 que permite a atacantes remotos ejecutar código arbitrario a través de documentos manipulados.</descript></desc><refs/></entry><entry name="CVE-2013-0761" published="2013-01-13" seq="2013-0761" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Firefox, Thunderbird y SeaMonkey" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de uso después de liberación en la implementación mozilla::TrackUnionStream::EndTrack  en Mozilla Firefox anterior a v18.0, Firefox ESR v17.x anterior a v17.0.1, Thunderbird anterior a v17.0.2, Thunderbird ESR v17.x  anterior a v17.0.1, y SeaMonkey anterior a v2.15  permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (corrupción en la memoria dinámica) a través de vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0762" published="2013-01-13" seq="2013-0762" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="imgRequest::OnStopFrame en Firefox, Thunderbird y Sea Monkey" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de uso después de liberación en la función imgRequest::OnStopFrame en Mozilla Firefox anterior a v18.0, Firefox ESR v10.x anterior a v10.0.12 y v17.x anterior a v17.0.1, Thunderbird anterior a v17.0.2, Thunderbird ESR v10.x anterior a v10.0.12 y v17.x anterior a v17.0.1, y SeaMonkey anterior a v2.15 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (corrupción en la memoria dinámica) a través de vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0763" published="2013-01-13" seq="2013-0763" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="Firefox, Thunderbird y SeaMonkey" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de uso después de liberación en Mozilla Firefox anterior a v18.0, Firefox ESR v17.x anterior a v17.0.1, Thunderbird before v17.0.2, Thunderbird ESR v17.x anterior a v17.0.1, and SeaMonkey anterior a v2.15  permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (corrupción de la memoria dinámica) a través de vectores relacionados con los controladores Mesa y cambiar el tamaño de  WebGL canvas.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0764" published="2013-01-13" seq="2013-0764" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="nsSOCKSSocketInfo::ConnectToProxy en Firefox, Thunderbir y SeaMonkey" trans_org="Inteco" translator="Jorge Fombellida">La función nsSOCKSSocketInfo::ConnectToProxy en Mozilla Firefox anterior a v18.0, Firefox ESR v17.x anterior a v17.0.2, Thunderbird anterior a v17.0.2, Thunderbird ESR v17.x anterior a v17.0.2, y SeaMonkey anterior a v2.15 no asegura la seguridad de sesiones SSL, lo que permite a atacantes remtos ejecutar código arbitrario a través de datos manipulados, como se ha demostrado a través de los datos de un correo electrónico.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0765" published="2013-02-19" seq="2013-0765" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="envoltorio WebIDL en Mozilla Firefox, Thunderbird y SeaMonkey" trans_org="Inteco" translator="Jorge Fombellida">Mozilla Firefox antes de v19.0, Thunderbird antes v17.0.3 y SeaMonkey antes de v2.16 no impiden envoltorios múltiples de objetos WebIDL, que permite ataques remotos que evitan las restricciones de acceso destinados a través de vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0766" published="2013-01-13" seq="2013-0766" type="CVE"><desc><descript language="es" modified="2013-03-27" source="cve" title="~nsHTMLEditRules en Firefox, Thunderbird y SeaMonkey" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de uso después de liberación de la implementación ~nsHTMLEditRules en Mozilla Firefox anterior a v18.0, Firefox ESR v10.x anterior a v10.0.12 y v17.x anterior a v17.0.1, Thunderbird anterior a v17.0.12, Thunderbird ESR v10.x anterior a 10.0.12 y v17.x anterior a 17.0.1, y SeaMonkey anterior a v2.15 que permite a atacantes remotos permite a atacantes remotos ejecutar código arbitrio o causar una denegación de servicio (corrupción de memoria dinámica) a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0767" published="2013-01-13" seq="2013-0767" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">La función sSVGPathElement::GetPathLengthScale en Mozilla Firefox anterior a v18.0, Firefox ESR v10.x anterior a v10.0.12 y v17.x anterior a v17.0.1, Thunderbird anterior a v17.0.2, Thunderbird ESR v10.x anterior a v10.0.12 y v17.x anterior a v17.0.1, y SeaMonkey anterior a v2.15 permite a atacantes remotos ejecutar código arbitrio o causar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados</descript></desc><refs/></entry><entry name="CVE-2013-0768" published="2013-01-13" seq="2013-0768" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">Desbordamiento de búfer basado en pila en la implementación Canvas en Mozilla Firefox anterior a v18.0, Firefox ESR v17.x anterior a 17.0.2, Thunderbird anterior a v17.0.2, Thunderbird ESR v17.x anterior a v17.0.2, y SeaMonkey anterior a v2.15 permite a atacantes remotos ejecutar código arbitrario a través de un documento HTML que especifica los valores no válidos de anchura y altura.</descript></desc><refs/></entry><entry name="CVE-2013-0769" published="2013-01-13" seq="2013-0769" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades sin especificar en el motor de búsqueda de Mozilla Firefox anterior a v18.0, Firefox ESR v10.x anterior a v10.0.12 y v17.x anterior a v17.0.1, Thunderbird anterior a v17.0.2, Thunderbird ESR v10.x anterior a v10.0.12 y v17.x anterior a v17.0.1, y SeaMonkey anterior a v2.15 permite ataques remotos que provocan una denegación de servicios (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de vectores sin especificar.</descript></desc><refs/></entry><entry name="CVE-2013-0770" published="2013-01-13" seq="2013-0770" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades sin especificar en el motor de búsqueda de Mozilla Firefox anterior a v18.0, Thunderbird anterior a v17.0.2, y SeaMonkey anterior a v2.15 permite ataques remotos que provocan una denegación de servicios (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de vectores sin especificar.</descript></desc><refs/></entry><entry name="CVE-2013-0771" published="2013-01-13" seq="2013-0771" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">Desbordamiento de búfer basado en la función gfxTextRun::ShrinkToLigatureBoundaries en Mozilla Firefox anterior a v18.0, Firefox ESR v17.x anterior a v17.0.1, Thunderbird anterior a v17.0.2, Thunderbird ESR v17.x anterior a v17.0.1, y SeaMonkey anterior a v2.15 permite a atacantes remotos ejecutar código de su elección o manipular documentos.</descript></desc><refs/></entry><entry name="CVE-2013-0772" published="2013-02-19" seq="2013-0772" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Firefox, Thunderbird y seamonkey" trans_org="INTECO" translator="Marco Lozano Merino">La función RasterImage::DrawFrameTo function en Mozilla Firefox anterior a v19.0, Thunderbird anterior a v17.0.3, y SeaMonkey anterior a v2.16, permite a atacantes remotos obtener información sensible de los procesos de memoria o provocar una denegación de servicio (lectura de memoria fuera de rango o caída de aplicación) a través de una imagen GIF manipulada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0773" published="2013-02-19" seq="2013-0773" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="productos Mozilla" translator="Daniel FÃ­rvida">Las implementaciones de Chrome Object Wrapper (COW) y System Only Wrapper (SOW) en Mozilla Firefox anteriores a v19.0, Firefox ESR v17.x y anteriores a v17.0.3, Thunderbird anteriores a v17.0.3, Thunderbird ESR v17.x y anteriores a v17.0.3, y SeaMonkey anteriores a v2.16 no previenen de modificaciones en un prototipo, lo que permite a atacantes remotos la obtención de informacion sensible en los objetos chrome o la posibilidad de ejecutar código JavaScript arbitrario con privilegios chorme mediante un sitio web modificado.</descript></desc><refs/></entry><entry name="CVE-2013-0774" published="2013-02-19" seq="2013-0774" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Mozilla Firefox, Firefox ESR, SeaMonke y Thunderbird" trans_org="INTECO" translator="Borja Merino Febrero">Mozilla Firefox anterior a v19.0, Firefox ESR v17.x anterior a v17.0.3, Thunderbird anterior a v17.0.3, Thunderbird ESR v17.x anterior a v17.0.3, y SeaMonkey anterior a v2.16 no previene la lectura de JavaScript desde el directorio del perfil de navegación, lo que permite llevar a cabo ataques remotos con un impacto no especificado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0775" published="2013-02-19" seq="2013-0775" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Firefox, Thunderbird y seamonkey" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de uso de memoria después de libreación en la función nsImageLoadingContent::OnStopContainer en Mozilla Firefox anterior a v19.0, Firefox ESR v17.x anterior a v17.0.3, Thunderbird anterior a v17.0.3, Thunderbird ESR v17.x anterior a v17.0.3, y SeaMonkey anterior a v2.16, permite a atacantes remotos ejecutar código de su elección a través de una secuencia de comandos web manipulada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0776" published="2013-02-19" seq="2013-0776" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="productos Mozilla" translator="Daniel FÃ­rvida">Mozilla Firefox anterior a v19.0, Firefox ESR v17.x anterior a v17.0.3, Thunderbird anterior a v17.0.3, Thunderbird ESR 17.x anterior a v17.0.3, y SeaMonkey anterior a v2.16 permiten ataques man-in-the-middle falsificando la barra de direcciones a través de un servidor proxy que contienen una respuesta HTTP con código 407 acompañado por secuencias de comandos web, como se demostró con la utilización de un ataque de phishing a un sitio HTTPS.</descript></desc><refs/></entry><entry name="CVE-2013-0777" published="2013-02-19" seq="2013-0777" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Mozilla Firefox, Thunderbird y SeaMonkey" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de uso después de la liberación en la función nsDisplayBoxShadowOuter::Paint en Mozilla Firefox anterior a v19.0, Thunderbird anterior a v17.0.3, y SeaMonkey anterior a v2.16 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria dinámica) mediante vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0778" published="2013-02-19" seq="2013-0778" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="ClusterIterator::NextCluster en productos Mozilla" translator="Daniel FÃ­rvida">La función ClusterIterator::NextCluster en Mozilla Firefox anterior a v19.0, Thunderbird anterior a  v17.0.3, y SeaMonkey anterior a v2.16 permite a atacantes remotos ejecutar código arbitrio o causar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados</descript></desc><refs/></entry><entry name="CVE-2013-0779" published="2013-02-19" seq="2013-0779" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="nsCodingStateMachine::NextState en productos Mozilla" translator="Daniel FÃ­rvida">La función nsCodingStateMachine::NextState en Mozilla Firefox anterior a v19.0, Thunderbird anterior a  v17.0.3, y SeaMonkey anterior a v2.16 permite a atacantes remotos ejecutar código arbitrio o causar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados</descript></desc><refs/></entry><entry name="CVE-2013-0780" published="2013-02-19" seq="2013-0780" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Mozilla Firefox, Firefox ESR, SeaMonke y Thunderbird" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de uso después de la liberación en la función nsOverflowContinuationTracker::Finish en Mozilla Firefox anterior a v19.0, Firefox ESR v17.x anterior a v17.0.3, Thunderbird anterior a v17.0.3, Thunderbird ESR v17.x anterior a v17.0.3 , permite a atacantes remotos producir una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código arbitrario mediante un documento especialmente diseñado usando las propiedades -moz-column-* de las hojas de estilo CSS.</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0781" published="2013-02-19" seq="2013-0781" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="nsPrintEngine::CommonPrint en productos Mozilla" translator="Daniel FÃ­rvida">Vulnerabilidad de uso después de liberación en la función nsPrintEngine::CommonPrint en Mozilla Firefox anterior a v19.0, Thunderbird anterior a  v17.0.3, y SeaMonkey anterior a v2.16 permite a atacantes remotos ejecutar código arbitrio o causar una denegación de servicio (corrupción de memoria dinámica) a través de vectores no especificados</descript></desc><refs/></entry><entry name="CVE-2013-0782" published="2013-02-19" seq="2013-0782" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Mozilla Firefox, Firefox ESR, SeaMonke y Thunderbird" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer basado en memoria dinámica  en la función nsSaveAsCharset::DoCharsetConversion en  Mozilla Firefox anterior a v19.0, Firefox ESR v17.x anterior a v17.0.3, Thunderbird anterior a v17.0.3, Thunderbird ESR v17.x anterior a v17.0.3, y SeaMonkey anterior a v2.16, permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0783" published="2013-02-19" seq="2013-0783" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Mozilla Firefox, Firefox ESR, SeaMonke y Thunderbird" trans_org="INTECO" translator="Borja Merino Febrero">Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a v19.0, Firefox ESR v17.x anterior a v17.0.3, Thunderbird anterior a v17.0.3, Thunderbird ESR v17.x anterior a v17.0.3, y SeaMonkey anterior a v2.16 permite a atacantes remotos generar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario mediante vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0784" published="2013-02-19" seq="2013-0784" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="motor de búsqueda de Mozilla Firefox, Thunderbird y SeaMonkey" trans_org="Inteco" translator="Jorge Fombellida">Múltiples vulnerabilidades sin especificar en el motor de búsqueda de Mozilla Firefox, Thunderbird antes de v19.0 antes de v17.0.3 y SeaMonkey antes de v2.16 que permite ataques remotos que provocan una denegación de servicios (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="10001"/></refs></entry><entry name="CVE-2013-0785" published="2013-02-24" seq="2013-0785" type="CVE"><desc><descript language="es" modified="2013-02-25" source="cve" title="Bugzilla " trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad XSS en show_bug.cgi en Bugzilla anterior a v3.6.13, v3.7.x y v4.0.x anterior a v4.0.10, v4.1.x y v4.2.x anterior a v4.2.5, y v4.3.x y v4.4.x anterior a v4.4rc2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "id" usado junto a un valor inválido del parámetro "format".</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-0786" published="2013-02-24" seq="2013-0786" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="build_subselect de Bugzilla" trans_org="Inteco" translator="Jorge Fombellida">La función build_subselect de Bugzilla v2.x, v 3.x antes de v3.6.13 y v3.9.x y v4.0.x antes de v4.0.10 genera diferentes mensajes de error para las consultas de productos no válidos en función de si existe un producto, que permite a atacantes remotos descubrir los nombres de productos privados mediante el modo de depuración para una consulta.</descript></desc><refs/></entry><entry name="CVE-2013-0787" published="2013-03-11" seq="2013-0787" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">Vulnerabilidad en la gestión de recursos en la función nsEditor::IsPreformatted en editor/libeditor/base/nsEditor.cpp en Mozilla Firefox anterior a v19.0.2, Firefox ESR v17.x anterior a v17.0.4, Thunderbird anterior a v17.0.4, Thunderbird ESR v17.x anterior a v17.0.4, y SeaMonkey anterior a v2.16.1 permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con la llamada execCommand.</descript></desc><refs/></entry><entry name="CVE-2013-0788" published="2013-04-03" seq="2013-0788" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Firefox, Thunderbird y Seamonkey" trans_org="INTECO" translator="Marco Lozano Merino">Múltiples vulnerabilidades sin especificar en el motor de navegación de Mozilla Firefox anterior a 20.0, Firefox ESR 17.x anterior a 17.0.5, Thunderbird anterior a 17.0.5, Thunderbird ESR 17.x anterior a 17.0.5, y SeaMonkey anterior a 2.17, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente la ejecución de código arbitrario.</descript></desc><refs/></entry><entry name="CVE-2013-0789" published="2013-04-03" seq="2013-0789" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Productos Mozilla" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades sin especificar en el motor de búsqueda de Mozilla Firefox anterior a v20.0 y SeaMonkey anterior a v2.17 permite a atacantes remotos causar una denegación de servicios (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código de su elección a través de vectores relacionados con la función nsContentUtils::HoldJSObjects y la clase nsAutoPtr, y otros vectores.</descript></desc><refs/></entry><entry name="CVE-2013-0790" published="2013-04-03" seq="2013-0790" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Mozilla Firefox en Android" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en el motor del navegador de Mozilla Firefox anterior a v20.0 en Android permite a atacantes remotos causar una denegación de servicios (corrupción de pila de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de vectores sin especificar que implica un complemento.</descript></desc><refs/></entry><entry name="CVE-2013-0791" published="2013-04-03" seq="2013-0791" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="CERT_DecodeCertPackage en Mozilla Network Security Services" trans_org="Inteco" translator="Jorge Fombellida">La función CERT_DecodeCertPackage en Mozilla Network Security Services (NSS), tal como se utiliza en Mozilla Firefox antes de v20.0, Firefox ESR v17.x antes v17.0.5, Thunderbird antes de v17.0.5, Thunderbird ESR v17.x antes de v17.0.5, SeaMonkey antes de v2.17, y otros productos, permite a atacantes remotos provocar una denegación de servicio (fuera del terreno de juego y lectura de corrupción de memoria) a través de un certificado manipulado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0792" published="2013-04-03" seq="2013-0792" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Mozilla Firefox y SeaMonkey" trans_org="Inteco" translator="Jorge Fombellida">Mozilla Firefox anterior a v20.0 y SeaMonkey antes de v2.17, cuando se utiliza gfx.color_management.enablev4, no tratan correctamente los perfiles de color durante el procesamiento PNG, que permite a atacantes remotos obtener información sensible de la memoria del proceso o causar una denegación de servicio (corrupción de memoria) a través una escala de grises de la imagen PNG.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0793" published="2013-04-03" seq="2013-0793" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Mozilla Firefox, Thunderbird y SeaMonkey" trans_org="Inteco" translator="Jorge Fombellida">Mozilla Firefox antes de 20.0, Firefox ESR v17.x antes v17.0.5, Thunderbird antes de 17.0.5, Thunderbird ESR v17.x antes de v17.0.5 y SeaMonkey antes de v2.17 no garantizan la exactitud de la barra de direcciones en el historial de navegación, que permite atacantes remotos para realizar cross-site scripting (XSS) o ataques de phishing, aprovechando el control sobre el tiempo de navegación.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0794" published="2013-04-03" seq="2013-0794" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Mozilla Firefox y SeaMonkey" trans_org="Inteco" translator="Jorge Fombellida">Mozilla Firefox anterior a v20.0 y SeaMonkey anterior a v2.17 no previene origen de suplantación en diálogos tabulados, lo que permite a atacantes remotos llevar ataques de phising a través de sitios web manipulados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0795" published="2013-04-03" seq="2013-0795" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="System Only Wrapper de Mozilla" trans_org="Inteco" translator="Jorge Fombellida">El System Only Wrapper (SOW) implementado en la aplicación Mozilla Firefox antes de v20.0, Firefox ESR v17.x antes v17.0.5, Thunderbird anterior a v17.0.5, Thunderbird ESR v17.x antes v17.0.5 y SeaMonkey antes de v2.17 no evita el uso del método cloneNode para clonar un nodo protegido, que permite a atacantes remotos evitar la política del mismo origen o posiblemente ejecutar código JavaScript arbitrario con privilegios de cromo a través de un sitio web manipulado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0796" published="2013-04-03" seq="2013-0796" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="WebGL en Mozilla" trans_org="Inteco" translator="Jorge Fombellida">El subsistema de WebGL en Mozilla Firefox antes de v20.0, Firefox ESR v17.x antes de v17.0.5, Thunderbird antes de v17.0.5, Thunderbird ESR v17.x antes de v17.0.5 y SeaMonkey antes v2.17 en Linux no interactúa correctamente con los driver de Mesa, que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (sin memoria no asignado) a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0797" published="2013-04-03" seq="2013-0797" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Mozilla Firefox, Thunderbird y " trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de path de búsqueda no confiable en Mozilla Updater en Mozilla Firefox antes de v20.0, Firefox ESR v17.x antes de v17.0.5, Thunderbird anterior v17.0.5, Thunderbird ESR v17.x anterior v17.0.5, y SeaMonkey antes de v2.17 que permite a usuarios locales ganar privilegios a través de un troyano fichero DLL en un directorio específico.</descript></desc><refs/></entry><entry name="CVE-2013-0798" published="2013-04-03" seq="2013-0798" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Mozilla Firefox en Android" trans_org="Inteco" translator="Jorge Fombellida">Mozilla Firefox antes de v20.0 en Android usa permisos de escritura y lectura globales para el la carpeta de instalación app_tmp en el sistema de ficheros local, lo que permite a los atacantes modificar complementos antes de la instalación a través del manejo del tiempo de ventana mientras el app_tmp es usado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2013-0799" published="2013-04-03" seq="2013-0799" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Mozilla Maintenance Service" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de búfer en Mozilla Maintenance Service en Mozilla Firefox anterior a v20.0, Firefox ESR v17.x anterior a v17.0.5, Thunderbird  ESR v17.x antes de v17.0.5 en Windows permite que usuarios locales ganar privilegios a través de argumentos manipulados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-0800" published="2013-04-03" seq="2013-0800" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="pixman_fill_sse2 en pixman-sse2.c" trans_org="Inteco" translator="Jorge Fombellida">Error de signo de entero en la función pixman_fill_sse2 en pixman-sse2.c en Pixman, distribuido con Cairo y utiliza Mozilla Firefox antes de v20.0, Firefox ESR v17.x antes v17.0.5, Thunderbird antes de v17.0.5, Thunderbird ESR v17.x antes v17.0.5, SeaMonkey antes de v2.17, y otros productos, permite a atacantes remotos ejecutar código arbitrario a través de los valores manipulados que desencadenan intento de uso de un límite de caja (1) negativo o (2) tamaño de caja negativo, lo que lleva a una operación de escritura fuera de rango.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0804" published="2013-02-23" seq="2013-0804" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Novell GroupWise" trans_org="Inteco" translator="Jorge Fombellida">El cliente en Novell GroupWise v8.0 antes de v8.0.3 HP2 y 2012 antes de SP1 HP1 permite a atacantes remotos ejecutar código arbitrario o causas denegación de servicios (desreferenciar puntero incorrecto) por vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0809" published="2013-03-05" seq="2013-0809" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Java Runtime Environment en Oracle Java SE 7" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente 2D en el componente JRE en Oracle Java SE 7 Update 15 y anteriores, 6 Update 41 y anteriores y 5.0 Update 40 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2013-1493.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0828" published="2013-01-15" seq="2013-0828" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Borja Merino Febrero">La funcionalidad PDF en Google Chrome anterior a v24.0.1312.52 no lleva a cabo debidamente  una conversión de una variable no especificada durante el procesamiento de la raíz del árbol de la estructura, lo que permite a atacantes remotos puedan provocar una denegación de servicio o posiblemente tener otro impacto desconocido a través de un documento especialmente diseñado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="399"/></refs></entry><entry name="CVE-2013-0829" published="2013-01-15" seq="2013-0829" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Google Chrome antes de v24.0.1312.52 no mantiene adecuadamente los metadatos de base de datos, lo que permite a atacantes remotos evitar las restricciones de acceso a archivos a través de vectores no especificados.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0830" published="2013-01-15" seq="2013-0830" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">La capa IPC en Google Chrome en Windows antes de v24.0.1312.52 omite un carácter NUL necesario para la terminación de una estructura de datos sin especificar, lo cual tiene un impacto y vectores de ataque desconocidos.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0831" published="2013-01-15" seq="2013-0831" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad de salto de directorio en Google Chrome antes de v24.0.1312.52 permite a atacantes remotos tener un impacto no especificado, aprovechando el acceso al proceso de ampliación.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="22"/></refs></entry><entry name="CVE-2013-0832" published="2013-01-15" seq="2013-0832" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad de uso después de liberación en Google Chrome antes de v24.0.1312.52 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la impresión.</descript></desc><refs><ref language="es" trans_org="INTECO" url="399"/></refs></entry><entry name="CVE-2013-0833" published="2013-01-15" seq="2013-0833" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Google Chrome antes de v24.0.1312.52 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores relacionados con la impresión.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0834" published="2013-01-15" seq="2013-0834" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Google Chrome antes de v24.0.1312.52 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores que involucran glifos.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0835" published="2013-01-15" seq="2013-0835" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad no especificada en la aplicación de geolocalización de Google Chrome antes de v24.0.1312.52 permite a atacantes remotos provocar una denegación de servicio (por caída de la aplicación) a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0836" published="2013-01-15" seq="2013-0836" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Google V8" trans_org="INTECO" translator="Luis Martín Liras">Google V8 antes de v3.14.5.3, tal como se utiliza en Google Chrome antes v24.0.1312.52, no implementa correctamente la recolección de basura, lo que permite a atacantes remotos provocar una denegación de servicio (por caída de la aplicación) o posiblemente tener un impacto no especificado a través de código JavaScript modificado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0837" published="2013-01-15" seq="2013-0837" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Google Chrome antes de v24.0.1312.52 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con el manejo de las pestañas de extensión.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0838" published="2013-01-15" seq="2013-0838" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Google Chrome antes de v24.0.1312.52 en Linux utiliza permisos débiles para el segmento de memoria compartida, lo que tiene un impacto y vectores de ataque no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0839" published="2013-01-24" seq="2013-0839" type="CVE"><desc><descript language="es" modified="2013-03-05" source="cve" title="Google Chrome" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de uso después de la liberación en Google Chrome antes de v24.0.1312.56 que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con el manejador de fuentes en elemetos CANVAS </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0840" published="2013-01-24" seq="2013-0840" type="CVE"><desc><descript language="es" modified="2013-03-05" source="cve" title="Google Chrome" trans_org="INTECO" translator="Borja Merino Febrero">Google Chrome anterior a v24.0.1312.56 no valida URLs durante la apertura de nuevas ventanas, lo que tiene un impacto no especificado y vectores de ataque.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0841" published="2013-01-24" seq="2013-0841" type="CVE"><desc><descript language="es" modified="2013-03-05" source="cve" title="Google Chrome " trans_org="Inteco" translator="Jose MarÃ­a  Foces">Errores índice de array en la funcionalidad de bloqueo de contenido de Google Chrome antes v24.0.1312.56 que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0842" published="2013-01-24" seq="2013-0842" type="CVE"><desc><descript language="es" modified="2013-03-05" source="cve" title="Google Chrome" trans_org="INTECO" translator="Borja Merino Febrero">Google Chrome anterior a v24.0.1312.56 no maneja correctamente caracteres %00 en nombres de ruta, lo que tiene un impacto no especificado y vectores de ataque.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0843" published="2013-01-24" seq="2013-0843" type="CVE"><desc><descript language="es" modified="2013-03-05" source="cve" title="Google Chrome" translator="Daniel FÃ­rvida">content/renderer/media/webrtc_audio_renderer.cc en Google Chrome anterior a v24.0.1312.56 en Mac OS X no utiliza apropiadamente el tamaño de búfer para los 96kHz de frecuencia, lo cual permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente tener un impacto no especificado a través de un sitio web que contenga un audio WebRTC.</descript></desc><refs/></entry><entry name="CVE-2013-0871" published="2013-02-17" seq="2013-0871" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="ptrace en el kernel de Linux" trans_org="INTECO" translator="Luis Martín Liras">Condicion de carrera en la funcionalidad ptrace en el kernel de Linux anterior a v3.7.5 permite a usuarios locales ganar privilegios de administrador mediante una llamada PTRACE_SETREGS ptrace en una aplicación manipulada, como se demostró con ptrace_death.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0879" published="2013-02-23" seq="2013-0879" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Borja Merino Febrero">Google Chrome anterior a v25.0.1364.97 en Windows y Linux, y anterior a v25.0.1364.99 en Mac OS X, no implementa correctamente los nodos de web audio, lo que permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto no especificado mediante vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0880" published="2013-02-23" seq="2013-0880" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de uso después de liberación de memoria en Google Chrome v25.0.1364.97 sobre Windows y Linux, y anterior a v25.0.1364.99 sobre Mac OS X, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro tipo de impacto a través de vectores relacionados con bases de datos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0881" published="2013-02-23" seq="2013-0881" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Marco Lozano Merino">Google Chrome v25.0.1364.97 sobre Windows y Linux, y anterior a v25.0.1364.99 sobre Mac OS X, permite a atacantes remotos provocar una denegación de servicio (operación de lectura incorrecta) a través de datos manipulados en un contenedor con formato Matroska.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0882" published="2013-02-23" seq="2013-0882" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Borja Merino Febrero">Google Chrome anterior a v25.0.1364.97 en Windows y Linux, y anterior a v25.0.1364.99 en Mac OS X, permite a atacantes remotos causar una denegación de servicio (incorrecto acceso a memoria) o posiblemente tener otro impacto no especificado mediante un número largo de parámetros SVG.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0883" published="2013-02-23" seq="2013-0883" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Skia en Google Chrome" trans_org="INTECO" translator="Marco Lozano Merino">Skia usado en Google Chrome v25.0.1364.97 sobre Windows y Linux, y anterior a v25.0.1364.99 sobre Mac OS X, permite a atacantes remotos provocar una denegación de servicio (operación de lectura incorrecta) a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0884" published="2013-02-23" seq="2013-0884" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Marco Lozano Merino">Google Chrome v25.0.1364.97 sobre Windows y Linux, y anterior a v25.0.1364.99 sobre Mac OS X, no carga adecuadamente el código "Native CLient" (aka NaCl), lo que tiene un impacta y vectores de ataques desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0885" published="2013-02-23" seq="2013-0885" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Borja Merino Febrero">Google Chrome anterior a v25.0.1364.97 en Windows y Linux, y anterior a v25.0.1364.99 en Mac OS X, no restringe correctamente los privilegios de la API durante la interacción con el Chrome Web Store, el cual tiene un impacto no especificado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="264"/></refs></entry><entry name="CVE-2013-0886" published="2013-02-23" seq="2013-0886" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Google Chrome antes v25.0.1364.99 en Mac OS X no aplica correctamente el manejo de señales para el codigo de Native Client (también conocido como NaCl), que tiene un impacto no especificado y vectores de ataque</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0887" published="2013-02-23" seq="2013-0887" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome, Developer-Tools" trans_org="Inteco" translator="Jose MarÃ­a  Foces">El proceso de herramientas para desarrolladores de Google Chrome antes v25.0.1364.97 en Windows y Linux, y antes v25.0.1364.99 en Mac OS X, no restringe correctamente privilegios durante la interacción con un servidor conectado, lo cual tiene un impacto no especificado y vectores de ataque.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0888" published="2013-02-23" seq="2013-0888" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Borja Merino Febrero">Skia, usado pro Google Chrome anterior a  v25.0.1364.97 en Windows y Linux, y anterior a  v25.0.1364.99 en Mac OS X, permite a atacantes remotos causar una denegación de servicio (lectura fuera de los límites) mediante vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-0889" published="2013-02-23" seq="2013-0889" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Marco Lozano Merino">Google Chrome v25.0.1364.97 sobre Windows y Linux, y anterior a v25.0.1364.99 sobre Mac OS X, no fuerza al usuario adecuadamente antes de proceder con la descarga de un archivo, lo que podría facilitar a atacantes remotos la ejecución de código arbitrario a través de un archivo manipulado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0890" published="2013-02-23" seq="2013-0890" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Múltiples vulnerabilidades no especificadas en la capa IPC en Google Chrome antes v25.0.1364.97 en Windows y Linux, y antes v25.0.1364.99 en Mac OS X, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto a través de vectores desconocidos .</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0891" published="2013-02-23" seq="2013-0891" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Marco Lozano Merino">Desbordamiento de entero en Google Chrome v25.0.1364.97 sobre Windows y Linux, y anterior a v25.0.1364.99 sobre Mac OS X, permite a atacantes remotos provocar una denegación de servicio u otro impacto a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0892" published="2013-02-23" seq="2013-0892" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Marco Lozano Merino">Múltiples vulnerabilidades sin especificar en la capa IPC de Google Chrome v25.0.1364.97 sobre Windows y Linux, y anterior a v25.0.1364.99 sobre Mac OS X, permite a atacantes remotos provocar una denegación de servicio u otro impacto a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0893" published="2013-02-23" seq="2013-0893" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Borja Merino Febrero">Condición de carrera en Google Chrome anterior a v25.0.1364.97 en Windows y Linux, y anterior a v25.0.1364.99 en Mac OS X, permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante vectores relacionados con media.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-0894" published="2013-02-23" seq="2013-0894" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome, Vorbis " trans_org="Inteco" translator="Jose MarÃ­a  Foces">Desbordamiento de búfer en la función vorbis_parse_setup_hdr_floors en el decodificador Vorbis en vorbisdec.c en libavcodec de FFmpeg en a v1.1.3, tal como se utiliza en Google Chrome antes v25.0.1364.97 en Windows y Linux, y antes v25.0.1364.99 en Mac OS X y otros productos, permite atacantes remotos provocar una denegación de servicio (división por cero error o fuera de límites de acceso a matriz) o posiblemente tener un impacto no especificado a través de vectores relacionados con un valor de cero para un tamaño de mapa corteza.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0895" published="2013-02-23" seq="2013-0895" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Cjrome en Linux y Mac OS X" trans_org="Inteco" translator="Jorge Fombellida">Google Chrome antes de v25.0.1364.97 para Linux, y antes de v25.0.1364.99 para Mac OS X, no maneja correctamente las rutas durante la operaciones de copia, lo que podría hacer que sea más fácil para los atacantes remotos ejecutar programas arbitrarios a través de vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0896" published="2013-02-23" seq="2013-0896" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Google Chrome antes v25.0.1364.97 en Windows y Linux, y antes v25.0.1364.99 en Mac OS X, no gestiona adecuadamente la memoria durante la gestión de mensajes para los plug-ins, que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0897" published="2013-02-23" seq="2013-0897" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad "off-by-one" en la funcionalidad PDF de Google Chrome v25.0.1364.97 sobre Windows y Linux, y anterior a v25.0.1364.99 sobre Mac OS X, permite a atacantes remotos provocar una denegación de servicio a través de un documento especialmente manipulado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-0898" published="2013-02-23" seq="2013-0898" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de uso después de la liberación en Google Chrome anterior a v25.0.1364.97 en Windows y Linux, y anterior a v25.0.1364.99 en Mac OS X, permite a atacantes remotos producir una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado mediante vectores que comprenden una URL.</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0899" published="2013-02-23" seq="2013-0899" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome, Opus" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Desbordamiento de entero en la aplicación de relleno en la función opus_packet_parse_impl en src / opus_decoder.c en el Opus antes de v1.0.2, tal como se utiliza en Google Chrome antes v25.0.1364.97 en Windows y Linux, y antes v25.0.1364.99 en Mac OS X y otros productos, permite atacantes remotos provocar una denegación de servicio (leer fuera de límites) a través de un gran paquete.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-0900" published="2013-02-23" seq="2013-0900" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Condición de carrera en la funcionalidad   "International Components for Unicode (ICU)" de Google Chrome antes v25.0.1364.97 en Windows y Linux, y antes v25.0.1364.99 en Mac OS X, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0902" published="2013-03-05" seq="2013-0902" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Google Chrome" translator="Daniel FÃ­rvida">Vulnerabilidad en la gestión de recursos en la implementación frame-loader en Google Chrome anterior a v25.0.1364.152 permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-0903" published="2013-03-05" seq="2013-0903" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Google Chrome" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad Use-after free en Google Chrome anterior a v25.0.1364.152, permite a atacantes remotos provocar una denegación de servicio  (corrupción de memoria) o posiblemente otro impacto no especificado a través de vectores relacionados con la navegación.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0904" published="2013-03-05" seq="2013-0904" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Google Chrome" trans_org="INTECO" translator="Marco Lozano Merino">LA implementación de Web Audio en Google Chrome anterior a v25.0.1364.152, permite a atacantes remotos provocar una denegación de servicio  (corrupción de memoria) o posiblemente otro impacto no especificado a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0905" published="2013-03-05" seq="2013-0905" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Google Chrome" translator="Daniel FÃ­rvida">Vulnerabilidad en la gestión de recursos en Google Chrome anterior a v25.0.1364.152 permite causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores que implican una animación SVG.</descript></desc><refs/></entry><entry name="CVE-2013-0906" published="2013-03-05" seq="2013-0906" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Google Chrome" translator="Daniel FÃ­rvida">La implementación de IndexedDB en Google Chrome anterior a v25.0.1364.152 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto no especificado a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-0907" published="2013-03-05" seq="2013-0907" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Google Chrome" translator="Daniel FÃ­rvida">Condición de carrera en Google Chrome anterior a v25.0.1364.152 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través vectores relacionados con el manejo de hilos multimedia.</descript></desc><refs/></entry><entry name="CVE-2013-0908" published="2013-03-05" seq="2013-0908" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Google Chrome" translator="Daniel FÃ­rvida">Google Chrome anterior a v25.0.1364.152 no gestiona adecuadamente los enlaces de los procesos de las extensiones lo cual tiene un impacto no especificado y vectores de ataque.</descript></desc><refs/></entry><entry name="CVE-2013-0909" published="2013-03-05" seq="2013-0909" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Google Chrome" translator="Daniel FÃ­rvida">El XSS Auditor en Google Chrome anterior a v25.0.1364.152 permite a atacantes remotos obtener informacion sensible de HTTP Referer a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-0910" published="2013-03-05" seq="2013-0910" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Google Chrome" trans_org="INTECO" translator="Marco Lozano Merino">Google Chrome anterior a 25.0.1364.152 no maneja adecuadamente la interacción entre el proceso del navegador y el proceso de renderizado durante la carga de un plug-in autorizado, lo que facilita a atacantes remotos evitar las restricciones de acceso establecidas a través de vectores que involucran a un plug-in bloqueado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0911" published="2013-03-05" seq="2013-0911" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Google Chrome" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de salto de directorio en Google Chrome anterior a v25.0.1364.152 permite a atacantes remotos generar un impacto no especificado mediante vectores relacionados con las bases de datos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="22"/></refs></entry><entry name="CVE-2013-0912" published="2013-03-11" seq="2013-0912" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="WebKit en Google Chrome" translator="Daniel FÃ­rvida">WebKit en Google Chrome anterior a v25.0.1364.160 permite a atacantes remotos ejecutar código arbitario mediante vectores que aprovechan la "confusión de tipo." (type confusion)</descript></desc><refs/></entry><entry name="CVE-2013-0913" published="2013-03-18" seq="2013-0913" type="CVE"><desc><descript language="es" modified="2013-03-19" source="cve" title="Direct Rendering Manager en el kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de entero en drivers/gpu/drm/i915/i915_gem_execbuffer.c en el driver i915 en el subsistema Direct Rendering Manager (DRM) en el kernel de Linux hasta v3.8.3, como se usaba en Google Chrome OS anterior a v25.0.1364.173  y otros productos, permite a usuarios locales causar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica) o posiblemente tener otro impacto no especificado mediante una aplicación que lanza muchas copias de relocalización, y potencialmente da lugar a una condición de carrera.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0914" published="2013-03-22" seq="2013-0914" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="flush_signal_handlers en kernelsignal.c en el kernel de Linux" trans_org="Inteco" translator="Jorge Fombellida">La función flush_signal_handlers en kernel/signal.c en el núcleo de Linux anterior a v3.8.4 conserva el valor del campo sa_restorer a través de una operación exec, que hace más fácil a los usuarios de la zona para evitar el mecanismo de protección ASLR a través de una aplicación diseñado que contenga un sigaction system call llamar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0915" published="2013-03-18" seq="2013-0915" type="CVE"><desc><descript language="es" modified="2013-03-19" source="cve" title="Google Chrome" trans_org="INTECO" translator="Borja Merino Febrero">El proceso de GPU en Google Chrome OS anterior a v25.0.1364.173 permite a atacantes provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con un "desbordamiento".</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0916" published="2013-03-28" seq="2013-0916" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Google Chrome" translator="Daniel FÃ­rvida">Vulnerabilidad después de liberación en la implementación Web Audio en Google Chrome anterior a v26.0.1410.43 permite a atacantes remotos provocar una denegación de servicio o probablemente tener otro impacto no especificado mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-0917" published="2013-03-28" seq="2013-0917" type="CVE"><desc><descript language="es" modified="2013-03-28" source="cve" title="cargador URL en Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">El cargador de URL en Google Chrome versiones anteriores a v26.0.1410.43 permite a atacantes remotos provocar una denegación de servicio (lectura fuera-de-rango) mediante vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0918" published="2013-03-28" seq="2013-0918" type="CVE"><desc><descript language="es" modified="2013-03-28" source="cve" title="operación arrastrar y soltar en Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Google Chrome versiones anteriores a v26.0.1410.43 no previene la navegación a herramientas de desarrollo en respuesta a una operación de arrastrar-y-soltar, permitiendo a atacantes remotos asistidos por el usuario tener un impacto no especificado mediante un sitio web manipulado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0919" published="2013-03-28" seq="2013-0919" type="CVE"><desc><descript language="es" modified="2013-03-28" source="cve" title="navegador Google Chrome para Linux" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad de usar-después-de-liberar en Google Chrome versiones anteriores a v26.0.1410.43 para Linux permite a atacantes remotos provocar una denegación de servicio o probablemente tener otro impacto no especificado al aprovechar la presencia de una extensión que crea una ventana emergente.</descript></desc><refs><ref language="es" trans_org="INTECO" url="399"/></refs></entry><entry name="CVE-2013-0920" published="2013-03-28" seq="2013-0920" type="CVE"><desc><descript language="es" modified="2013-03-28" source="cve" title="API de la extensión de marcadores en Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad de usar-después-de-liberar en el API de la extensión de marcadores en Google Chrome versiones anteriores a v26.0.1410.43 permite a atacantes remotos provocar una denegación de servicio o probablemente tener otro impacto no especificado mediante vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="399"/></refs></entry><entry name="CVE-2013-0921" published="2013-03-28" seq="2013-0921" type="CVE"><desc><descript language="es" modified="2013-03-28" source="cve" title="funcionalidad de separación de sitios en Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">La funcionalidad de separación de sitios web en Google Chrome versiones anteriores a v.26.0.1410.43 no refuerza adecuadamente el uso de procesos separados, facilitando a atacantes remotos el saltar las restricciones de acceso implementadas mediante un sitio web manipulado. </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0922" published="2013-03-28" seq="2013-0922" type="CVE"><desc><descript language="es" modified="2013-03-28" source="cve" title="Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Google Chrome versiones anteriores a v26.0.1410.43 no restringe adecuadamente los intentos de acceso por fuerza bruta a los sitios web que requieren autenticación básica HTTP, teniendo un impacto y vectores de ataque no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0923" published="2013-03-28" seq="2013-0923" type="CVE"><desc><descript language="es" modified="2013-03-28" source="cve" title="API USB Apps en Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">El API de USB Apps en Google Chrome versiones anteriores a v26.0.1410.43 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) mediante vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0924" published="2013-03-28" seq="2013-0924" type="CVE"><desc><descript language="es" modified="2013-03-28" source="cve" title="funcionalidad de extensión en Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">La funcionalidad de extensión en Google Chrome versiones anteriores a v26.0.1410.43 no verifica que el uso de las API de permisos es consistente con el fichero de permisos, teniendo un impacto y vectores de ataque no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0925" published="2013-03-28" seq="2013-0925" type="CVE"><desc><descript language="es" modified="2013-03-28" source="cve" title="permisos de extensiones en Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Google Chrome versiones anteriores a v26.0.1410.43 no garantiza que una extensión tenga el permiso de pestaña (especificado por APIPermission::kTab) antes de proporcionar una URL a esta extensión, provocando un impacto y vectores de ataque remotos no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0926" published="2013-03-28" seq="2013-0926" type="CVE"><desc><descript language="es" modified="2013-03-28" source="cve" title="Elementos EMBED en Google Chrome" trans_org="INTECO" translator="Luis Martín Liras">Google Chrome versiones anteriores a v26.0.1410.43 no maneja adecuadamente el contenido activo en un elemento EMBED durante una operación de copiar-y-pegar, permitiendo a atacantes remotos tener un impacto no especificado mediante un sitio web especialmente modificado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0927" published="2013-04-10" seq="2013-0927" type="CVE"><desc><descript language="es" modified="2013-04-11" source="cve" title="Google Chrome OS" trans_org="Inteco" translator="Jose MarÃ­a Foces">Google Chrome OS antes v26.0.1410.57 se basa en una implementación de Pango pango-utils.c read_config que carga el contenido del archivo .Pangorc en el directorio home del usuario y el archivo referenciado por la variable de entorno PANGO_RC_FILE, lo que permite a los atacantes para eludir las restricciones de acceso previstas a través unos datos de configuración hechos a medida.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0928" published="2013-01-21" seq="2013-0928" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="EMC AlphaStor" trans_org="Inteco" translator="Jose MarÃ­a  Foces">El procesador de comandos NetWorker en rrobotd.exe en el Administrador de dispositivos de EMC AlphaStor 4.0 antes de build 800 permite a atacantes remotos ejecutar código arbitrario a través de un DCP, operación "ejecutar comando" .</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0929" published="2013-01-21" seq="2013-0929" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="MC AlphaStor" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad en el formato de cadena en la función _vsnsprintf en rrobotd.exe en el Administrador de dispositivos de EMC AlphaStor v4.0 antes de build 800 que permite a atacantes remotos ejecutar código arbitrario a través de especificadores de formato de cadena en un comando.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0930" published="2013-01-31" seq="2013-0930" type="CVE"><desc><descript language="es" modified="2013-02-27" source="cve" title="Drive Control Program en EMC AlphaStor " trans_org="Inteco" translator="Jorge Fombellida">Desbodamiento de búfer del Drive Control Program (DCP) en EMC AlphaStor v4.0 antes de v814 que permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con un nuevo nombre de dispositivo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-0931" published="2013-03-05" seq="2013-0931" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="EMC RSA Authentication Agent" trans_org="INTECO" translator="Marco Lozano Merino">EMC RSA Authentication Agent v7.1.x anterior a v7.1.2 sobre Windows no refuerza la característica Quick PIN Unlock, lo que permitiría a atacantes próximos físicamente evitar la restricción de código de acceso cuando se inicia el protector de pantalla, introduciendo el PIN después del tiempo de expiración.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0932" published="2013-05-07" seq="2013-0932" type="CVE"><desc><descript language="es" modified="2013-05-08" source="cve" title="EMC RSA Archer y Archer Smart Suite Framework" trans_org="INTECO" translator="Borja Merino Febrero">EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x, permite a atacantes remotos autenticados eludir las restricciones de acceso y subir ficheros de su elección mediante vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-0933" published="2013-05-07" seq="2013-0933" type="CVE"><desc><descript language="es" modified="2013-05-08" source="cve" title="EMC RSA Archer y Archer Smart Suite Framework" trans_org="INTECO" translator="Borja Merino Febrero">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x,, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-0934" published="2013-05-07" seq="2013-0934" type="CVE"><desc><descript language="es" modified="2013-05-08" source="cve" title="EMC RSA Archer y Archer Smart Suite Framework" trans_org="INTECO" translator="Borja Merino Febrero">EMC RSA Archer v5.x anterior a GRC v5.3SP1, y Archer Smart Suite Framework v4.x, permite a usuarios remotos autenticados eludir las restricciones de acceso y modificar informes globales mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-0935" published="2013-03-28" seq="2013-0935" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="EMC Smarts Network Configuration Manager (NCM)" trans_org="Inteco" translator="Jorge Fombellida">EMC Smarts Network Configuration Manager (NCM) anterior v9.2 no requiere autenticación para todo los métodos de llamada Java RMI, que permite ataques remotos ejecutando código arbitrario a través de vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0936" published="2013-03-28" seq="2013-0936" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="EMC Smarts IP Manager, Smarts Service Assurance Manager, Smarts Server Manager ,Smarts VoIP Availability Manager, Smarts Network Protocol Manager, y Smarts MPLS Manager " trans_org="Inteco" translator="Jorge Fombellida">Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC Smarts IP Manager, Smarts Service Assurance Manager, Smarts Server Manager ,Smarts VoIP Availability Manager, Smarts Network Protocol Manager, y Smarts MPLS Manager antes de v9.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través una URL diseñada</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0937" published="2013-05-10" seq="2013-0937" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="EMC Documentum Webtop" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de fijación de sesión en EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-0938" published="2013-05-10" seq="2013-0938" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="EMC Documentum Webtop" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-0939" published="2013-05-10" seq="2013-0939" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="EMC Documentum Webtop" trans_org="INTECO" translator="Borja Merino Febrero">EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2 permite a atacantes remotos obtener información sensible a traves de vectores que comprenden frames "cross-origin", relacionado con un problema "Cross Frame Scripting".</descript></desc><refs/></entry><entry name="CVE-2013-0940" published="2013-05-03" seq="2013-0940" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="EMC NetWorker" trans_org="INTECO" translator="Borja Merino Febrero">El proceso nsrpush en el cliente en EMC NetWorker anterior a v7.6.5.3 y v8.x anterior a v8.0.1.4 fija permisos débiles para ficheros no especificados, permitiendo a usuarios locales ganar privilegios mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-0944" published="2013-05-03" seq="2013-0944" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="EMC Avamar Server" trans_org="INTECO" translator="Borja Merino Febrero">El interfaz basada en web file-restore en EMC Avamar Server anterior a v6.1.0 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL especialmente diseñada.</descript></desc><refs/></entry><entry name="CVE-2013-0945" published="2013-05-03" seq="2013-0945" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="EMC Avamar Client" trans_org="INTECO" translator="Borja Merino Febrero">EMC Avamar Client anterior a v6.1.101-89 no verifica que el nombre del servidor coincide con un nombre de dominio en el nombre común del sujeto (CN) o el campo subjectAltName del certificado X.509, permitiendo a los atacantes de hombre-en-medio (man-in-the-middle) falsificar servidores SSL mediante un certificado válido de su elección.</descript></desc><refs/></entry><entry name="CVE-2013-0946" published="2013-05-10" seq="2013-0946" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="EMC AlphaStor" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer en el Library Control Program (LCP) en EMC AlphaStor v4.0 anterior al build 910 permite a atacantes remotos ejecutar código arbitrario mediante comandos especialmente diseñados.</descript></desc><refs/></entry><entry name="CVE-2013-0948" published="2013-01-29" seq="2013-0948" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">WebKit en Apple iOS anterior a v6.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de la listada por Apple APPLE-SA-2013-01-28-1.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0949" published="2013-01-29" seq="2013-0949" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit iOS" trans_org="Inteco" translator="Jose MarÃ­a  Foces">WebKit, tal como se utiliza en iOS de Apple antes de 6.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros WebKit CVE listados en APPLE-SA-2013-01-28-1.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0950" published="2013-01-29" seq="2013-0950" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">WebKit en Apple iOS anterior a v6.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de la listada por Apple APPLE-SA-2013-01-28-1.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0951" published="2013-01-29" seq="2013-0951" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">WebKit en Apple iOS anterior a v6.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de la listada por Apple APPLE-SA-2013-01-28-1.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0952" published="2013-01-29" seq="2013-0952" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">WebKit en Apple iOS anterior a v6.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de la listada por Apple APPLE-SA-2013-01-28-1.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0953" published="2013-01-29" seq="2013-0953" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">WebKit en Apple iOS anterior a v6.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de la listada por Apple APPLE-SA-2013-01-28-1.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0954" published="2013-01-29" seq="2013-0954" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">WebKit en Apple iOS anterior a v6.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de la listada por Apple APPLE-SA-2013-01-28-1.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0955" published="2013-01-29" seq="2013-0955" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">WebKit en Apple iOS anterior a v6.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de la listada por Apple APPLE-SA-2013-01-28-1.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0956" published="2013-01-29" seq="2013-0956" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">WebKit en Apple iOS anterior a v6.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de la listada por Apple APPLE-SA-2013-01-28-1.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0958" published="2013-01-29" seq="2013-0958" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit en Apple iOS" translator="Daniel FÃ­rvida">WebKit utilizado en Apple iOS anterior a v6.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a los CVE de WebKit listados en APPLE-SA-2013-01-28-1</descript></desc><refs/></entry><entry name="CVE-2013-0959" published="2013-01-29" seq="2013-0959" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">WebKit en Apple iOS anterior a v6.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de la listada por Apple APPLE-SA-2013-01-28-1.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0960" published="2013-03-15" seq="2013-0960" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="WebKit de Apple Safari" trans_org="INTECO" translator="Borja Merino Febrero">WebKit de Apple Safari anterior a v6.0.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web diseñado, una vulnerabilidad diferente a CVE-2013-0961.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0961" published="2013-03-15" seq="2013-0961" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="WebKit de Apple Safari" trans_org="INTECO" translator="Borja Merino Febrero">WebKit de Apple Safari anterior a v6.0.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web diseñado, una vulnerabilidad diferente a CVE-2013-0960.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0962" published="2013-01-29" seq="2013-0962" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de XSS en WebKit en Apple iOS anterior a v6.1, permite a atacantes asistidos por el usuario inyectar secuencias de comandos web y HTML de su elección a través de un contenido manipulado que no se ha manejado adecuadamente durante una operación de copia-pega (copy&amp;paste)</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-0963" published="2013-01-29" seq="2013-0963" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="Identity Services en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">Identity Services en Apple iOS v6.1 no maneja adecuadamente los fallos de validación de los certificados AppleID, que podría permitir a atacantes físicamente cercanos evitar la autenticación aprovechando una asignación incorrecta de un valor de cadena vacío en un AppleID.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0964" published="2013-01-29" seq="2013-0964" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="el kernel en Apple iOS  y Apple TV" trans_org="INTECO" translator="Marco Lozano Merino">El kernel en Apple iOS anterior a v6.1 y Apple TV anterior a v5.2 no valida adecuadamente los argumentos de copia, lo que permite a usuarior locales evitar las restricciones de punteros y de acceso a memoria en la primera página del kernel-memory especificando que el tamaño sea menor al de una página. </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0966" published="2013-03-15" seq="2013-0966" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="Módulo mod_hfs_apple de Apple para el Servidor Apache HTTP en Apple Mac OS X" trans_org="INTECO" translator="Borja Merino Febrero">El módulo mod_hfs_apple de Apple para el Servidor Apache HTTP en Apple Mac OS X anterior a v10.8.3 no controla correctamente  caracteres Unicode, lo que permite a atacantes remotos eludir requisitos de autenticación de directorio a través de una ruta diseñada en un URI.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0967" published="2013-03-15" seq="2013-0967" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="CoreTypes en Apple Mac OS X" trans_org="INTECO" translator="Borja Merino Febrero">CoreTypes en Apple Mac OS X anterior a v10.8.3 incluye archivos JNLP en la lista de tipos de archivo de seguridad, permitiendo a atacantes remotos evitar un complemento de Java deshabilitando la configuración y desencadenar la ejecución de aplicaciones Java Web Start, a través de un sitio web especialmente diseñado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0968" published="2013-01-29" seq="2013-0968" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="WebKit iOS" trans_org="Inteco" translator="Jose MarÃ­a  Foces">WebKit, tal como se utiliza en iOS de Apple antes de v6.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros WebKit CVE listados en APPLE-SA-2013-01-28-1.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0969" published="2013-03-15" seq="2013-0969" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="ventana de Login de Apple Mac Os X" trans_org="Inteco" translator="Jorge Fombellida">Ventana de Login en Apple Mac OS X anterior a v10.8.3 no previene el lanzamiento de aplicaciones con la característica VoiceOver, que permite a atacantes físicos evitar autenticaciones y cambios en las preferencias del sistema a través del teclado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0970" published="2013-03-15" seq="2013-0970" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="Apple Mac OS X" trans_org="Inteco" translator="Jose MarÃ­a Foces">Los mensajes en Apple Mac OS X antes 10.8.3  permitía que los atacantes remotos evitar la  mensaje de confirmación de la llamada de FaceTime a través de una URL FaceTime preparada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-0971" published="2013-03-15" seq="2013-0971" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="PDFKit en Apple Mac OS X" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de uso después de la liberación en PDFKit en Apple Mac OS X anterior a v10.8.3, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de anotaciones manuscritas elaboradas en un documento PDF.</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-0973" published="2013-03-15" seq="2013-0973" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="Software Update en Apple Mac OS X" trans_org="INTECO" translator="Borja Merino Febrero">Software Update en Apple Mac OS X hasta v10.7.5 no impide que la carga de complementos en el marketing-text WebView, permitiendo que atacantes de hombre en medio (man-in-the-middle) ejecuten código del plugin mediante la modificación del flujo de datos cliente-servidor.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0974" published="2013-01-29" seq="2013-0974" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="StoreKit en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">StoreKit en Apple iOS anterior a v6.1, no maneja adecuadamente la desactivación de JavaScript dentro de la configuración de las preferencias de Safari, lo que permite a atacantes remotos evitar las restricciones de acceso y la ejecución de JavaScript a través de un sitio web con un Smart App Banner.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0976" published="2013-03-15" seq="2013-0976" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="IOAcceleratorFamily en Apple Mac OS X" trans_org="INTECO" translator="Borja Merino Febrero">IOAcceleratorFamily en Apple Mac OS X anterior a v10.8.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante una imagen de gráficos especialmente diseñada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0977" published="2013-03-20" seq="2013-0977" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="dyld en Apple iOS  y Apple TV" trans_org="INTECO" translator="Marco Lozano Merino">dyld en Apple iOS  y Apple TV a v6.1.3 y Apple TV anterior a v5.2.1, ni gestiona adecuadamente el estado de carga de un archivo ejecutable para los del tipo "Mach-O", lo que permite a usuarios locales evitar los requerimientos de "Code-signing" a través de un archivo que contiene segmentos sobrepuestos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0978" published="2013-03-20" seq="2013-0978" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="el kernel en Apple iOS  y Apple TV" trans_org="INTECO" translator="Marco Lozano Merino">El manejador "ARM prefetch" en el kernel en Apple iOS anterior a v6.1.3 y Apple TV anterior a v5.2.1, no verifica que este haya sido invocado en un contexto de cancelación, lo que facilita a usuarios locales evitar los mecanismo de protección ASLR mediante código especialmente manipulado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0979" published="2013-03-20" seq="2013-0979" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Lockdown en Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">Lockdown en Apple iOS anterior a v6.1.3 no considera adecuadamente los tipos de archivo durante los pasos de establecimiento de permisos en la recuperación de un backup, lo que permite a usuarios locales modificar arbitrariamente los archivos de un backup que contiene un nombre de ruta con un enlace simbólico.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0980" published="2013-03-20" seq="2013-0980" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Apple iOS" trans_org="INTECO" translator="Marco Lozano Merino">La implementación en la funcionalidad de Passcode Lock en iOS anterior a v6.1.3 no maneja adecuadamente el estado de bloqueo, lo que permitiría a atacantes físicos evitar el código establecido aprovechando una característica de la opción de llamadas de emergencia.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-0981" published="2013-03-20" seq="2013-0981" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Apple iOS  y Apple TV" trans_org="INTECO" translator="Marco Lozano Merino">El controlador IOUSBDeviceFamily en la implementación USB del kernel en Apple iOS anterior a 6.1.3 y Apple TV anterior a la 5.2.1, accede  a los punteros de los "pipe object" que se originan en el espacio de usuario, lo que permite a usuarios locales obtener privilegios a través de un código manipulado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1048" published="2013-03-06" seq="2013-1048" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="Script Debian apache2ctl" trans_org="INTECO" translator="Borja Merino Febrero">El script Debian apache2ctl en el paquete apache2 de scqueeze anterior a v2.2.16-6+squeeze11, wheezy anterior a v2.2.22-13 y sid anterior a v2.2.22-13 para el Servidor Apache HTTP en Debian GNU/Linux no crea correctamente el directorio lock /var/lock/apache2, permitiendo a usuarios locales obtener privilegios a través de un ataque de enlace simbólico no especificado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="264"/></refs></entry><entry name="CVE-2013-1049" published="2013-03-13" seq="2013-1049" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="desbordamiento en RFC1413" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de bufer en el cliente RFC1413 en cfingerd v1.4.3-3 que permite servidores IDENT remotos causar una denegación de servicios (caída) y posiblemente ejecutar código de su elección a través de respuestas manipuladas.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-1050" published="2013-03-08" seq="2013-1050" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="gnome-screensaver" trans_org="INTECO" translator="Luis Martín Liras">La configuración por defecto en gnome-screensaver v3.5.4 hasta v3.6.0 fija la opción AutostartCondition a modo de retorno en el archivo .Desktop, lo que impide que el programa se inicie automáticamente después de un inicio de sesión y permite a los atacantes físicamente próximos saltarse el bloqueo de pantalla y acceder a una estación de trabajo sin vigilancia.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1051" published="2013-03-21" seq="2013-1051" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="apt" trans_org="Inteco" translator="Jose MarÃ­a Foces">apt v0.8.16, v0.9.7 y posiblemente otras versiones no trata correctamente los archivos InRelease, lo que permite man-in-the-middle atacantes para modificar los paquetes antes de la instalación a través de vectores desconocidos, posiblemente relacionadas con la comprobación de la integridad y el uso de terceros repositorios del partido.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1052" published="2013-03-21" seq="2013-1052" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="pam-xdg-support en Ubuntu 12.10" trans_org="Inteco" translator="Jorge Fombellida">pam.xdg-support, usado en Ubuntu 12.10, no maneja correctamente la variable de entorno PATH, lo que permite a usuarios locales ganar privilegios a través de vectores sin especificar relacionado con sudo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1079" published="2013-03-29" seq="2013-1079" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Novell ZENworks Configuration Management" translator="Daniel FÃ­rvida">Vulnerabilidad de salto de directorio en el método ISCreateObject en un control ActiveX en InstallShield\ISProxy.dll en AdminStudio in Novell ZENworks Configuration Management (ZCM) v10.3 hasta v11.2 permite a atacantes remotos ejecutar archivos DLL locales a través de una página web manipulada para que también llame al método Initialize.</descript></desc><refs/></entry><entry name="CVE-2013-1080" published="2013-03-29" seq="2013-1080" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Novell ZENworks Configuration Management" translator="Daniel FÃ­rvida">El servidor web Novell ZENworks Configuration Management (ZCM) v10.3 y v11.2 no realiza correctamente la autenticación en zenworks/jsp/index.jsp, lo que permite realizar ataques de salto de directorio, y por lo tanto subir y ejecutar programas arbitrarios, mediante una petición al puerto TCP 443.</descript></desc><refs/></entry><entry name="CVE-2013-1081" published="2013-03-11" seq="2013-1081" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="MDM.php en Novell ZENworks Mobile Management" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de salto de directorio en MDM.php en Novell ZENworks Mobile Management (ZMM) v2.6.1 y v2.7.0 permite a atacantes remotos añadir y ejecutar archivos locales de su elección a través del parámetro "languaje".</descript></desc><refs><ref language="es" trans_org="INTECO" url="22"/></refs></entry><entry name="CVE-2013-1082" published="2013-03-29" seq="2013-1082" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Novell ZENworks Mobile Management" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de salto de directorio en Novell ZENworks Mobile Management anterior a v2.7.1 que permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de parámetros del lenguaje.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2013-1083" published="2013-03-29" seq="2013-1083" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="Reporting Module de Novell Identity Manager" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en la funcionalidad de login en el Reporting Module en Novell Identity Manager (también conocido como IDM) Roles Based Provisioning Module v4.0.2 anterior a Field Patch C tiene un impacto y vectores de ataque desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1085" published="2013-03-29" seq="2013-1085" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Novell GroupWise Messenger y Novell Messenger" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de búfer basado en pila en el nim: protocolo de manejo en Novell GroupWise Messenger v2.04 y anteriores, y Novell Messenger v2.1.x y v2.2.2, que permite a atacantes remotos ejecutar código arbitrario a través de un comando de importación que contiene una cadena larga en el parámetro de nombre de archivo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1086" published="2013-04-19" seq="2013-1086" type="CVE"><desc><descript language="es" modified="2013-04-20" source="cve" title="WebAccess en Novell GroupWise" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Novell GroupWise antes de v8.0.3 HP3, y 2012 antes de SP2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores que implican un atributo onError</descript></desc><refs/></entry><entry name="CVE-2013-1088" published="2013-04-24" seq="2013-1088" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="Apache Tomcat, Novell iManager" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Apache Tomcat, que se utiliza en Novell iManager v2.7 antes SP6 parche 1, permite a atacantes remotos secuestrar la autenticación de las víctimas a través de vectores no especificados desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1091" published="2013-05-02" seq="2013-1091" type="CVE"><desc><descript language="es" modified="2013-05-03" source="cve" title="Novell iPrint Client" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento basado en pila en Novell iPrint Client anterior a v5.90 que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1092" published="2013-05-05" seq="2013-1092" type="CVE"><desc><descript language="es" modified="2013-05-07" source="cve" title="Novell ZENworks Desktop Management" trans_org="INTECO" translator="Marco Lozano Merino">Múltiples vulnerabilidades de búsqueda de ruta Windows sin entrecomillar en Novell ZENworks Desktop Management (ZDM)7 a la versión 7.1, podría permitir a usuarios locales elevar sus privilegios a través de un troyano en la carpeta C:. Relacionado con el intento de ejecutar (1) ZenRem32.exe o (2) wm.exe.</descript></desc><refs/></entry><entry name="CVE-2013-1100" published="2013-02-13" seq="2013-1100" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Cisco IOS switches Catalyst" trans_org="INTECO" translator="Luis Martín Liras">El servidor HTTP en Cisco IOS en switches Catalyst no trata correctamente los eventos socket TCP, lo que permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) a través de paquetes hechos a mano en el puerto TCP (1) 80 o (2) 443, también conocido como Bug ID CSCuc53853.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1102" published="2013-01-24" seq="2013-1102" type="CVE"><desc><descript language="es" modified="2013-03-05" source="cve" title="WIPS de Cisco LAN Controller" trans_org="Inteco" translator="Jorge Fombellida">El sistema de prevención de intrusiones inalámbricas (WIPS) de Cisco Wireless LAN Controller (WLC) de los dispositivos con software v7.0 antes de v7.0.235.0, v7.1 y v7.2 antes de v7.2.110.0 y v7.3 antes de v7.3.101.0 permite a atacantes remotos provocar una denegación de servicios (dispositivo de recarga) a través de  paquetes IP manipulados, ID de error alias CSCtx80743.</descript></desc><refs/></entry><entry name="CVE-2013-1103" published="2013-01-24" seq="2013-1103" type="CVE"><desc><descript language="es" modified="2013-03-05" source="cve" title="Cisco Wireless LAN Controller" trans_org="INTECO" translator="Borja Merino Febrero">Cisco Wireless LAN Controller (WLC) son software v7.0 anterior a v7.0.220.0, v7.1 anterior a v7.1.91.0, y v7.2 anterior a v7.2.103.0 permite a atacantes remotos generar una denegación de servicio (reinicio del punto de acceso) mediante paquetes SIP especialmente diseñados, también conocido como Bug ID CSCts87659.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1104" published="2013-01-24" seq="2013-1104" type="CVE"><desc><descript language="es" modified="2013-03-05" source="cve" title="perfiles HTTP en Cisco Wireless Lan Controller" trans_org="Inteco" translator="Jorge Fombellida">La funcionalidad de perfiles HTTP en Cisco Wireless LAN Controller (WLC) de los dispositivos con software v7.3.101.0 permite a usuarios remotos autenticados ejecutar código arbitrario a través de una  cabecera manipulada HTTP User-Agent, también conocido como Bug ID CSCuc15636.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1105" published="2013-01-24" seq="2013-1105" type="CVE"><desc><descript language="es" modified="2013-03-05" source="cve" title="Cisco Wireless LAN Controller (WLC)" translator="Daniel FÃ­rvida">Dispositivos Cisco Wireless LAN Controller (WLC) con software v7.0 anterior a v7.0.235.3, v7.1 y v7.2 anterior a v7.2.111.3, y v7.3 anterior a v7.3.101.0, permite a usuarios remotos autentificados saltarse las configuraciones wireless-management y leer o modificar la configuración del dispositivo a través de una petición SNMP, también conocido como Bug ID CSCua60653.</descript></desc><refs/></entry><entry name="CVE-2013-1107" published="2013-02-06" seq="2013-1107" type="CVE"><desc><descript language="es" modified="2013-02-06" source="cve" title="Cisco Webex Social" trans_org="INTECO" translator="Luis Martín Liras">La función buscar en Cisco Webex Social (conocida como Cisco Quad) permite a usuarios remotos autenticados leer ficheros mediante parametros desconocidos, también conocido como Bug ID CSCue35910.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1108" published="2013-01-21" seq="2013-1108" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Cisco WebEx Training Center" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Cisco WebEx Training Center permite a usuarios remotos autenticados hacerse con las reservas de la sesión de laboratorio a través de una URL hecha a mano, también conocido como Bug ID CSCzu81064.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1109" published="2013-01-17" seq="2013-1109" type="CVE"><desc><descript language="es" modified="2013-01-18" source="cve" title="Cisco WebEx Training Center" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en testingLibraryAction.do. en la librería de pruebas Training Center en Cisco WebEx Training Center permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para peticiones que eliminan las pruebas. Se trata de un problema también conocido como Bug ID CSCzu81067.</descript></desc><refs><ref language="es" trans_org="INTECO" url="352"/></refs></entry><entry name="CVE-2013-1110" published="2013-01-21" seq="2013-1110" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Cisco WebEx Training Center" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Cisco WebEx Training Center permite a usuarios remotos autenticados eludir restricciones de privilegios previstos y (1) activar o desactivar (2) centro de formación-grabaciones a través de una URL hecha a mano, también conocido como Bug ID CSCzu81065.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1111" published="2013-02-13" seq="2013-1111" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Cisco ATA 187 Analog Telephone Adaptor" trans_org="INTECO" translator="Luis Martín Liras">El Cisco ATA 187 Analog Telephone Adaptor con el firmware v9.2.1.0 y v9.2.3.1 antes ES build 4 no aplica correctamente el control de acceso, lo que permite a atacantes remotos ejecutar comandos del sistema operativo a través de vectores relacionados con una sesión en el puerto TCP 7870, ID de error también conocido como CSCtz67038.</descript></desc><refs><ref language="es" trans_org="INTECO" url="264"/></refs></entry><entry name="CVE-2013-1112" published="2013-01-31" seq="2013-1112" type="CVE"><desc><descript language="es" modified="2013-02-27" source="cve" title="Cisco Carrier Routing System " trans_org="INTECO" translator="Luis Martín Liras">Cisco Carrier Routing System (CRS) permite a atacantes remotos provocar una denegación de servicio (pérdida de paquetes) a través de paquetes cortos mal formados que desencadenan el procesamiento ineficiente, también conocido como Bug ID CSCud79136.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1113" published="2013-01-31" seq="2013-1113" type="CVE"><desc><descript language="es" modified="2013-02-27" source="cve" title="XSS en Cisco Unified Communications Domain Manager" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cisco Unified Commucations Domain Manager que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parametros manipulados, alias Bug ID CSCue21042</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-1114" published="2013-02-13" seq="2013-1114" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Cisco Unity Express " trans_org="INTECO" translator="Luis Martín Liras">Multiple cross-site scripting (XSS) en Cisco Unity Express antes v8.0 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, también conocido como Bug ID CSCud87527.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-1120" published="2013-02-06" seq="2013-1120" type="CVE"><desc><descript language="es" modified="2013-02-06" source="cve" title="Cisco Unity Express" trans_org="INTECO" translator="Luis Martín Liras">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Cisco Unity Express con software anterior a v8.0 permite a atacantes remotos secuestrar la autenticación de usuarios mediante vectores desconocidos. Bug ID CSCue35910.</descript></desc><refs><ref language="es" trans_org="INTECO" url="352"/></refs></entry><entry name="CVE-2013-1122" published="2013-02-13" seq="2013-1122" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Cisco NX-OS en el Nexus 7000" trans_org="INTECO" translator="Luis Martín Liras">Cisco NX-OS en el Nexus 7000, cuando un  Overlay Transport Virtualización determinado (OTV) de configuración se utiliza, permite a atacantes remotos provocar una denegación de servicio (M1-Series recarga módulo) a través de paquetes hechos a mano, también conocido como Bug ID CSCud15673.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1123" published="2013-02-15" seq="2013-1123" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Cisco Unified MeetingPlace" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el servidor Cisco Unified MeetingPlace v7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados, también conocido como Bug IDs CSCuc65411 y CSCue18706.</descript></desc><refs><ref language="es" trans_org="" url="79"/></refs></entry><entry name="CVE-2013-1124" published="2013-02-28" seq="2013-1124" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="Cisco Network Adminssion Control (NAC) en Mac OS X" trans_org="Inteco" translator="Jorge Fombellida">El agente Cisco Network Adminssion Control (NAC) en Mac OS X no comprueba el certificado X.509 de un motor de servicios de identidad (ISE) de servidor durante una sesión de SSL, que permite man-in-the-middle atacantes burlar servidores ISE a través de certificados arbitrarios, también registrado como Bug ID CSCub24309.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1125" published="2013-02-19" seq="2013-1125" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Incorrecta validación de datos en la línea de comandos de diverso software de Cisco" trans_org="INTECO" translator="Borja Merino Febrero">La interfaz en línea de comandos en Cisco Identity Services Engine Software, Secure Access Control System (ACS), Application Networking Manager (ANM), Prime LAN Management Solution (LMS), Prime Network Control System, Quad, Context Directory Agent, Prime Collaboration, Unified Provisioning Manager, y Network Services Manager no validan correctamente las entradas, lo que permite a usuarios locales obtener privilegios de root mediante vectores no especificados, también conocido como Bugs IDs CSCue46001, CSCud95790, CSCue46021, CSCue46025, CSCue46023, CSCue46058, CSCue46013, CSCue46031, CSCue46035, and CSCue46042.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1128" published="2013-02-15" seq="2013-1128" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Cisco Unified MeetingPlace" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Cisco Unified MeetingPlace con software anterior a v7.1(2.2000) permite a atacantes remotos secuestrar la autenticación de usuarios mediante vectores desconocidos. Se trata de un problema también conocido como Bug ID CSCuc64903. NOTA: Alguno de estos detalles han sido obtenidos a partir de información de terceros</descript></desc><refs><ref language="es" trans_org="" url="352"/></refs></entry><entry name="CVE-2013-1129" published="2013-02-19" seq="2013-1129" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Cisco Unity Connection" trans_org="Inteco" translator="Jorge Fombellida">Pérdida de memoria en Cisco Unity Connection v9.x que permite ataques remotos que provocan una denegación de servicios (consumo de memoria y caída de procesos) mediante el envío de muchas solicitudes TPC, ID del error CSCud59736.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1131" published="2013-02-13" seq="2013-1131" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Cisco Small Business  wireless APs" trans_org="INTECO" translator="Luis Martín Liras">Puntos de acceso inalámbrico Cisco Small Business , WAP200 WAP2000, WAP200E y WET200 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un SSID diseñado que no se utilizan con cuidado durante una inspección del lugar, también conocido como Bug ID CSCua86182, CSCua91196, CSCud36155, y CSCua86190.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1133" published="2013-02-27" seq="2013-1133" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="Cisco Unified Communications Manager " trans_org="Inteco" translator="Jorge Fombellida">Cisco Unified Communications Manager (CUCM) v8.6 antes de v8.6 (2a)su2, v8.6 BE3k antes de v8.6(4)BE3k y v9.x antes de v9.0(1) permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y la interfaz gráfica de usuario y cortes de voz) a través de paquetes malformados a los puertos UDP utilizados, también conocido como Bug ID CSCtx43337.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1134" published="2013-02-27" seq="2013-1134" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="Location Bandwidth Manager de Cisco Unified Communications Manager" trans_org="Inteco" translator="Jorge Fombellida">El Location Bandwidth Manager (LBM) entre clusters de comunicación, característica de Cisco Unified Communications Manager (CUCM) v9.x antes de v9.1 (1) no requiere la autenticación del nodo concentrador remoto LBM, que permite a atacantes remotos realizar ataques de envenenamiento de caché en contra de transacción registros, y provocar una denegación de servicio (consumo de ancho de banda y llamadas fuera de rango), a través de vectores sin especificar, también conocido como Bug ID CSCub28920.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1135" published="2013-02-27" seq="2013-1135" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="Cisco Prime Central para Hosted Collaboration Solution" trans_org="Inteco" translator="Jorge Fombellida">Cisco Prime Central para la Hosted Collaboration Solution (HCS) Assrance v8.6 y v9.0 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y el corte de monitorización) a través de mensajes malformados TLS en el puerto TCP (1) 9043 o (2) 9443, también conocido como Bug ID CSCuc07155.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1136" published="2013-05-13" seq="2013-1136" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Cisco IOS sobre Aggregation Services Router" trans_org="INTECO" translator="Marco Lozano Merino">El proceso del motor de cifrado en Cisco IOS sobre Aggregation Services Router (ASR) Router Processor 2 no administra adecuadamente la memoria, lo que permite a usuarios locales provocar una denegación de servicio (caída del procesador de rutas) mediante la creación de múltiples túneles y examinando después las estadísticas de cifrado. Aka Bug ID CSCuc52193.</descript></desc><refs/></entry><entry name="CVE-2013-1137" published="2013-02-27" seq="2013-1137" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="Cisco Unified Presence Server " trans_org="Inteco" translator="Jorge Fombellida">Cisco Unified Presence Server (CUPS) v8.6, v9.0 y v9.1 antes de v9.1.1 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de paquetes diseñados al puerto SIP TCP, conocido como Bug ID CSCua89930.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1138" published="2013-02-25" seq="2013-1138" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="NAT en Cisco Adaptive Security Appliances" trans_org="Inteco" translator="Jorge Fombellida">El proceso de NAT en Cisco Adaptive Security Appliances (ASA) de dispositivos permite a atacantes remotos provocar una denegación de servicio (tabla de conexiones, consumo de memoria) a través de paquetes hechos a mano, también conocido como Bug ID CSCue46386.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1139" published="2013-02-26" seq="2013-1139" type="CVE"><desc><descript language="es" modified="2013-02-27" source="cve" title="nsAPI de Cisco Cloud Portal" trans_org="Inteco" translator="Jorge Fombellida">La interfaz nsAPI de Cisco Cloud Portal v9.1 SP1 y SP2, y v9.3 hasta v9.3.2, no comprueba de forma correcta los privilegios, lo que permite a usuarios autenticados de forma remota conseguir información por URL manuales, alias Bug ID CSCud81134.</descript></desc><refs><ref language="es" trans_org="Inteco" url="264"/></refs></entry><entry name="CVE-2013-1140" published="2013-03-06" seq="2013-1140" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="analizador XML de Cisco Security Monitoring, Analysis, y Response System" trans_org="Inteco" translator="Jorge Fombellida">El analizador XML de Cisco Security Monitoring, Analysis, y Response System (MARS) permite a atacantes remotos leer archivos de su elección a través de una declaración de entidad externa, en relación con una referencia de entidad, relacionada con la entidad XML externo (XXE) expedir, también conocido como Bug ID CSCue55093.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1141" published="2013-02-28" seq="2013-1141" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="Cisco Wireless LAN Controller" trans_org="Inteco" translator="Jose MarÃ­a  Foces">La funcionalidad mDNS snooping en Cisco Wireless LAN Controller (WLC) los dispositivos con software v7.4.1.54 y anteriores no gestionar adecuadamente buffers, lo que permite a usuarios remotos autenticados causar una denegación de servicio (recarga de dispositivo) a través de paquetes mDNS artesanales, ID de error alias CSCue04153 .</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1142" published="2013-03-28" seq="2013-1142" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Cisco IOS" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en la funcionalidad VRF-Aware NAT en Cisco IOS 12.2 a la 12.4 y 15.0 a la 15.2, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de paquetes IPv4. Aka Bug IDs CSCtg47129 y CSCtz96745.</descript></desc><refs/></entry><entry name="CVE-2013-1143" published="2013-03-28" seq="2013-1143" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Cisco IOS" trans_org="INTECO" translator="Marco Lozano Merino">La implementación del protocolo RSVP en Cisco IOS 12.2 y 15.0 a la 15.2 e IOS XE 3.1.xS a la 3.4.xS anteior a 3.4.5S y 3.5.xS a la 3.7.xS anterior a 3.7.2S, cuando está activado MPLS-TE, permite a atacantes remotos provocar una denegación de servicio (acceso incorrecto a memoria y recarga de dispositivo) a través de un mensaje del tipo "traffic engineering PATH" en un paquete RSVP. Aka Bug ID CSCtg39957.</descript></desc><refs/></entry><entry name="CVE-2013-1144" published="2013-03-28" seq="2013-1144" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Cisco IOS" trans_org="INTECO" translator="Marco Lozano Merino">Fuga de memoria en la implementación IKEv1 en Cisco IOS 15.1, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de paquetes IKE (1) IPv4 o (2) IPv6 no especificados. Aka Bug ID CSCth81055.</descript></desc><refs/></entry><entry name="CVE-2013-1145" published="2013-03-28" seq="2013-1145" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Cisco IOS" trans_org="INTECO" translator="Marco Lozano Merino">Fuga de memoria en Cisco IOS 12.2, 12.4, 15.0 y 15.1, cuando está activada la capa de aplicación de puerta de enlace de inspección, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria o reinicio de dispositivo) a través de mensajes SIP mal formados. Aka Bug ID CSCtl99174.</descript></desc><refs/></entry><entry name="CVE-2013-1146" published="2013-03-28" seq="2013-1146" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Cisco IOS" trans_org="Inteco" translator="Jose MarÃ­a Foces">La funcionalidad Smart Install del cliente  de Cisco IOS v12.2 y v15.0 hasta v15.3 en los switches Catalyst permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una lista de parámetros imagen en los paquetes de Smart Install, conocido como ID de error alias CSCub55790.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1147" published="2013-03-28" seq="2013-1147" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Cisco IOS" trans_org="Inteco" translator="Jose MarÃ­a Foces">La funcionalidad Protocol Translation (PT) en Cisco IOS v12.3 hasta v12.4 y 15.0 hasta 15.3, cuando estan configuradas una traduccion one-step port-23 o un conjunto de reglas de traducción Telnet-to-PAD, no se valida correctamente la información de conexión TCP, lo que permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una conexión intentó un recurso de PT, también conocido como Bug ID CSCtz35999.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1148" published="2013-03-28" seq="2013-1148" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Cisco IOS XE " trans_org="Inteco" translator="Jose MarÃ­a Foces">La implementación del General Responder en la función IP Service Level Agreement (SLA) en  Cisco IOS XE v15.2 y v3.1.xS a través v3.4.xS antes de v3.4.5S y v3.5.xS a través v3.7.xS antes de v3.7.2S permite a atacantes remotos provocar una denegación de servicio (recarga dispositivo) a través de paquetes SLA IP  (1) IPv4 (2) IPv6 diseñados para este proposito en el puerto UDP 1167, también conocido como Bug ID CSCuc72594.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1149" published="2013-04-11" seq="2013-1149" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="Cisco Adaptive Security Appliances" trans_org="Inteco" translator="Jorge Fombellida">Cisco Adaptive Security Appliances (ASA) los dispositivos con v7.x de software antes de v7.2(5.10) v8.0, antes de v8.0(5.28), v8.1 y v8.2 antes de v8.2(5.35), v8.3 antes de v8.3(2.34), v8.4 antes de v8.4(4.11), v8.6 antes de v8.6(1.10), y v8.7 antes de v8.7(1.3), y Cisco Firewall Services Module (FWSM) software v3.1 y v3.2 antes de v3.2(24.1) y v4.0 y v401 antes de v4.1(11.1), permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de un elaborado IKEv1 mensaje, también conocido como Bug ID CSCub85692 y CSCud20267.</descript></desc><refs/></entry><entry name="CVE-2013-1150" published="2013-04-11" seq="2013-1150" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="proxy de Cisco Adaptive Security Appliances" trans_org="Inteco" translator="Jorge Fombellida">La implementación de autenticación de proxy de Cisco Adaptive Security Appliances (ASA) los dispositivos con v7.x antes de 7.2(5.10), v8.0 antes de 8.0(5.31), v8.1 y 8.2 antes de v8.2(5.38), v8.3 antes de v8.3(2.37), v8.4 antes de v8.4(5.3), v8.5 y v8.6 antes de v8.6(1.10), v8.7 antes de v8.7(1.4), v9.0 antes de 9.0(1.1), y v9.1 antes de 9.1(1.2) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de un URL elaborado, CSCud16590 también conocido como Bug ID.</descript></desc><refs/></entry><entry name="CVE-2013-1151" published="2013-04-11" seq="2013-1151" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="Cisco Adaptive Security Appliances " trans_org="Inteco" translator="Jorge Fombellida">Cisco Adaptive Security Appliances (ASA) los dispositivos con software v7.x antes de v7.2(5.10), v8.0, antes de v8.0(5.31), v8.1 y v8.2 antes de v8.2(5.38), 8.3 antes de v8.3(2.37), v8.4 antes de v8.4(5), v8.5 antes de v8.5(1.17), v8.6 antes de v8.6(1.10), y v8.7 antes de v8.7(1.3) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de un certificado hecho a mano, también conocido como Bug ID CSCuc72408.</descript></desc><refs/></entry><entry name="CVE-2013-1152" published="2013-04-11" seq="2013-1152" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="Cisco Adaptive Security Appliances" trans_org="Inteco" translator="Jorge Fombellida">Cisco Adaptive Security Appliances (ASA) los dispositivos con software v9.0 antes de v9.0(1,2) permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de un campo diseñado en un mensaje de DNS, también conocido como Bug ID CSCuc80080.</descript></desc><refs/></entry><entry name="CVE-2013-1153" published="2013-03-07" seq="2013-1153" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="Cisco Prime Infrastructure" trans_org="INTECO" translator="Borja Merino Febrero">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la interface web en Cisco Prime Infrastructure  permite a atacantes remotos secuestrar la autenticación de los usuarios, tambien conocido como Bug ID CSCue84676.</descript></desc><refs><ref language="es" trans_org="INTECO" url="352"/></refs></entry><entry name="CVE-2013-1154" published="2013-03-07" seq="2013-1154" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="switch Cisco Small Business" trans_org="Inteco" translator="Jorge Fombellida">El switch Cisco Small Business 200 Series Smart v1.2.7.76 y anteriores, el switch Small Business 300 Series Managed v1.2.7.76 y anteriores, y el switch Small Business 500 Series Stackable Managed v1.2.7.76 y anteriores permites a atacantes remotos causar una denegación de servicios (SSL/TLS capa fuera de rango) a través de malformados (1) SSH or (2) paquetes SSL, vésae Bug ID CSCua30246.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1155" published="2013-04-11" seq="2013-1155" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="proxy en Cisco Firewall Services Module" trans_org="Inteco" translator="Jorge Fombellida">La funcionalidad de autenticación de proxy en Cisco Firewall Services Module (FWSM) software v3.1 y v3.2 antes de v3.2(20.1), v4.0 antes de v4.0(15.2), y v4.1 antes de v4.1(5.1) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de una URL hecha a mano, también conocido como Bug ID CSCtg02624.</descript></desc><refs/></entry><entry name="CVE-2013-1156" published="2013-05-01" seq="2013-1156" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="Cisco Prime Central para Hosted Collaboration Solution" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de salto de directorio en Cisco Prime Central para Hosted Collaboration Solution, permite a atacantes remotos leer archivos de su elección a través de una URL manipulada. Aka Bug ID CSCud51034.</descript></desc><refs/></entry><entry name="CVE-2013-1157" published="2013-05-01" seq="2013-1157" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="el contenedor Java de  IBM Tivoli Monitoring (ITM) en Cisco Prime Central" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad XSS en el contenedor Java de  IBM Tivoli Monitoring (ITM) en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud51068.</descript></desc><refs/></entry><entry name="CVE-2013-1158" published="2013-05-01" seq="2013-1158" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="los menús de IBM Tivoli Monitoring (ITM) en Cisco Prime Central" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad XSS en los menús de ayuda de IBM Tivoli Monitoring (ITM) en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud54397.</descript></desc><refs/></entry><entry name="CVE-2013-1159" published="2013-05-01" seq="2013-1159" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="Cisco Prime Central para Hosted Collaboration Solution" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad XSS en los menús web de Netcool Impact (NCI) en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud56706.</descript></desc><refs/></entry><entry name="CVE-2013-1160" published="2013-05-01" seq="2013-1160" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="los menús web de OpenView en Cisco Prime Central " trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad XSS en los menús web de OpenView en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud56743.</descript></desc><refs/></entry><entry name="CVE-2013-1161" published="2013-03-25" seq="2013-1161" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="analizador XML de Cisco Jabber" trans_org="Inteco" translator="Jorge Fombellida">El analizador XML en la aplicación Cisco Jabber IM para Android permite a usuarios autenticados remotamente causar una denegación de servicios (bloqueo de conexión) aprovechando una entrada en la lissta Buddy y enviando un mensaje de actualización de presencia XMPP manipulado, también conocido como Bug ID CSCue38383. </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1162" published="2013-03-25" seq="2013-1162" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="TE en Cisco IOS XR" trans_org="Inteco" translator="Jorge Fombellida">La ingeniería de tráfico (TE) subsistema de procesamiento en Cisco IOS XR, permite a atacantes remotos provocar una denegación de servicio (reinicio del proceso) a través de paquetes modificados TE, también conocido como Bug ID CSCue04000.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1163" published="2013-04-01" seq="2013-1163" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Cisco Connected Grid Network Management System" trans_org="INTECO" translator="Marco Lozano Merino">Múltiples vulnerabilidades de inyección SQL en la implementación device-management en Cisco Connected Grid Network Management System (CG-NMS) permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. Aka Bug IDs CSCue14553 y CSCue38746.</descript></desc><refs/></entry><entry name="CVE-2013-1164" published="2013-04-11" seq="2013-1164" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="Cisco IOS XE" trans_org="Inteco" translator="Jorge Fombellida">Cisco IOS XE v3.4 antes de v3.4.4S, v3.5 y 3.6 en la Series Routers 1000 de Servicios de agregación (ASR) no aplicar correctamente el Cisco Multicast Leaf Eliminación de reciclaje (MLRE), la cual permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta ) a través de paquetes fragmentados IPv6 multicast, también conocido como Bug ID CSCtz97563.</descript></desc><refs/></entry><entry name="CVE-2013-1165" published="2013-04-11" seq="2013-1165" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="Cisco IOS XE " trans_org="Inteco" translator="Jorge Fombellida">Cisco IOS XE v2.x y v3.x antes de v3.4.5S, y v3.5 hasta v3.7 antes de v3.7.1S, en la serie routers 1000 de agregación (ASR) permite a atacantes remotos provocar una denegación de servicio (recarga de la tarjeta), enviando muchos paquetes manipulados L2TP, también conocido como Bug ID CSCtz23293.</descript></desc><refs/></entry><entry name="CVE-2013-1166" published="2013-04-11" seq="2013-1166" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="Cisco IOS XE" trans_org="Inteco" translator="Jorge Fombellida">Cisco IOS XE v3.2 hasta v3.4 antes de v3.4.5S, y v3.5 hasta v3.7 antes de  v3.7.1S, en la serie routers 1000 de servicios de agregaciones (ASR), cuando VRF-aware NAT y ALG SIP están habilitadas, permite a atacantes remotos provocar una denegación de servicio (recarga de la tarjeta), enviando muchos paquetes SIP, también conocido como Bug ID CSCuc65609.</descript></desc><refs/></entry><entry name="CVE-2013-1167" published="2013-04-11" seq="2013-1167" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="Cisco IOS XE" trans_org="Inteco" translator="Jorge Fombellida">Cisco IOS XE v3.2 hasta v3.4 antes de v3.4.2S, y v3.5, en la serie routers 1000 de servicios de agregaciones (ASR), cuando el puente dominio de interfaz (BDI) está activada, permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta) a través de paquetes que no se maneja adecuadamente durante el proceso de encapsulación, también conocido como Bug ID CSCtt11558.</descript></desc><refs/></entry><entry name="CVE-2013-1168" published="2013-04-11" seq="2013-1168" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="Cisco Unified MeetingPlace Application Server" trans_org="Inteco" translator="Jorge Fombellida">El servidor web de Cisco Unified MeetingPlace Application Server v7.x antes de v7.1MR1 revisión 2, v8.0 antes de v8.0MR1 revisión 1, y v8.5 antes de v8.5MR3 revisión 1 no invalida una sesión en una acción de cierre de sesión, lo que hace que sea más fácil para los atacantes remotos secuestrar sesiones, aprovechando el conocimiento de una cookie de sesión, también conocido como Bug ID CSCuc64885.</descript></desc><refs/></entry><entry name="CVE-2013-1169" published="2013-04-11" seq="2013-1169" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="Cisco Unified MeetingPlace Web Conferencing Server" trans_org="Inteco" translator="Jorge Fombellida">Cisco Unified MeetingPlace Web Conferencing Server v7.x antes de v7.1MR1 revisión 2, v8.0 antes de v8.0MR1 revisión 2, y v8.5 antes de v8.5MR3 Patch 1, cuando la opción Remember Me se utiliza, no verificar correctamente las cookies, lo que permite a atacantes remotos suplantar usuarios a través de una solicitud de acceso hecha a mano, también conocido como Bug ID CSCuc64846.</descript></desc><refs/></entry><entry name="CVE-2013-1170" published="2013-04-11" seq="2013-1170" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="Cisco Prime Network Control System" trans_org="Inteco" translator="Jorge Fombellida">El Cisco Prime Network Control System (NCS) con el software antes de v1.1.1.24 tiene una contraseña predeterminada para la cuenta de usuario de base de datos, lo que hace que sea más fácil para los atacantes remotos para cambiar la configuración o causar una denegación de servicio (interrupción del servicio) a través de vectores no especificados , también conocido como Bug ID CSCtz30468.</descript></desc><refs/></entry><entry name="CVE-2013-1171" published="2013-04-01" seq="2013-1171" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Cisco Connected Grid Network Management System" trans_org="INTECO" translator="Marco Lozano Merino">Múltiples vulnerabilidades de XSS en la implementación element-list en Cisco Connected Grid Network Management System (CG-NMS) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. Aka aka Bug IDs CSCue14517, CSCue38914, CSCue38884, CSCue38882, CSCue38881, CSCue38872, CSCue38868, CSCue38866, CSCue38853, y CSCue14540.</descript></desc><refs/></entry><entry name="CVE-2013-1172" published="2013-04-11" seq="2013-1172" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="isco AnyConnect Secure Mobility Client" trans_org="Inteco" translator="Jorge Fombellida">El Servicio de Seguridad de Cisco en Cisco AnyConnect Secure Mobility Client (también conocido como AnyConnect VPN Client) no verificar correctamente los archivos, lo que permite a usuarios locales conseguir privilegios a través de vectores no especificados, también conocido como Bug ID CSCud14153.</descript></desc><refs/></entry><entry name="CVE-2013-1173" published="2013-04-11" seq="2013-1173" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="ciscod.exe de Cisco AnyConnect Secure Mobility Clien" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de búfer basado en pila en ciscod.exe en el Servicio de Seguridad de Cisco en Cisco AnyConnect Secure Mobility Client (también conocido como AnyConnect VPN Client) permite a usuarios locales obtener privilegios a través de vectores no especificados, también conocido como Bug ID CSCud14143.</descript></desc><refs/></entry><entry name="CVE-2013-1174" published="2013-04-05" seq="2013-1174" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="Cisco Tivoli Business Service Manager (TBSM) en Hosted Collaboration Mediation (HCM) en Cisco Hosted Collaboration Solution" trans_org="INTECO" translator="Roberto Martínez Martínez">Cisco Tivoli Business Service Manager (TBSM) en Hosted Collaboration Mediation (HCM) en Cisco Hosted Collaboration Solution permite a a atacantes remotos provocar una denegación de servicio (cuelgue temporal del servicio) mediante el envío de algunos paquetes TCP a ciertos puertos, también conocido como Bug ID CSCue03703.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-1175" published="2013-05-15" seq="2013-1175" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="el módulo Application Control Engine en Cisco ACE" trans_org="INTECO" translator="Marco Lozano Merino">El demonio  SSL Logging en el módulo Application Control Engine en Cisco ACE, permite a atacantes remotos provocar una dengación de servicio (consumo de disco) a través de un gran número de conexiones SSL que provocan entradas de log. Aka  Bug ID CSCug78957.</descript></desc><refs/></entry><entry name="CVE-2013-1176" published="2013-04-18" seq="2013-1176" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Cisco TelePresence MCU" trans_org="Inteco" translator="Jorge Fombellida">La tarjeta DSP de los dispositivos Cisco TelePresence MCU 4500 y 4501 antes de v4.3(2.30), dispositivos TelePresence MCU MSE 8510 dispositivos antes de v4.3(2.30), y TelePresence Server antes de v2.3(1.55) no valida correctamente los datos de H.264, que permite a atacantes remotos provocar una denegación de servicio (recarga dispositivo) a través de paquetes hechos a RTP en una (1) sesión de SIP o (2) la sesión H.323, también conocido como Bug ID CSCuc11328 y CSCub05448.</descript></desc><refs/></entry><entry name="CVE-2013-1177" published="2013-04-18" seq="2013-1177" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Network Admission Control Manager Cisco (NAC)" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de inyección SQL en Network Admission Control Manager Cisco (NAC) antes de v4.8.3.1 y v4.9.x antes de v4.9.2 permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados, también conocido como Bug ID CSCub23095.</descript></desc><refs/></entry><entry name="CVE-2013-1178" published="2013-04-25" seq="2013-1178" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="dispositivos Cisco" trans_org="Inteco" translator="Jorge Fombellida">Múltiples desbordamientos de búfer en la implementación Cisco Discovery Protocol (CDP) de Cisco NX-OS en dispositivos Nexus 7000 y v4.x v5.x antes v5.2(4) y v6.x antes de v6.1(1), Nexus 5000 y 5500 v4.x v5.x antes de v5.1(3)N1(1), Nexus 4000 antes de v4.1(2)E1(1h), Nexus 3000 v5.x antes de v5.0(3)U3(1), Nexus 1000V v4.x antes de v4.2(1)SV1(5.1), MDS 9000 v4.x y v5.x antes v5.2(4), Unified Computing System (UCS) 6100 y 6200 antes v2.0(2m), y el Router conexión a la red (CGR) 1000 dispositivos antes CG4 (1) permite a atacantes remotos ejecutar código arbitrario a través de paquetes CDP malformados, también conocido como Bug ID CSCtu10630, CSCtu10551, CSCtu10550, CSCtw56581, CSCtu10548, CSCtu10544 y CSCuf61275.</descript></desc><refs/></entry><entry name="CVE-2013-1179" published="2013-04-25" seq="2013-1179" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="dispositivos Cisco" trans_org="Inteco" translator="Jorge Fombellida">Múltiples desbordamientos de búfer en el (1)SNMP y (2) implementaciones del License Manager en Cisco NX-OS en dispositivos Nexus 7000 y v4.x v5.x antes de v5.2(5) y v6.x antes de v6.1(1) y MDS 9000 dispositivos v4.x y v5.x antes de v5.2(5) permiten a los usuarios remotos autenticados ejecutar código arbitrario a través de una solicitud SNMP hecha a mano, también conocido como Bug ID CSCtx54830.</descript></desc><refs/></entry><entry name="CVE-2013-1180" published="2013-04-25" seq="2013-1180" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="SNMP en Cisco" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de búfer en la implementación SNMP en Cisco NX-OS en dispositivos Nexus 7000 y v4.x v5.x antes de v5.2(5) y v6.x antes de v6.1(1) y MDS 9000 dispositivos v4.x y v5.x antes de v5.2(5) permite a los usuarios remotos autenticados ejecutar código arbitrario a través de una solicitud SNMP elaborado, aka CSCtx54822 ID de error.</descript></desc><refs/></entry><entry name="CVE-2013-1181" published="2013-04-25" seq="2013-1181" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="dispositivos Cisco" trans_org="Inteco" translator="Jorge Fombellida">Cisco NX-OS en dispositivos Nexus 5500 y v4.x v5.x antes de v5.0(3)N2(2), los dispositivos Nexus 3000 v5.x antes de v5.0(3)U3(2), y dispositivos Unified Computing System (UCS) 6200 antes v2.0(1w) permite a atacantes remotos provocar una denegación de servicio (recarga dispositivo) mediante el envío de un paquete jumbo a la interfaz de administración, también conocido como Bug ID CSCtx17544, CSCts10593 y CSCtx95389.</descript></desc><refs/></entry><entry name="CVE-2013-1182" published="2013-04-25" seq="2013-1182" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="consola Web de Cisco Unified Computing System (UCS)" trans_org="Inteco" translator="Jorge Fombellida">La página de inicio de sesión en la consola Web en el componente Administrador de Cisco Unified Computing System (UCS), antes de v1.0(2h) v1.1 antes de v1.1(1j), y v1.3(x), permite a atacantes remotos evitar la autenticación LDAP a través de una solicitud mal formada, también conocido como Bug ID CSCtc91207.</descript></desc><refs/></entry><entry name="CVE-2013-1183" published="2013-04-25" seq="2013-1183" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="Intelligent Platform Management Interface" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de búfer en el Intelligent Platform Management Interface (IPMI) funcionalidad en el componente Administrador de Cisco Unified Computing System (UCS), v1.0 y v1.1 antes de v1.1(1j) y v1.2 antes de v1.2(1b), permite a atacantes remotos ejecutar código arbitrario a través de los datos con formato incorrecto en un paquete UDP, también conocido como Bug ID CSCtd32371.</descript></desc><refs/></entry><entry name="CVE-2013-1184" published="2013-04-25" seq="2013-1184" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="API XML de Cisco Unified Computing System (UCS)" trans_org="Inteco" translator="Jorge Fombellida">El API de gestión en el servicio de gestión de API XML en el componente Manager de Cisco Unified Computing System (UCS) v1.x antes v1.2 (1b), permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través de una solicitud mal formada, también conocido como Bug ID CSCtg48206.</descript></desc><refs/></entry><entry name="CVE-2013-1185" published="2013-04-25" seq="2013-1185" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title=" Manager de Cisco Unified Computing System (UCS)" trans_org="Inteco" translator="Jorge Fombellida">La interfaz web en el componente Manager de Cisco Unified Computing System (UCS) v1.x y v2.x antes v2.0(2m) permite a atacantes remotos obtener información sensible mediante la lectura de un (1) archivo de paquete de soporte técnico o (2) el Respaldar la configuración del equipo, también conocido como Bug ID CSCtq86543.</descript></desc><refs/></entry><entry name="CVE-2013-1186" published="2013-04-25" seq="2013-1186" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="Cisco Unified Computing System" trans_org="Inteco" translator="Jorge Fombellida">Cisco Unified Computing System (UCS) v1.x antes v1.4(4) y v2.x antes v2.0 (2m), permite a atacantes remotos evitar la autenticación de KVM a través de una solicitud de autenticación diseñada a una gestión integrada de Cisco Controller (IMC), también conocido como Bug ID CSCts53746 .</descript></desc><refs/></entry><entry name="CVE-2013-1187" published="2013-04-16" seq="2013-1187" type="CVE"><desc><descript language="es" modified="2013-04-17" source="cve" title="Connection Manager en Cisco Jabber Extensible Communications Platform" trans_org="INTECO" translator="Borja Merino Febrero">El Connection Manager en Cisco Jabber Extensible Communications Platform (también conocido como Jabber XCP) no valida correctamente datos de login, lo cual permite a atacantes remotos causar una denegación de servicio (caída del servicio) mediante el envio de una serie de paquetes de login malformados, también conocido como Bug ID CSCts76762.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1188" published="2013-05-15" seq="2013-1188" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Cisco Unified Communications Manager (CUCM)" translator="Daniel FÃ­rvida">Cisco Unified Communications Manager (CUCM) no limita adecuadamente la tasa de intentos de autenticación, lo que permite a atacantes remotos provocar una denegación de servicio (aplicación más lenta) a través de una serie de peticiones, también conocido como Bug ID CSCud39515.</descript></desc><refs/></entry><entry name="CVE-2013-1189" published="2013-04-11" seq="2013-1189" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="Cisco Universal Broadband" trans_org="Inteco" translator="Jorge Fombellida">Cisco Universal Broadband (alias uBR) routers de la serie 10000, cuando un IPv4/IPv6 de doble pila módem se utiliza, permiten a atacantes remotos provocar una denegación de servicio (recarga del motor de router) a través de cambios no especificados en las asignaciones de direcciones IP, ID de error alias CSCue15313 .</descript></desc><refs/></entry><entry name="CVE-2013-1192" published="2013-04-25" seq="2013-1192" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="Cisco Device Manager" trans_org="Inteco" translator="Jorge Fombellida">Los archivos JAR en Cisco Device Manager de dispositivos Cisco MDS 9000 antes de v5.2.8 y Cisco Device Manager dispositivos Nexus 5000, permite a atacantes remotos ejecutar comandos arbitrarios en los equipos cliente de Windows a través de un archivo de elemento manager.jnlp hecho a mano, también conocido como Bug IDs CSCty17417 y CSCty10802.</descript></desc><refs/></entry><entry name="CVE-2013-1193" published="2013-04-16" seq="2013-1193" type="CVE"><desc><descript language="es" modified="2013-04-17" source="cve" title="Secure Shell (SSH) en dispositivos Cisco ASA y Cisco FWSM" trans_org="INTECO" translator="Borja Merino Febrero">La implementación de Secure Shell (SSH) en dispositivos Cisco Adaptive Security Appliances (ASA) y Cisco Firewall Services Module (FWSM), no termina correctamente las sesiones, lo que permite a atacantes remotos causar una denegación de servicio mediante el establecimiento repetido de conexiones SSH, también conocido como Bug IDs CSCue63881, CSCuf51892, CSCue78671, y CSCug26937.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1194" published="2013-04-18" seq="2013-1194" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="ISAKMP en Cisco Adaptive Security Appliances (ASA)  " trans_org="Inteco" translator="Jorge Fombellida">La implementación ISAKMP en dispositivos Cisco Adaptive Security Appliances (ASA)  genera diferentes respuestas de mensajes IKE en aggressive-mode en función de si se especifican inválidos grupos VPN, lo que permite a atacantes remotos enumerar los grupos a través de una serie de mensajes, también conocido como Bug ID CSCue73708.</descript></desc><refs/></entry><entry name="CVE-2013-1195" published="2013-04-24" seq="2013-1195" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="Cisco Adaptive Security Appliances" trans_org="Inteco" translator="Jose MarÃ­a Foces">La implementación de ACL basado en el tiempo de Cisco Adaptive Security Appliances (ASA) dispositivos y en el Módulo de Servicios Cisco Firewall (FWSM), no trata correctamente las declaraciones periódicas para el comando por rangos de tiempo, lo que permite a atacantes remotos evitar las restricciones de acceso destinados al enviar tráfico de la red durante los períodos de tiempo negados, también conocido como Bug IDs CSCuf79091 y CSCug45850.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1196" published="2013-04-29" seq="2013-1196" type="CVE"><desc><descript language="es" modified="2013-05-01" source="cve" title="Cisco Secure Access Control System" trans_org="INTECO" translator="Luis Martín Liras">La interfaz de línea de comandos en el sistema Cisco Secure Access Control (ACS), Servicios de Identidad del motor de software, Agente de Directorio Contexto, Gerente de Redes de Aplicaciones (ANM), Sistema de Control de Red Prime, LAN Management Solution Prime (LMS), Prime Collaboration, Provisioning Manager Unificado , Network Services Manager, el primer Data Center Network Manager (DCNM) y Quad no validan correctamente la entrada, lo que permite a usuarios locales obtener privilegios de root a través de vectores no especificados. Vulnerabilidad también conocida como Bug ID CSCug29384, CSCug13866, CSCug29400, CSCug29406, CSCug29411, CSCug29413, CSCug29416 , CSCug29418, CSCug29422, CSCug29425 y CSCug29426. Se trata de una cuestión diferente que CVE-2013-1125.</descript></desc><refs/></entry><entry name="CVE-2013-1197" published="2013-04-16" seq="2013-1197" type="CVE"><desc><descript language="es" modified="2013-04-17" source="cve" title="Cisco Unified Presence (CUP)" trans_org="INTECO" translator="Borja Merino Febrero">El parser XML en el servidor de Cisco Unified Presence (CUP) permite a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) a través de contenido XML especialmente diseñado en un mensaje XMPP, también conocido como Bug ID CSCue13912.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1198" published="2013-04-29" seq="2013-1198" type="CVE"><desc><descript language="es" modified="2013-05-03" source="cve" title="Flash en Cisco Unified Computing System (UCS) Central" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Flash en Cisco Unified Computing System (UCS) Central que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar, también conocido como Bug ID CSCud15430.</descript></desc><refs/></entry><entry name="CVE-2013-1199" published="2013-04-18" seq="2013-1199" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="CIFS en Clientless SSL VPN de Cisco Adaptive Security Appliances" trans_org="Inteco" translator="Jorge Fombellida">Condición de carrera en la implementación CIFS en el módulo regrabadora en el componente Clientless SSL VPN de Cisco Adaptive Security Appliances (ASA) dispositivos permite a los usuarios remotos autenticados causar una denegación de servicio (recarga del dispositivo) mediante el acceso a los recursos dentro de varias sesiones, también conocido como Bug ID CSCub58996 .</descript></desc><refs/></entry><entry name="CVE-2013-1200" published="2013-05-15" seq="2013-1200" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Cisco Secure Access Control System" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de fijación de sesión en Cisco Secure Access Control System (ACS), permite a atacantes remotos secuestrar las sesiones web a través de vectores no especificados. Aka ID CSCud95787.</descript></desc><refs/></entry><entry name="CVE-2013-1214" published="2013-04-24" seq="2013-1214" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="Cisco Unified Contact Center Express" trans_org="Inteco" translator="Jose MarÃ­a Foces">El editor de secuencias de comandos de Cisco Unified Contact Center Express (también conocido como Unified CCX) no maneja adecuadamente los privilegios para los inicios de sesión anónimos, lo que permite a atacantes remotos leer scripts arbitrarios visitando el directorio del repositorio de scripts, también conocido como Bug ID CSCuf77546.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1215" published="2013-04-25" seq="2013-1215" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="vpnclient en Easy VPN " trans_org="Inteco" translator="Jorge Fombellida">El programa vpnclient en el componente de Easy VPN de Cisco Adaptive Security Appliances (ASA) dispositivos 5505 permite a usuarios locales conseguir privilegios a través de vectores no especificados, también conocido como Bug ID CSCuf85295.</descript></desc><refs/></entry><entry name="CVE-2013-1216" published="2013-04-29" seq="2013-1216" type="CVE"><desc><descript language="es" modified="2013-05-03" source="cve" title="módulo SNMP en Cisco IOS XR" trans_org="Inteco" translator="Jorge Fombellida">Fuga de memoria en el módulo SNMP en Cisco IOS XR que permite a usuarios remotos autenticados causar una denegación de servicios (consumo de memoria y reinicio de procesos) a través de paquetes SNMP, también conocido como Bug ID CSCue31546.</descript></desc><refs/></entry><entry name="CVE-2013-1217" published="2013-04-24" seq="2013-1217" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="Cisco IOS" trans_org="Inteco" translator="Jose MarÃ­a Foces">La aplicación de control de entrada/salida genérico en Cisco IOS no administra correctamente buffers, lo que permite a usuarios remotos autenticados causar una denegación de servicio (sobrecarga del dispositivo) mediante el envío de muchas peticiones SNMP a la vez, también conocido como Bug ID CSCub41105.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1219" published="2013-04-29" seq="2013-1219" type="CVE"><desc><descript language="es" modified="2013-05-03" source="cve" title="SensorApp en Cisco Intrusion Prention System " trans_org="Inteco" translator="Jorge Fombellida">SensorApp en Cisco Intrusion Prention System (IPS) permite a usuarios locales causar una denegación de servicios (fallo en tareas hardware Regex y manejo de palicaciones) a través de (1) iniciar la actualización de la firma, (2) iniciar correlation global, (3) mostrar estadísticas de detección de anomalías, o (4) limpiar la base de datos, también conocido como Bug ID CSCuc74630.</descript></desc><refs/></entry><entry name="CVE-2013-1220" published="2013-05-09" seq="2013-1220" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="CallServer en Cisco Unified Customer Voice Portal (CVP) Software" trans_org="Inteco" translator="Jorge Fombellida">El componente CallServer en Cisco Unified Customer Voice Portal (CVP) Software antes de v9.0.1 ES v11 permite a atacantes remotos causar una denegación de servicios (corte de llamada aceptada) a través de mensajes SIP INVITE malformados, también conocido como Bug ID CSCua65148.</descript></desc><refs/></entry><entry name="CVE-2013-1221" published="2013-05-09" seq="2013-1221" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="Tomcat Web Management en Cisco Unified Customer Voice Portal (CVP) Software" trans_org="Inteco" translator="Jorge Fombellida">La característica Tomcat Web Management en Cisco Unified Customer Voice Portal (CVP) Software antes de v9.0.1 ES v11 no configura correctamente los componentes Tomcat, lo que permite a atacantes remotos ejecutar código arbitrario a través de peticiones manipuladas (1) HTTP ó (2) HTTPS, tanbién conocido como Bug ID CSCub38384.</descript></desc><refs/></entry><entry name="CVE-2013-1222" published="2013-05-09" seq="2013-1222" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="Tomcat Web Management en Cisco Unified Customer Voice Portal (CVP) Software" trans_org="Inteco" translator="Jorge Fombellida">La característica Tomcat Web Management en Cisco Unified Customer Voice Portal (CVP) Software antes de v9.0.1 ES v11 no configura correctamente los componentes Tomcat, lo que permite a atacantes remotos lanzar aplciaciones web a través de peticiones modificadas (1) HTTP ó (2) HTTPS, también conocido como Bug ID CSCub38379.</descript></desc><refs/></entry><entry name="CVE-2013-1223" published="2013-05-09" seq="2013-1223" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="el lector de log en Cisco Unified Customer Voice Portal (CVP" trans_org="Inteco" translator="Jorge Fombellida">El lector de log en Cisco Unified Customer Voice Portal (CVP) Software antes de v9.0.1 ES v11 no valida correctamente un parámetro sin especificar, lo que permite a atacantes remotos leer ficheros arbitrarios a través de peticiones modificadas (1) HTTP ó (2) HTTPS, también conocido como Bug ID CSCub38372.</descript></desc><refs/></entry><entry name="CVE-2013-1224" published="2013-05-09" seq="2013-1224" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="Cisco Unified Customer Voice Protal (CVP)" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de salto de directorio en el Resource Manager en Cisco Unified Customer Voice Protal (CVP) Software antes de v9.0.1 ES v11 que permite a atacantes remotos sobrescribir ficheros arbitrarios a través de peticiones manipuladas (1) HTTP ó (2) HTTPS que disparan parámetros incorrectos de validación, también conocido como Bug ID CSCub38369.</descript></desc><refs/></entry><entry name="CVE-2013-1225" published="2013-05-09" seq="2013-1225" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="Cisco Unified Customer Voice Portal (CVP) Software" trans_org="Inteco" translator="Jorge Fombellida">Cisco Unified Customer Voice Portal (CVP) Software anterior a v9.0.1 ES v11 permite a atacantes remotos leer ficheros arbitrarios a través de peticiones Resource Manager (1) HTTP ó (2) HTTPS que contienen una entidad externa junto con una referencia declarada, relacionada con un asunto XML External Entity (XEE), también conocido como Bug ID CSCub38366.</descript></desc><refs/></entry><entry name="CVE-2013-1226" published="2013-04-29" seq="2013-1226" type="CVE"><desc><descript language="es" modified="2013-05-03" source="cve" title="Cisco NX-OS" trans_org="Inteco" translator="Jorge Fombellida">La implementación Ethernet frame-forwarding en Cisco NX-OS para dispositivos Nexus 7000 permite a usuarios remotos causar una denegación de servicios (bucle forwarding y corte de servicio) a través de un frame modificado, también conocido Bug ID CSCug47098.</descript></desc><refs/></entry><entry name="CVE-2013-1227" published="2013-04-29" seq="2013-1227" type="CVE"><desc><descript language="es" modified="2013-05-03" source="cve" title="el framework de Cisco Unified Comunications Domain Manager " trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el framework de Cisco Unified Comunications Domain Manager que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, también conocido como Bug ID CSCug37902.</descript></desc><refs/></entry><entry name="CVE-2013-1229" published="2013-05-01" seq="2013-1229" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="TelePresence Manager " trans_org="Inteco" translator="Jose MarÃ­a Foces">TMSSNMPService.exe en TelePresence Manager de Cisco TelePresence Management Suite (TMS) en plataformas de 64 bits permite a atacantes remotos provocar una denegación de servicio (caída de proceso) a través de SNMP, también conocido como Bug ID CSCue00028.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1230" published="2013-05-01" seq="2013-1230" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="Cisco Unified Domain Manager" trans_org="Inteco" translator="Jose MarÃ­a Foces">Cisco Unified Communications Domain Manager, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de un flujo de paquetes UDP mal formados, también conocido como Bug ID CSCug47057.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1231" published="2013-05-03" seq="2013-1231" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Cisco WebEx Node para MCS y WebEx Meetings Server" trans_org="INTECO" translator="Borja Merino Febrero">La aplicación HTTP en Cisco WebEx Node para MCS y WebEx Meetings Server permite a atacantes remotos leer archivos de caché a través de una solicitud especialmente diseñada, también conocido como Bug ID CSCue36664 y CSCue36629</descript></desc><refs/></entry><entry name="CVE-2013-1232" published="2013-05-03" seq="2013-1232" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Cisco WebEx Node para ASR 1000 Series" trans_org="INTECO" translator="Borja Merino Febrero">La implementación HTTP en Cisco WebEx Node para MCS, WebEx Meetings Server, y WebEx Node para ASR 1000 Series permite a atacantes remotos leer el contenido de las posiciones de memoria sin inicializar mediante una petición especialmente diseñada, también conocido como Bug IDs CSCue36672, CSCue31363, CSCuf17466 y CSCug61252.</descript></desc><refs/></entry><entry name="CVE-2013-1234" published="2013-05-03" seq="2013-1234" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Módulo SNMP en Cisco IOS XR" trans_org="INTECO" translator="Borja Merino Febrero">El módulo SNMP en cisco IOS XR permite a usuarios remotos autenticados causar una denegación de servicio (reinicio del proceso) mediante paquetes SNMP especialmente diseñados, también conocido como Bug ID CSCue69472.</descript></desc><refs/></entry><entry name="CVE-2013-1235" published="2013-05-03" seq="2013-1235" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Cisco Wireless LAN Controller (WLC)" trans_org="INTECO" translator="Borja Merino Febrero">Cisco Wireless LAN Controller (WLC) no gestiona adecuadamente el consumo de recursos de las sesiones TELNET terminadas, lo que permite a atacantes remotos provocar una denegación de servicio haciendo muchas conexiones Telnet y acabando de forma inadecuada con las mismas, también conocido como Bug ID CSCug35507.</descript></desc><refs/></entry><entry name="CVE-2013-1236" published="2013-05-15" seq="2013-1236" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Cisco TelePresence Supervisor MSE" trans_org="INTECO" translator="Marco Lozano Merino">Cisco TelePresence Supervisor MSE anterior a 2.3(1.31), permite a atacantes remotos provocar una denegación de servicio (Consumo de CPU o recarga de dispositivo) estableciendo conexiones TCP con un alto ratio. Aka  Bug IDs CSCuf76076 y CSCuf79763.</descript></desc><refs/></entry><entry name="CVE-2013-1240" published="2013-05-03" seq="2013-1240" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Cisco Unified Communications Manager" trans_org="INTECO" translator="Borja Merino Febrero">La interfaz de línea de comandos Cisco Unified Communications Manager (CUCM) no valida correctamente la entrada, permitiendo a usuarios locales leer archivos de su elección a través de vectores no especificados, también conocido como Bug ID CSCue25770.</descript></desc><refs/></entry><entry name="CVE-2013-1241" published="2013-05-08" seq="2013-1241" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="el módulo ISM en Cisco IOS de los routers ISR G2" trans_org="Inteco" translator="Jorge Fombellida">El módulo ISM en Cisco IOS de los routers ISR G2 no controla correctamente la autenticación de cabecera de los paquetes, lo que permite a usuarios remotos autenticados causar una denegación de servicio (recarga del módulo) a través de una serie de paquetes malformados, también conocido como Bug ID CSCub92025.</descript></desc><refs/></entry><entry name="CVE-2013-1242" published="2013-05-10" seq="2013-1242" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="Cisco Unified Presence (CUP)" translator="Daniel FÃ­rvida">Fuga de memoria en el framework web en el servidor de Cisco Unified Presence (CUP) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria), a través de paquetes TCP mal formados, también conocido como Bug ID CSCug38080.</descript></desc><refs/></entry><entry name="CVE-2013-1244" published="2013-05-15" seq="2013-1244" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Cisco WebEx Social" translator="Daniel FÃ­rvida">Vulnerabilidad Cross-site scripting (XSS) en el portal del modulo de Cisco WebEx Social permite a usuarios remotamente autenticados permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de javascript: en la URL en el campo de enlace en un mensaje, también conocido como Bug ID: CSCue67199.</descript></desc><refs/></entry><entry name="CVE-2013-1245" published="2013-05-15" seq="2013-1245" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Cisco WebEx Social " trans_org="INTECO" translator="Marco Lozano Merino">La página user-management en Cisco WebEx Social depende de la validación del lado del cliente de los valores en los campos Screen Name, First Name, Middle Name, Last Name, Email Address, y Job Title, lo que permite a usuarios autenticados remotamente evitar las restricciones de acceso establecidas a través de peticiones manipuladas. Aka Bug ID CSCue67190.</descript></desc><refs/></entry><entry name="CVE-2013-1248" published="2013-02-13" seq="2013-1248" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Windows" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Race condición en win32k.sys en los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 Service Pack 2, R2, R2 SP1 y, Windows 7 Gold y SP1, Windows 8, Windows server 2012 y de Windows RT permite a usuarios locales obtener privilegios y, en consecuencia leer el contenido de ubicaciones arbitrarias de memoria del núcleo, a través de una aplicación hecha a mano, una vulnerabilidad diferente a CVE enumerados en MS13-016.</descript></desc><refs><ref language="es" trans_org="Inteco" url="362"/></refs></entry><entry name="CVE-2013-1249" published="2013-02-13" seq="2013-1249" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1, Windows 8, Windows Server 2012, y Windows RT,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1250" published="2013-02-13" seq="2013-1250" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1251" published="2013-02-13" seq="2013-1251" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1252" published="2013-02-13" seq="2013-1252" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1253" published="2013-02-13" seq="2013-1253" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Windows" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Condición de carrera en win32k.sys en los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2 y R2 SP1 y Windows 7 Gold y SP1 permite a usuarios locales obtener privilegios y, en consecuencia leer el contenido de ubicaciones arbitrarias de memoria del núcleo, a través de una aplicación hecha a mano, una vulnerabilidad diferente a CVE enumerados en MS13-016.</descript></desc><refs><ref language="es" trans_org="Inteco" url="362"/></refs></entry><entry name="CVE-2013-1254" published="2013-02-13" seq="2013-1254" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1255" published="2013-02-13" seq="2013-1255" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1256" published="2013-02-13" seq="2013-1256" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1257" published="2013-02-13" seq="2013-1257" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1258" published="2013-02-13" seq="2013-1258" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Windows" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Condición de carrera en win32k.sys en los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2 y R2 SP1 y Windows 7 Gold y SP1 permite a usuarios locales obtener privilegios y, en consecuencia leer el contenido de ubicaciones arbitrarias de memoria del núcleo, a través de una aplicación hecha a mano, una vulnerabilidad diferente a CVE enumerados en MS13-016.</descript></desc><refs><ref language="es" trans_org="Inteco" url="362"/></refs></entry><entry name="CVE-2013-1259" published="2013-02-13" seq="2013-1259" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1260" published="2013-02-13" seq="2013-1260" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1261" published="2013-02-13" seq="2013-1261" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1262" published="2013-02-13" seq="2013-1262" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1263" published="2013-02-13" seq="2013-1263" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1264" published="2013-02-13" seq="2013-1264" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1265" published="2013-02-13" seq="2013-1265" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1266" published="2013-02-13" seq="2013-1266" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Windows" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Condición de carrera en win32k.sys en los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2 y R2 SP1 y Windows 7 Gold y SP1 permite a usuarios locales obtener privilegios y, en consecuencia leer el contenido de ubicaciones arbitrarias de memoria del núcleo, a través de una aplicación hecha a mano, una vulnerabilidad diferente a CVE enumerados en MS13-016.</descript></desc><refs><ref language="es" trans_org="Inteco" url="362"/></refs></entry><entry name="CVE-2013-1267" published="2013-02-13" seq="2013-1267" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1268" published="2013-02-13" seq="2013-1268" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1269" published="2013-02-13" seq="2013-1269" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1270" published="2013-02-13" seq="2013-1270" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="kernel de Microsoft Windows" translator="Daniel FÃ­rvida">Condición de carrera en win32k.sys en los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, y Windows 7 Gold y SP1 permite a usuarios locales elevar sus privilegios, y en consecuencia leer los contenidos de ubicaciones de memoria del kernel aleatorias a través de una aplicación modificada, Se trata de una vulnerabilidad diferente a otros CVEs enumerados en MS13-016.</descript></desc><refs/></entry><entry name="CVE-2013-1271" published="2013-02-13" seq="2013-1271" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Windows" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Condición de carrera en win32k.sys en los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2 y R2 SP1 y Windows 7 Gold y SP1 permite a usuarios locales obtener privilegios y, en consecuencia leer el contenido de ubicaciones arbitrarias de memoria del núcleo, a través de una aplicación hecha a mano, una vulnerabilidad diferente a CVE enumerados en MS13-016.</descript></desc><refs><ref language="es" trans_org="Inteco" url="362"/></refs></entry><entry name="CVE-2013-1272" published="2013-02-13" seq="2013-1272" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1273" published="2013-02-13" seq="2013-1273" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Windows" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Condición de carrera en win32k.sys en los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2 y R2 SP1 y Windows 7 Gold y SP1 permite a usuarios locales obtener privilegios y, en consecuencia leer el contenido de ubicaciones arbitrarias de memoria del núcleo, a través de una aplicación hecha a mano, una vulnerabilidad diferente a CVE enumerados en MS13-016.</descript></desc><refs><ref language="es" trans_org="Inteco" url="362"/></refs></entry><entry name="CVE-2013-1274" published="2013-02-13" seq="2013-1274" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1275" published="2013-02-13" seq="2013-1275" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1276" published="2013-02-13" seq="2013-1276" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1,  permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que pueden leer ubicaciones de memoria arbitrarias del kernel. Vulnerabilidad distinta de otros CVE's listados en MS13-016.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1277" published="2013-02-13" seq="2013-1277" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Microsoft Windows" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Condición de carrera en win32k.sys en los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2 y R2 SP1 y Windows 7 Gold y SP1 permite a usuarios locales obtener privilegios y, en consecuencia leer el contenido de ubicaciones arbitrarias de memoria del núcleo, a través de una aplicación hecha a mano, una vulnerabilidad diferente a CVE enumerados en MS13-016.</descript></desc><refs><ref language="es" trans_org="Inteco" url="362"/></refs></entry><entry name="CVE-2013-1278" published="2013-02-13" seq="2013-1278" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="el kernel  de Microsoft Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en el kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas que aprovechan una gestión incorrecta de los objetos en memoria. También conocido como "Kernel Race Condition Vulnerability," vulnerabilidad distinta de CVE-2013-1279.</descript></desc><refs><ref language="es" trans_org="INTECO" url="362"/></refs></entry><entry name="CVE-2013-1279" published="2013-02-13" seq="2013-1279" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="kernel de Microsoft Windows" translator="Daniel FÃ­rvida">Condición de carrera en el kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales elevar sus privilegios a través de una aplicación modificada que aprovecha el manejo inadecuado de objetos en memoria, también conocido como "Vulnerabilidad de condición de carrera en el Kernel" una vulnerabilidad diferente a CVE-2013-1278.</descript></desc><refs/></entry><entry name="CVE-2013-1280" published="2013-02-13" seq="2013-1280" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Microsoft Windows" trans_org="INTECO" translator="Luis Martín Liras">El kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 Service Pack 2, R2, R2 SP1 y, Windows 7 y oro SP1, Windows 8, Windows Server 2012 y de Windows RT no controla correctamente objetos en memoria, lo que permite a usuarios locales obtener privilegios a través de una aplicación hecha a mano, también conocido como "vulnerabilidad del núcleo de Windows recuento de referencia."</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1281" published="2013-02-13" seq="2013-1281" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Microsoft Windows Server NFS" trans_org="INTECO" translator="Luis Martín Liras">El servidor NFS en Microsoft Windows Server 2008 R2 y R2 SP1 y Server 2012 permite a atacantes remotos provocar una denegación de servicio (desreferencia puntero NULL y reiniciar) a través de un cambio de nombre de intento de un archivo o carpeta que se encuentra en un recurso compartido de sólo lectura, alias "Vulnerabilidad de desreferencia NULL. "</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1282" published="2013-04-09" seq="2013-1282" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="LDAP en Microsoft Active Directory" trans_org="Inteco" translator="Jorge Fombellida">El servicio LDAP en Microsoft Active Directory, Active Directory Application Mode (ADAM), Servicio de directorio ligero de Active Directory (AD LDS), y servicios de Active Directory permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y corte de servicio) a través de una consulta hecha a mano , también conocido como "Memory Consumption Vulnerability".</descript></desc><refs/></entry><entry name="CVE-2013-1283" published="2013-04-09" seq="2013-1283" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="win32k.sys" trans_org="Inteco" translator="Jorge Fombellida">Condición de carrera en win32k.sys en los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 Service Pack 2, R2, R2 SP1 y, Windows 7 y GoldSP1, Windows 8, Windows server 2012 y de Windows RT permite a usuarios locales obtener privilegios a través de una aplicación diseñada que aprovecha el manejo inadecuado de los objetos en la memoria, también conocido como "Win32k Race Condition Vulnerability".</descript></desc><refs/></entry><entry name="CVE-2013-1284" published="2013-04-09" seq="2013-1284" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Windows 8, Windows Server 2012 y Windows RT" trans_org="Inteco" translator="Jorge Fombellida">Condición de carrera en el núcleo para Microsoft Windows 8, Windows Server 2012, y Windows RT que permite a usuarios locales ganar privilegios a través de una aplicación manipulada que aprovecha el manejo inadecuado de los objetos en la memoria, también conocido como "Kernel Race Condition Vulnerability".</descript></desc><refs/></entry><entry name="CVE-2013-1285" published="2013-03-12" seq="2013-1285" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Multiples versiones de Microsoft Windows" translator="Daniel FÃ­rvida">Los controladores USB de modo kernel en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1, Windows 8, y Windows Server 2012 no gestionan apropiadamente los objetos en memoria, lo que permite a atacantes físicamente próximos ejecutar código arbitrario mediante la conexión de un dispositivo USB manipulado, también conocido como "Windows USB Descriptor Vulnerability", una vulnerabilidad diferente de CVE-2013-1286 y CVE-2013-1287.</descript></desc><refs/></entry><entry name="CVE-2013-1286" published="2013-03-12" seq="2013-1286" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Multiples versiones de Microsoft Windows" translator="Daniel FÃ­rvida">Los controladores USB de modo kernel en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1, Windows 8, y Windows Server 2012 no gestionan apropiadamente los objetos en memoria, lo que permite a atacantes físicamente próximos ejecutar código arbitrario mediante la conexión de un dispositivo USB manipulado, también conocido como "Windows USB Descriptor Vulnerability", una vulnerabilidad diferente de CVE-2013-1285 y CVE-2013-1287.</descript></desc><refs/></entry><entry name="CVE-2013-1287" published="2013-03-12" seq="2013-1287" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Multiples versiones de Microsoft Windows" translator="Daniel FÃ­rvida">Los controladores USB de modo kernel en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1, Windows 8, y Windows Server 2012 no gestionan apropiadamente los objetos en memoria, lo que permite a atacantes físicamente próximos ejecutar código arbitrario mediante la conexión de un dispositivo USB manipulado, también conocido como "Windows USB Descriptor Vulnerability", una vulnerabilidad diferente de CVE-2013-1285 y CVE-2013-1286.</descript></desc><refs/></entry><entry name="CVE-2013-1288" published="2013-03-12" seq="2013-1288" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Microsoft Internet Explorer 8" translator="Daniel FÃ­rvida">Vulnerabilidad en la gestión de recursos en Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CTreeNode uso después de liberación".</descript></desc><refs/></entry><entry name="CVE-2013-1289" published="2013-04-09" seq="2013-1289" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Microsoft SharePoint Server" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft SharePoint Server 2010 SP1, Groove Server 2010 SP1, SharePoint Foundation 2010 SP1 y Office Web Apps 2010 SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una cadena hecha a mano, también conocido como "HTML Sanitization Vulnerability".</descript></desc><refs/></entry><entry name="CVE-2013-1290" published="2013-04-09" seq="2013-1290" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Microsoft SharePoint Server 2013" trans_org="Inteco" translator="Jorge Fombellida">Microsoft SharePoint Server 2013, en ciertas configuraciones que implican legado Mis sitios, no estableció debidamente los controles de acceso por defecto para una lista de SharePoint, que permite a usuarios remotos autenticados eludir las restricciones previstas en la lectura de los elementos de lista a través de una petición directa de la ubicación de una lista, también conocido como "Incorrect Access Rights Information Disclosure Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-1291" published="2013-04-09" seq="2013-1291" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="win32k.sys en el kernel-mode" trans_org="Inteco" translator="Jorge Fombellida">win32k.sys en el kernel-mode driver para Microsoft Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 Gold y SP1, y Windows 8 permite a usuarios locales causar una denegación de servicios (reinicio) a través de la fuente OpenType manipulada, también conocida como "OpenType Font Parsing Vulnerability" o "Win32k Font Parsing Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-1292" published="2013-04-09" seq="2013-1292" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="varios sistemas operativos Windows" trans_org="INTECO" translator="Marco Lozano Merino">condición de carrera en win32k.sys en los controladores del kernel en  Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT permite a usuarios locales elevar sus privilegios a través de una aplicación manipulada que aprovecha un manejo incorrecto de objetos en memoria. Aka "Win32k Race Condition Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-1293" published="2013-04-09" seq="2013-1293" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="kernel-model NTFS" trans_org="Inteco" translator="Jorge Fombellida">El driver kernel-model NTFS en Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, y Windows 7 Gold y SP1 permite a usuarios locales ganar privilegios o causar una denegación de servicios (desreferenciar punteros NULL y caída del sistema) a través de una aplicación manipulada que aprovecha el manejo inadecuado de los objetos en memoria, también conocido como "NTFS NULL Pointer Dereference Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-1294" published="2013-04-09" seq="2013-1294" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="varios sistemas operativos Windows" trans_org="INTECO" translator="Marco Lozano Merino">Condición de carrera en el kernel de  Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1, Windows 8, Windows Server 2012, y Windows RT, permite  a usuarios locales elevar sus privilegio a través de una aplicación manipulada que aprovecha un manejo incorrecto de los objetos en memoria. Aka "Kernel Race Condition Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-1295" published="2013-04-09" seq="2013-1295" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="varios sistemas Windows" trans_org="INTECO" translator="Marco Lozano Merino">El subsistema Client/Server Run-time (CSRSS) en Microsoft Windows XP SP2 y SP3, Server 2003 SP2, Vista SP2, y Server 2008 SP2 no maneja adecuadamente los objetos en memoria, lo que permite a usuarios locales elevar sus privilegios a través de una aplicación manipulada. Aka "CSRSS Memory Corruption Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-1296" published="2013-04-09" seq="2013-1296" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Remote Desktop ActiveX" trans_org="Inteco" translator="Jorge Fombellida">El Remote Desktop ActiveX control en mstscax.dll en Microsoft Remote Desktop Connection Client v6.1 y v7.0 no controla correctamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web que pone en marcha el acceso a un objeto eliminado, y permite remoto RDP servidores para ejecutar código arbitrario a través de vectores no especificados que el acceso de disparo a un objeto eliminado, alias "RDP ActiveX control de código vulnerabilidad de ejecución remota".</descript></desc><refs/></entry><entry name="CVE-2013-1299" published="2013-03-29" seq="2013-1299" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Microsoft Windows Modern Mail" trans_org="Inteco" translator="Jorge Fombellida">Microsoft Windows Modern Mail permite a atacantes remotos burlar destinos de enlace a través de un manipulado HTML e-mail.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1303" published="2013-04-09" seq="2013-1303" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad después de liberación en Microsoft Internet Explorer 6 hasta 10 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado,  también conocido como "Internet Explorer uso después de liberación", una vulnerabilidad diferente a CVE-2013-1304.</descript></desc><refs/></entry><entry name="CVE-2013-1304" published="2013-04-09" seq="2013-1304" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Microsoft Internet Explorer" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de utilización después del uso en Microsoft Internet Explorer de la versión 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado que provoca el acceso a un objeto eliminado. Aka "Internet Explorer Use After Free Vulnerability," vulnerabilidad distinta de CVE-2013-1303.</descript></desc><refs/></entry><entry name="CVE-2013-1313" published="2013-02-13" seq="2013-1313" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="Microsoft Windows XP SP3 " trans_org="INTECO" translator="Luis Martín Liras">Vinculación e incrustación de objetos (OLE) de Microsoft Windows XP SP3 no asignan correctamente la memoria, lo que permite a atacantes remotos ejecutar código arbitrario a través de un elaborado documento RTF, alias "La automatización OLE vulnerabilidad de ejecución remota de código."</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1328" published="2013-05-14" seq="2013-1328" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft Publisher 2003 SP3, 2007 SP3, y 2010 SP1 " trans_org="Inteco" translator="Jorge Fombellida">Microsoft Publisher 2003 SP3, 2007 SP3, y 2010 SP1 permite a atacantes remotos ejecutar código arbitrario a través de un fichero Publisher manipulador que dispara el manejador incorrecto de puntero, también conocido como "Publisher Pointer Handling Vulnerability"</descript></desc><refs/></entry><entry name="CVE-2013-1329" published="2013-05-14" seq="2013-1329" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft Publisher " trans_org="Inteco" translator="Jose MarÃ­a Foces">Error de entero sin signo en Microsoft Publisher 2003 SP3  que permite a atacantes remotos ejecutar código arbitrario a través de un archivo de Publisher diseñado que provoca un desbordamiento de buffer, también conocido como "Publisher Buffer Underflow Vulnerability."</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1332" published="2013-05-14" seq="2013-1332" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="DirectX " trans_org="Inteco" translator="Jose MarÃ­a Foces">dxgkrnl.sys (también conocido como el subsistema de gráficos del kernel DirectX)  en los controladores en modo kernel de Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012 y Windows RT no trata correctamente los objetos en la memoria, lo que permite a usuarios locales conseguir privilegios a través de una aplicación hecha a mano, también conocido como "DirectX Graphics Kernel Subsystem Double Fetch Vulnerability."</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1333" published="2013-05-14" seq="2013-1333" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft Windows 7" trans_org="Inteco" translator="Jose MarÃ­a Foces">Desbordamiento de búfer en win32k.sys en los controladores en modo kernel de Microsoft Windows 7 SP1 permite a usuarios locales conseguir privilegios a través de una aplicación diseñada que aprovecha el manejo inadecuado de los objetos en la memoria, también conocido como "Win32k Buffer Overflow Vulnerability."</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1334" published="2013-05-14" seq="2013-1334" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft Windows" trans_org="Inteco" translator="Jose MarÃ­a Foces">win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012 y Windows RT no maneja adecuadamente los objetos en la memoria, lo que permite a usuarios locales conseguir privilegios a través de una aplicación hecha a mano, también conocido como "Win32k Window Handle vulnerabilidad."</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1335" published="2013-05-14" seq="2013-1335" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft Word 2003 SP3 y Word Viewer" translator="Daniel FÃ­rvida">Microsoft Word 2003 SP3 y Word Viewer permite a atacantes remotos ejecutar código arbitrario a través de datos de forma manipulados en un documento Word, también conocido como "Word Shape Corruption Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-1336" published="2013-05-14" seq="2013-1336" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft .NET Framework" trans_org="INTECO" translator="Marco Lozano Merino">El Common Language Runtime (CLR) en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, y 4.5, no valida adecuadamente las firmas, lo que permite a atacantes remotos modificar sin ser detectados documentos XML firmados. Esto se realiza a través de vectores no especificados que conservan la validez de la firma. Aka "XML Digital Signature Spoofing Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-1337" published="2013-05-14" seq="2013-1337" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft .NET Framework" translator="Daniel FÃ­rvida">Microsoft .NET Framework v4.5 no crea correctamente los requisitos de la política de Windows Communication Foundation (WCF) como punto final de autenticación en ciertas situaciones relacionadas con las contraseñas a través de HTTPS, lo que permite a atacantes remotos evitar la autenticación mediante el envío de peticiones al punto final de autenticación, también conocido como "Authentication Bypass Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-1338" published="2013-05-01" seq="2013-1338" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="Microsoft Internet Explorer del 6 al 10" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer del 6 al 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado que genera el acceso a un objeto borrado. aka "Internet Explorer Use After Free Vulnerability", vulnerabilidad distinta de CVE-2013-1303 y CVE-2013-1304.</descript></desc><refs/></entry><entry name="CVE-2013-1346" published="2013-05-15" seq="2013-1346" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft Malware Protection Engine" trans_org="INTECO" translator="Marco Lozano Merino">mpengine.dll en Microsoft Malware Protection Engine anterior a 1.1.9506.0 sobre plataformar x64, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio a través de un archivo manipulado.</descript></desc><refs/></entry><entry name="CVE-2013-1347" published="2013-05-05" seq="2013-1347" type="CVE"><desc><descript language="es" modified="2013-05-07" source="cve" title="Microsoft Internet Explorer 8" trans_org="INTECO" translator="Marco Lozano Merino">Microsoft Internet Explorer 8 no maneja adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección cuando acceden al objeto que (1)no se ha asignado adecuadamente o (2) se ha eliminado, como han sido explotadas a lo largo de mayo.</descript></desc><refs/></entry><entry name="CVE-2013-1365" published="2013-02-12" seq="2013-1365" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Adobe Flash Player y Adobe Air" trans_org="INTECO" translator="Marco Lozano Merino">Desbordamiento de búfer en Adobe Flash Player anterior a v10.3.183.63 y v11.x anterior a v11.6.602.168 para Windows, anterior a v10.3.183.61 y v11.x anterior a v11.6.602.167 para Mac OS X, anterior a v10.3.183.61 y v11.x anterior a v11.2.202.270 para Linux, anterior a v11.1.111.43 para Android v2.x y v3.x, anterior a v11.1.115.47 para Android v4.x; Adobe AIR anterior a v3.6.0.597; y Adobe AIR SDK anterior a v3.6.0.599, permite a atacantes ejecutar código de su elección a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0642, CVE-2013-0645, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, y CVE-2013-1373.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-1366" published="2013-02-12" seq="2013-1366" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Adobe Flash Player  y AIR" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Desbordamiento de búfer en Adobe Flash Player v10.3.183.63 y antes v11.x antes v11.6.602.168 en Windows, antes v10.3.183.61 y v11.x antes v11.6.602.167 en Mac OS X, antes v10.3.183.61 y v11.x antes v11.2.202.270 en Linux, antes v11.1.111.43 en Android v2.x y v3.x, y antes v11.1.115.47 en Android v4.x; Adobe AIR antes v3.6.0.597, y Adobe AIR SDK antes v3.6.0.599 permite a los atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE -2013-1372, y CVE-2013 1373.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-1367" published="2013-02-12" seq="2013-1367" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Abode Flash Player, Adobe Air y Adobe Air SDK" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de buffr en Adobe Flash Player v10.3.183.63 y antes de v11.x antes de v11.6.602.168 en Windows, antes de v10.3.183.61 y v11.x antes de v11.6.602.167 en Mac OS X, antes v10.3.183.61 y v11.x antes de v11.2.202.270 en Linux, antes de v11.1.111.43 en Android v2.x y v3.x, y antes de v11.1.115.47 en Android v4.x, Adobe AIR antes de v3.6.0.597, y Adobe AIR SDK antes de v3.6.0.599 permite a los atacantes ejecutar código arbitrario a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, y CVE-2013-1373.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-1368" published="2013-02-12" seq="2013-1368" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Abode Flash Player, Adobe AIR y Adobe AIR SDK" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de buffer en Adobe Flash Player v10.3.183.63 y antes de v11.x antes de v11.6.602.168 en Windows, antes de v10.3.183.61 y v11.x antes de v11.6.602.167 en Mac OS X, antes v10.3.183.61 y v11.x antes de v11.2.202.270 en Linux, antes de v11.1.111.43 en Android v2.x y v3.x, y antes de v11.1.115.47 en Android v4.x, Adobe AIR antes de v3.6.0.597, y Adobe AIR SDK antes de v3.6.0.599 permite a los atacantes ejecutar código arbitrario a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, y CVE-2013-1373.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-1369" published="2013-02-12" seq="2013-1369" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Abode Flash Player, Adobe Air y Adobe AIR SDK" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de buffer en Adobe Flash Player v10.3.183.63 y antes de v11.x antes de v11.6.602.168 en Windows, antes de v10.3.183.61 y v11.x antes v11.6.602.167 en Mac OS X, antes de v10.3.183.61 y v11.x antes de v11.2.202.270 en Linux, antes de v11.1.111.43 en Android v2.x y v3.x, y antes de v11.1.115.47 en Android v4.x, Adobe AIR antes de v3.6.0.597, y Adobe AIR SDK antes de v3.6.0.599 permite a los atacantes ejecutar código arbitrario a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1370, CVE-2013-1372, y CVE-2013-1373.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-1370" published="2013-02-12" seq="2013-1370" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Abode Flash Player, Adobe Air y Adobe AIR SDK" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de buffer en Adobe Flash Player v10.3.183.63 y antes de v11.x antes de v11.6.602.168 en Windows, antes de v10.3.183.61 y v11.x antes de v11.6.602.167 en Mac OS X, antes de v10.3.183.61 y v11.x antes de v11.2.202.270 en Linux, antes de v11.1.111.43 en Android v2.x y v3.x, y antes de v11.1.115.47 en Android v4.x, Adobe AIR antes de v3.6.0.597, y Adobe AIR SDK antes de v3.6.0.599 permite a los atacantes ejecutar código a través de vectores sin especificar no especificados, una vulnerabilidad diferente a CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE -2013-1372, y CVE-2013 1373.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-1371" published="2013-03-13" seq="2013-1371" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Adobe Flash" trans_org="Inteco" translator="Jose MarÃ­a Foces">Adobe Flash Player v10.3.183.68 y v11.x antes de v11.6.602.180 en Windows y Mac OS X, antes de v10.3.183.68 y v11.x antes de  v11.2.202.275 en Linux, antes de v11.1.111.44 en Android v2.x y v3.x y antes de v11.1.115.48 en Android 4.x, Adobe AIR v3.6.0.6090 antes; Adobe AIR SDK antes de v3.6.0.6090, y Adobe AIR SDK Compiler  antes de v3.6.0.6090 que permiten a un atacante ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1372" published="2013-02-12" seq="2013-1372" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Abode Flash Player, Adobe Air y Adobe Air SDK" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de buffer en Adobe Flash Player v10.3.183.63 y antes de v11.x antes de v11.6.602.168 en Windows, antes de v10.3.183.61 y v11.x antes de v11.6.602.167 en Mac OS X, antes v10.3.183.61 y v11.x antes de v11.2.202.270 en Linux, antes de v11.1.111.43 en Android v2.x y v3.x, y antes de v11.1.115.47 en Android v4.x, Adobe AIR antes de v3.6.0.597, y Adobe AIR SDK antes v3.6.0.599 permite a los atacantes ejecutar código a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE -2013-1370, y CVE-2013 1373.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-1373" published="2013-02-12" seq="2013-1373" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Abode Flash Player, Adobe Air y Adobe Air SDK" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de buffer en Adobe Flash Player v10.3.183.63 y antes de v11.x antes de v11.6.602.168 en Windows, antes de v10.3.183.61 y v11.x antes de v11.6.602.167 en Mac OS X, antes de v10.3.183.61 y v11.x antes de v11.2.202.270 en Linux, antes de v11.1.111.43 en Android v2.x y v3.x, y antes de v11.1.115.47 en Android v4.x, Adobe AIR antes de v3.6.0.597, y Adobe AIR SDK antes de v3.6.0.599 permite a los atacantes ejecutar código arbitrario a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, y CVE-2013-1372.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-1374" published="2013-02-12" seq="2013-1374" type="CVE"><desc><descript language="es" modified="2013-02-19" source="cve" title="Adobe Flash Player, Adobe Air y Adobe Air SDK" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad después de la liberación en Adobe Flash Player v10.3.183.63 y antes de v11.x antes de v11.6.602.168 en Windows, antes de v10.3.183.61 y v11.x antes de v11.6.602.167 en Mac OS X, antes de v10.3.183.61 y v11.x antes de v11.2.202.270 en Linux, antes de v11.1.111.43 en Android v2.x y v3.x, y antes de v11.1.115.47 en Android v4.x, Adobe AIR antes de v3.6.0.597, y Adobe AIR SDK antes de v3.6.0.599 permite a los atacantes ejecutar código arbitrario a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-0644 y CVE-2013-0649.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1375" published="2013-03-13" seq="2013-1375" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Adobe Flash Player " trans_org="Inteco" translator="Jose MarÃ­a Foces">Desbordamiento de búfer basado en la pila en Adobe Flash Player v10.3.183.68 y antes v11.x antes v11.6.602.180 en Windows y Mac OS X, antes v10.3.183.68 y v11.x antes v11.2.202.275 en Linux, antes v11.1.111.44 en Android v2.x v3.x, y antes de v11.1.115.48 en Android v4.x, Adobe AIR v3.6.0.6090 antes; Adobe AIR SDK antes de  v3.6.0.6090, y Adobe AIR SDK Compiler antes de v3.6.0.6090 que permite a los atacantes ejecutar código arbitrario a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1378" published="2013-04-09" seq="2013-1378" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player anterior a v10.3.183.75 y v11.x anterior a v11.7.700.169 para Windows y Mac OS X, anterior a v10.3.183.75 y v11.x anterior a v11.2.202.280 para Linux, anterior a v11.1.111.50 para Android v2.x y v3.x, y anterior a v11.1.115.54 para Android v4.x; Adobe AIR anterior a v3.7.0.1530; y Adobe AIR SDK &amp; Compiler anterior a v3.7.0.1530 que permite a atacantes ejecutar código arbitrario o denegación de servicios (corrupción de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-1380.</descript></desc><refs/></entry><entry name="CVE-2013-1379" published="2013-04-09" seq="2013-1379" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Productos Adobe" translator="Daniel FÃ­rvida">Adobe Flash Player anterior a v10.3.183.75 y v11.x anterior a v11.7.700.169 en Windows y Mac OS X, anterior a v10.3.183.75 y v11.x anterior a v11.2.202.280 en Linux, anterior a v11.1.111.50 en Android v2.x y v3.x, y anterior a v11.1.115.54 en Android v4.x; Adobe AIR anterior a v3.7.0.1530; y Adobe AIR SDK &amp; Compiler anterior a v3.7.0.1530 no inicializa correctamente las matrices de punteros, lo que permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1380" published="2013-04-09" seq="2013-1380" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Adobe Flash Player para Windows, OS X y  Android Adobe Air y Adobe AIR SDK &amp; Compiler " trans_org="INTECO" translator="Marco Lozano Merino">Adobe Flash Player anterior a 10.3.183.75 y 11.x anterior a 11.7.700.169 sobre Windows y Mac OS X, anterior a 10.3.183.75 y 11.x anterior a 11.2.202.280 en Linux, anterior a 11.1.111.50 en Android 2.x y 3.x, anterior a  11.1.115.54 en Android 4.x; Adobe AIR anterior a 3.7.0.1530; y Adobe AIR SDK &amp; Compiler anterior a 3.7.0.1530, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-1378.</descript></desc><refs/></entry><entry name="CVE-2013-1383" published="2013-04-09" seq="2013-1383" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Adobe Shockwave Player" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de búfer en Adobe Shockwave Player anterior a v12.0.2.122 que permite a atacantes ejecutar código arbitrario a través de vectores sin especificar.</descript></desc><refs/></entry><entry name="CVE-2013-1384" published="2013-04-09" seq="2013-1384" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Adobe Shockwave Player " trans_org="Inteco" translator="Jorge Fombellida">Adobe Shockwave Player anterior a  v12.0.2.122 permite a atacantes ejecutar código arbitrario o causar denegación de servicios (corrupción de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-1386.</descript></desc><refs/></entry><entry name="CVE-2013-1385" published="2013-04-09" seq="2013-1385" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Adobe Shockwave Player" translator="Daniel FÃ­rvida">Adobe Shockwave Player anterior a v12.0.2.122 no impide el acceso a información de direcciones de memoria, lo que hace que sea más fácil para los atacantes para eludir el mecanismo de protección ASLR a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1386" published="2013-04-09" seq="2013-1386" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Adobe Shockwave Player" translator="Daniel FÃ­rvida">Adobe Shockwave Player anterior a v12.0.2.122 permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, Se trata de una vulnerabilidad diferente a CVE-2013-1384.</descript></desc><refs/></entry><entry name="CVE-2013-1387" published="2013-04-09" seq="2013-1387" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Adobe ColdFusion" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Adobe ColdFusion v9.0 anterior a Update v10, v9.0.1 anterior a Update v9, v9.0.2 anterior a Update v4, y v10 anterior a Update v9 permite a los atacantes suplantar a los usuarios a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1388" published="2013-04-09" seq="2013-1388" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Adobe ColdFusion" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en Adobe ColdFusion v9.0 anterior a Update v10, v9.0.1 anterior  a v9, v9.0.2 anterior a Update v4, y v10 anterior a Update v9 que permite a atacantes conseguir consola de administrador a través de vectores sin especificar.</descript></desc><refs/></entry><entry name="CVE-2013-1402" published="2013-02-14" seq="2013-1402" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="DigiLIBE" translator="Daniel FÃ­rvida">DigiLIBE v3.4 y posiblemente otras versiones  envía una redirección que no finaliza, lo que permite a atacantes remotos obtener informacion sensible de la configuración, mediante una petición directa a configuration/general_configuration.html.</descript></desc><refs/></entry><entry name="CVE-2013-1405" published="2013-02-15" seq="2013-1405" type="CVE"><desc><descript language="es" modified="2013-02-18" source="cve" title="VMware vCenter Server" trans_org="INTECO" translator="Luis Martín Liras">VMware vCenter Server v4.0 anteriormente Update v4b y v4.1 anteriormente Update v3a, VMware VirtualCenter v2.5, VMware vSphere Client v4.0 anteriormente Update v4b y 4.1 anteriormente Update v3a, VMware VI-Client v2.5, VMware ESXi v3.5 hasta v4.1, y VMware ESX v3.5 hasta v4.1 no implementa correctamente el protocolo de gestión de autentificación, el cual permite a servidores remotos ejecutar código o causar una denegación de servicios en la memoria corrupta por vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1406" published="2013-02-11" seq="2013-1406" type="CVE"><desc><descript language="es" modified="2013-02-12" source="cve" title="VCMI en VMware " translator="Daniel FÃ­rvida">La implementación en vmci.sys en el  Virtual Machine Communication Interface (VMCI) en VMware Workstation v8.x anterior a v8.0.5 y v9.x anterior a v9.0.1 para Windows, VMware Fusion v4.1 anterior a v4.1.4 y 5.0 anterior a v5.0.2, VMware View v4.x anterior a v4.6.2 y v5.x anterior a v5.1.2 para Windows, VMware ESXi v4.0 a la v5.1, y VMware ESX v4.0 y v4.1, no restringe adecuadamente la asignación de memoria por control código, lo que permite a usuarios locales elevar sus privilegios a través de vectores no especificados. </descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2013-1415" published="2013-03-05" seq="2013-1415" type="CVE"><desc><descript language="es" modified="2013-03-05" source="cve" title="Kerberos 5" trans_org="Inteco" translator="Jose MarÃ­a  Foces">La función pkinit_check_kdc_pkid en plugins / PREAUTH / pkinit / pkinit_crypto_openssl.c en la aplicación PKINIT en el Centro de distribución de claves (KDC) en MIT Kerberos 5 (alias krb5) antes de v1.10.4 y 1.11.x antes de v1.11.1 no trata correctamente los errores durante la extracción de los campos de un certificado X.509, que permite a atacantes remotos provocar una denegación de servicio (desreferencia puntero NULL y la caída del demonio) a través de un formato incorrecto KRB5_PADATA_PK_AS_REQ AS-REQ petición.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1416" published="2013-04-19" seq="2013-1416" type="CVE"><desc><descript language="es" modified="2013-04-20" source="cve" title="Kerberos" trans_org="INTECO" translator="Luis Martín Liras">La función prep_reprocess_req en do_tgs_req.c en el Key Distribution Center (KDC) en MIT Kerberos 5 (aka krb5) antes de v1.10.5 no realiza correctamente el servicio ámbito de referencia principal, lo que permite a usuarios remotos autenticados causar una denegación de servicio (desreferencia a un puntero nulo y la caída del demonio) a través de una solicitud TGS-REQ modificada.</descript></desc><refs/></entry><entry name="CVE-2013-1423" published="2013-03-13" seq="2013-1423" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="FusionForge" trans_org="Inteco" translator="Jose MarÃ­a Foces">(1) contrib/gforge-3.0-cronjobs.patch, (2) cronjobs/homedirs.php, (3) deb-specific/fileforge.pl, (4) deb-specific/group_dump_update.pl, (5) deb-specific/ssh_dump_update.pl, (6) deb-specific/user_dump_update.pl, (7) plugins/scmbzr/common/BzrPlugin.class.php, (8) plugins/scmcvs/common/CVSPlugin.class.php, (9) plugins/scmcvs/cronjobs/cvs.php, (10) plugins/scmcvs/cronjobs/ssh_create.php, (11) plugins/scmgit/common/GitPlugin.class.php, (12) plugins/scmsvn/common/SVNPlugin.class.php, (13) plugins/wiki/cronjobs/create_groups.php, (14) utils/cvs1/cvscreate.sh, and (15) utils/include.pl en FusionForge v5,0, v5,1, v5,2 y permite a usuarios locales modificar los permisos de archivos arbitrariamente, obtener información sensible, y provocar impactos no especificados a través de un enlace simbólico (1) o (2) ataque al hard link en determinados archivos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1427" published="2013-03-21" seq="2013-1427" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="LightHTTPD" trans_org="Inteco" translator="Jose MarÃ­a Foces">El archivo de configuración para el soporte de PHP FastCGI para LightHTTPD antes de v1.4.28 en Debian GNU/Linux crea un archivo de socket con un nombre predecible en /tmp, que permite a usuarios locales secuestrar la toma de control de PHP y realizar acciones no autorizadas tales como forzar el uso de una versión diferente de PHP a través de un ataque de enlace simbólico o una condición de carrera.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1428" published="2013-04-26" seq="2013-1428" type="CVE"><desc><descript language="es" modified="2013-04-27" source="cve" title="función receive_tcppacket en net_packet.c en tinc" trans_org="INTECO" translator="Roberto Martínez Martínez">Desbordamiento de búfer en la función receive_tcppacket en net_packet.c en tinc anteriores a v1.0.21 y v1.1 anteriores a v1.1pre7 permite a pares de remotos&#xd;
autenticados para provocar una denegación de servicio (caída) o posiblemente ejecutar código a través de paquetes TCP.</descript></desc><refs/></entry><entry name="CVE-2013-1450" published="2013-01-29" seq="2013-1450" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="Microsoft Internet Explorer" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Microsoft Internet Explorer 8 y 9, cuando la configuración Configuración de proxy tiene la misma dirección de proxy y puerto en las filas del HTTP y Secure, no reusa correctamente las sesiones TCP con el servidor proxy, lo que permite a atacantes remotos obtener información sensible destinado a un determinado host a través de un documento HTML elaborado que desencadena muchas peticiones HTTPS y luego activa una petición HTTP al host, como se ha demostrado mediante la lectura de un encabezado cookie, alias MSRC 12096gd.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1451" published="2013-01-29" seq="2013-1451" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="Microsoft Internet Explorer" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Microsoft Internet Explorer 8 y 9, cuando la configuración Configuración de proxy tiene la misma dirección de proxy y los valores en las filas del puerto HTTP y Secure, no asegura que el icono del candado SSL es consistente con la barra de direcciones, lo que hace que sea más fácil para los atacantes remotos suplantar la identidad de los sitios web a través de un documento elaborado HTML que desencadena muchas peticiones HTTPS a cualquier host, seguido por una solicitud HTTPS a un host de confianza y luego de una petición HTTP a un host no confiable un tema relacionado con CVE-2013-1450.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1453" published="2013-02-12" seq="2013-1453" type="CVE"><desc><descript language="es" modified="2013-02-13" source="cve" title="Joomla!" translator="Daniel FÃ­rvida">Joomla! v3.0.x hasta v3.0.2 y v2.5.x hasta v2.5.8 permite a atacantes obtener información sensible a través de vectores no especificados en relación con un "método de codificación de los términos de búsqueda."</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2013-1454" published="2013-02-12" seq="2013-1454" type="CVE"><desc><descript language="es" modified="2013-02-13" source="cve" title="Joomla!" translator="Daniel FÃ­rvida">Joomla! v3.0.x hasta v3.0.2 permite a atacantes obtener información sensible a través de vectores no especificados en relación con "errores de codificación".</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2013-1455" published="2013-02-12" seq="2013-1455" type="CVE"><desc><descript language="es" modified="2013-02-13" source="cve" title="Joomla!" translator="Daniel FÃ­rvida">Joomla! v3.0.x hasta v3.0.2 permite a atacantes obtener información sensible a través de vectores no especificados en relación con una "variable no definida".</descript></desc><refs><ref language="es" trans_org="" url="0"/></refs></entry><entry name="CVE-2013-1461" published="2013-01-31" seq="2013-1461" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="MiniUPnP MiniUPnPd" trans_org="INTECO" translator="Borja Merino Febrero">La función ExecuteSoapAction en el manejador SOAPAction handler en el servicio HTTP en  MiniUPnP MiniUPnPd v1.0  permite a atacantes remotos causar una denegación de servicio (referencia a puntero NULL y caída del servicio) mediante una cabecera SOAPAction que carece de un carácter #, una vulnerabilidad diferente de CVE-2013-0230.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1462" published="2013-01-31" seq="2013-1462" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="el servicio HTTP en MiniUPnP " trans_org="INTECO" translator="Marco Lozano Merino">Error de signo de entero en la función ExecuteSoapAction en el manejador SOAPAction en el servicio HTTP en MiniUPnP MiniUPnPd v1.0, permite a atacantes remotos provocar una denegación de servicio (copia incorrecta de memoria) a través de una cabecera SOAPAction  que aprovecha un carácter " (doble comilla). Vulnerabilidad distinta de CVE-2013-0230.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-1463" published="2013-02-07" seq="2013-1463" type="CVE"><desc><descript language="es" modified="2013-02-07" source="cve" title="Módulo WP-Table Reloaded para Wordpress" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en js/tabletools/zeroclipboard.swf en el  módulo WP-Table Reloaded anterior a v1.9.4 para Wordpress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id.</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-1464" published="2013-02-07" seq="2013-1464" type="CVE"><desc><descript language="es" modified="2013-02-07" source="cve" title="Audio Player plugin " trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ssets/player.swf en el plugin Audio Player anterior a v2.0.4.6 para Wordpress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro playerID.</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-1465" published="2013-02-08" seq="2013-1465" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="_basket  cubecart.class.php en CubeCart " trans_org="Inteco" translator="Jorge Fombellida">El método _basket en /classes / cubecart.class.php en CubeCart v5.0.0 a través de v5.2.0 permite a atacantes remotos desserializar objetos PHP a través de un parámetro envío hecho a mano, como se ha demostrado mediante la modificación de la configuración de la aplicación mediante el objeto Config.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1468" published="2013-03-13" seq="2013-1468" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="CSRF en Piwigo" trans_org="Inteco" translator="Jorge Fombellida">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el complemento LocalFiles Editor de Piwigo anterior a v2.4.7 que permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que crean ficheros arbitrarios PHP a través de vectores sin especificar.</descript></desc><refs><ref language="es" trans_org="Inteco" url="352"/></refs></entry><entry name="CVE-2013-1469" published="2013-03-13" seq="2013-1469" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="install.php en Piwigo" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de salto de directorio en install.php en Piwigo anterior a v2.4.7 que permite a atacantes remotos leer y eliminar ficheros arbitrarios a través de .. (punto punto) en el parámetro dl.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1471" published="2013-02-04" seq="2013-1471" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Fortinet FortiMail" trans_org="INTECO" translator="Luis Martín Liras">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en  admin/FEAdmin.html en Fortinet FortiMail anterior a v4.3.4 en FortiMail Identity-Based Encryption (IBE), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el campo Add para el Black List bajo Antispam Management User Preferences o (2) el campo User para el Personal Black/White List en la sección de AntiSpam </descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-1472" published="2013-02-01" seq="2013-1472" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="JavaFX de Oracle Java SE" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en JavaFX de Oracle Java SE JavaFX v2.2.4 y anteriores que afectan a la confidencialidad, integridad, y disponibilidad por vectores desconocidos. Esta vulnerabilidad es diferente a la otras con otros CVEs listados en febrero de 2013.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1473" published="2013-02-01" seq="2013-1473" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment de Oracle Java SE" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en Java Runtime Environment (JRE) de Oracle Java SE v7 hasta la Update v11 y desde la v6 hasta la Update v38 que permite ataques remotos que afectan a la integridad pro vectores sin especificar relacionados con el "Deployment". </descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1474" published="2013-02-01" seq="2013-1474" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="JavaFX de Oracle Java SE" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en JavaFx de Oracle Java SE JavaFX v2.2.4 y anteriores que permite ataques remotos que afectan a la confidencialidad, integridad y disponibilidad por vectores sin especificar. Esta vulnerabilidad es diferente a otras listadas en febrero de 2013.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1475" published="2013-02-01" seq="2013-1475" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment de Oracle Java SE" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en el Java Runtime Environment (JRE) de oracle Java SE v7 hasta la Update v11, desde la v6 hasta la Update v38, desde la v5.0 hasta la Update v38, y la v1.4.2_40 junto con anteriores que permite ataques remotos que afectan la confidencialidad, la integridad y la disponibilidad por vectores relacionados con CORBA</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1476" published="2013-02-01" seq="2013-1476" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11, v6 hasta Update 38, v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con CORBA, una vulnerabilidad diferente a CVE-2013-0441 and CVE-2013-1475.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1477" published="2013-02-01" seq="2013-1477" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="JavaFX en Oracle Java SE JavaFX " trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente JavaFX en Oracle Java SE JavaFX v2.2.4 y anteriores permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad mediante vectores desconocidos, una vulnerabilidad diferente a otros CVEs listados en el February 2013 CPU.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1478" published="2013-02-01" seq="2013-1478" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment de Oracle Java SE" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabildiad sin especificar en Java Runtime Environmet (JRE) en Oracle Java SE v7 hasta la versión Update v11, desde la v6 hasta la Update v38, desde la v5.0 hasta la Update v38, y la v1.4.2_40 junto con anteriores permite a atacantes remotos para afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionado a 2D.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1479" published="2013-02-01" seq="2013-1479" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el Java Runtime Environment (JRE) en el componente Oracle Java SE 7 hasta la actualización 11, 6 hasta la actualización 38 y JavaFX v2.2.4 y anteriores permite a atacantes remotos para afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1480" published="2013-02-01" seq="2013-1480" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el Java Runtime Environment (JRE) en el componente Oracle Java SE 7 hasta la actualización 11, 6 hasta la actualización 38, 5,0 hasta la actualización, y v1.4.2_40 y anteriores permite a atacantes remotos para afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados a AWT.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1481" published="2013-02-01" seq="2013-1481" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE 6 hasta la actualización 38, 5,0  hasta la actualización 38 y v1.4.2_40 y anteriores permite a atacantes remotos para afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Sonido.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1482" published="2013-02-01" seq="2013-1482" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el componente JavaFX en Oracle Java SE JavaFX v2.2.4 y anteriores, permite a atacantes remotos para afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE listados en el 02 2013 CPU.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1483" published="2013-02-01" seq="2013-1483" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="Java" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el componente JavaFX en Oracle Java SE JavaFX v2.2.4 y anteriores, permite a atacantes remotos para afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE listados en el 02 2013 CPU.&#xd;
</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1484" published="2013-02-20" seq="2013-1484" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el Java Runtime Environment (JRE) en el componente Oracle Java SE 7 Update 13 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con las bibliotecas.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1485" published="2013-02-20" seq="2013-1485" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el Java Runtime Environment (JRE) en el componente Oracle Java SE 7 Update 13 y anteriores permite a atacantes remotos para afectar la integridad a través de vectores desconocidos relacionados con las bibliotecas.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1486" published="2013-02-20" seq="2013-1486" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el Java Runtime Environment (JRE) en el componente Oracle Java SE 7 Update 13 y anteriores, 6 Update 39 y anteriores, y v5.0 Update 39 y anteriores permite a atacantes remotos para afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1487" published="2013-02-20" seq="2013-1487" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en el componente Java Runtime Environment en Oracle Java SE 7 Update 13 y anteriores y 6 Update 39 y anteriores permite a atacantes remotos para afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la implementación.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1488" published="2013-03-08" seq="2013-1488" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Oracle Java" trans_org="INTECO" translator="Luis Martín Liras">Oracle Java 7 Update v17 y posiblemente otras versiones, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados relacionados con reflection, como lo ha demostrado James Forshaw durante el concurso Pwn2Own en CanSecWest 2013.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-1489" published="2013-01-31" seq="2013-1489" type="CVE"><desc><descript language="es" modified="2013-02-27" source="cve" title="Java Runtime Environment" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el Java Runtime Environment (JRE) en el componente Oracle Java SE 7 Update 10 y Update 11, cuando se ejecuta en Windows con Internet Explorer, Firefox, Opera y Chrome de Google, permite a atacantes remotos evitar el "Muy alto" nivel de seguridad del Panel de control de Java sin firmar y ejecutar código Java sin preguntar al usuario a través de vectores desconocidos, también conocido como "Problema 53" y la vulnerabilidad "Java Security Slider".</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1490" published="2013-01-31" seq="2013-1490" type="CVE"><desc><descript language="es" modified="2013-02-27" source="cve" title="Oracle Java SE 7" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Oracle Java SE 7 Update 11 (JRE 1.7.0_11-b21) permite a atacantes remotos asistidos por el usuario evitar el recinto de seguridad de Java (Sandbox) a través de vectores no especificados, también conocido como "Problema 51", una vulnerabilidad diferente a CVE-2013-0431. NOTA: a partir de 20130130, esta vulnerabilidad no contiene ningún detalle independientemente verificables, y no hay un reconocimiento de proveedores. Un identificador CVE se asigna a esta vulnerabilidad por que ha recibido una considerable atención del público, y el investigador original tiene un historial establecido de emisión de informes de vulnerabilidades que han sido corregidos por los proveedores. NOTA: este problema también existe en la SE 6, pero no puede ser explotada sin una vulnerabilidad independiente.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1491" published="2013-03-08" seq="2013-1491" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Oracle Java" trans_org="INTECO" translator="Luis Martín Liras">Oracle Java 7 Update v17 y posiblemente otras versiones, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados, como lo demostró Joshua Drake durante el concurso Pwn2Own en CanSecWest 2013.</descript></desc><refs><ref language="es" trans_org="INTECO" url="94"/></refs></entry><entry name="CVE-2013-1492" published="2013-03-28" seq="2013-1492" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="MySQL" trans_org="Inteco" translator="Jose MarÃ­a Foces">Desbordamiento de búfer en yaSSL, como se usa en MySQL v5.1.x hasta 5.1.68 y en v5.5.x antes de v5.5.30, tiene un impacto no especificado y vectores de ataque, una vulnerabilidad diferente a CVE-2012-0553.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1493" published="2013-03-05" seq="2013-1493" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="Oracle Java SE" trans_org="INTECO" translator="Borja Merino Febrero">La funcionalidad de la gestión de color (CMM)  en el componente 2D en Oracle Java SE 7 Update v15 y anteriores, 6 Update 41 y anteriores, y v5.0 Update 40 y anteriores permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída) a través de una imagen con parámetros  raster especialmente elaborados, lo que provoca (1) una lectura fuera de los límites o (2) la corrupción de memoria en la JVM.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1494" published="2013-04-17" seq="2013-1494" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris 10" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Oracle Sun Solaris 10, cuando se ejecuta en servidores SPARC T4, permite a usuarios locales comprometer la disponibilidad a través de vectores no especificados relacionados con el Kernel.</descript></desc><refs/></entry><entry name="CVE-2013-1495" published="2013-03-18" seq="2013-1495" type="CVE"><desc><descript language="es" modified="2013-03-19" source="cve" title="Oracle Auto Service Request" trans_org="INTECO" translator="Borja Merino Febrero">asr en Oracle Auto Service Request permite a usuarios locales modificar ficheros de su elección mediante un ataque de enlce simbólico en un nombre predecible en /tmp.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1496" published="2013-04-17" seq="2013-1496" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris 10" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Kernel/IO, una vulnerabilidad diferente a CVE-2013-1498.</descript></desc><refs/></entry><entry name="CVE-2013-1497" published="2013-04-17" seq="2013-1497" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Fusion Middleware" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Oracle COREid Access en Oracle Fusion Middleware v10.1.4.3.0 permite a atacantes remotos afectar la integridad mediante vectores relacionados con WebGate- WebServer plugin.</descript></desc><refs/></entry><entry name="CVE-2013-1498" published="2013-04-17" seq="2013-1498" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris 10 y 11" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Oracle Sun Solaris 10 y 11, permite a usuarios locales comprometer la disponibilidad a través de vectores desconocidos relacionados con Kernel/IO. Vulnerabilidad distinta de CVE-2013-1496.</descript></desc><refs/></entry><entry name="CVE-2013-1499" published="2013-04-17" seq="2013-1499" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Oracle Sun Solaris v11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Network Configuration.</descript></desc><refs/></entry><entry name="CVE-2013-1501" published="2013-04-17" seq="2013-1501" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle E-Business Suite" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Login</descript></desc><refs/></entry><entry name="CVE-2013-1502" published="2013-04-17" seq="2013-1502" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Oracle MySQL 5.5.30 y anteriores y 5.6.9 y anteriores, permite a usuarios locales comprometer la disponibilidad a través de vectores relacionados con Server Partition.</descript></desc><refs/></entry><entry name="CVE-2013-1503" published="2013-04-17" seq="2013-1503" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="el componente Oracle WebCenter Content en Oracle Fusion Middleware " trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1 y 11.1.1.6.0, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores relacionados con Content Server.</descript></desc><refs/></entry><entry name="CVE-2013-1504" published="2013-04-17" seq="2013-1504" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Fusion Middleware" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente de Oracle WebLogic Server component en Oracle Fusion Middleware v10.0.2, v10.3.5, v10.3.6, y v12.1.1 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con WebLogic Console, una vulnerabilidad diferente a CVE-2013-2390.</descript></desc><refs/></entry><entry name="CVE-2013-1505" published="2013-04-17" seq="2013-1505" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 2.8.0 a la 3.1.0, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores relacionados con BASE.</descript></desc><refs/></entry><entry name="CVE-2013-1506" published="2013-04-17" seq="2013-1506" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Oracle MySQL 5.1.67 y anteriores, 5.6.10 y anteriores y 5.5.29 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores no especificados relacionados con Server Locking.</descript></desc><refs/></entry><entry name="CVE-2013-1507" published="2013-04-17" seq="2013-1507" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris 10 y 11" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11, permite a usuarios locales comprometer la disponibilidad a través de vectores relacionados con el Filesystem.</descript></desc><refs/></entry><entry name="CVE-2013-1508" published="2013-04-17" seq="2013-1508" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="el componente Oracle GlassFish Server em Oracle Sun Middleware Products " trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad no especificada en el componente Oracle GlassFish Server em Oracle Sun Middleware Products  3.0.1 y 3.1.2, permite a atacantes remotos comprometer la integridad a través de vectores relacionados con REST Interface.</descript></desc><refs/></entry><entry name="CVE-2013-1509" published="2013-04-17" seq="2013-1509" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Fusion Middleware" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Oracle WebCenter Sites en Oracle Fusion Middleware v7.6.2, v11.1.1.6.0, y v11.1.1.6.1  permite a usuarios remotos autenticados afectar la integridad mediante vectores desconocidos relacionados con WebCenter Sites.</descript></desc><refs/></entry><entry name="CVE-2013-1510" published="2013-04-17" seq="2013-1510" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Siebel CRM" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM v8.1.1 y  v8.2.2 permite a atacantes remotos afectar la confidencialidad mediante vectores desconocidos relacionados con Portla Framework</descript></desc><refs/></entry><entry name="CVE-2013-1511" published="2013-04-17" seq="2013-1511" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Oracle MySQL 5.5.30 y anteriores, y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores no especificados relacionados con InnoDB.</descript></desc><refs/></entry><entry name="CVE-2013-1512" published="2013-04-17" seq="2013-1512" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el Oracle MySQL v5.5.29 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad mediante vectores relacionados con Data Manipulation Language.</descript></desc><refs/></entry><entry name="CVE-2013-1513" published="2013-04-17" seq="2013-1513" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.51, 8.52 y 8.53, permite a atacantes remotos comprometer la integridad a través de vectores relacionados con PIA Core Technology.</descript></desc><refs/></entry><entry name="CVE-2013-1514" published="2013-04-17" seq="2013-1514" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Fusion Middleware" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el Oracle Containers para el componente J2EE  en Oracle Fusion Middleware v10.1.3.5 permite a atacantes remotos afectar la integridad mediante vectores relacionados con RMI Support.</descript></desc><refs/></entry><entry name="CVE-2013-1515" published="2013-04-17" seq="2013-1515" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Middleware Products" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Sun Middleware Products v3.0.1 y v3.1.2 permite a atacantes remotos afectar la integridad mediante vectores relacionados con ADMIN Interface.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1516" published="2013-04-17" seq="2013-1516" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Fusion Middleware" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Oracle WebCenter Capture en Oracle Fusion Middleware v10.1.3.5.1 permite a usuarios remotos autenticados afectar la disponibilidad mediante vectores desconocidos relacionados con Import Server.</descript></desc><refs/></entry><entry name="CVE-2013-1517" published="2013-04-17" seq="2013-1517" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle E-Business Suite" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificads en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con Diagnostics.</descript></desc><refs/></entry><entry name="CVE-2013-1518" published="2013-04-17" seq="2013-1518" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="el componente Java Runtime Environment (JRE) en Oracle Java SE" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 Update 17 y anteriores, y en 6 Update 43 y anteriores y 5.0 Update 41 y anteriores, permite a atacantes remotos comprometer la integridad, confidencialidad y disponibilidad a través de vectores no especificados que involucran al JAXP.</descript></desc><refs/></entry><entry name="CVE-2013-1519" published="2013-04-17" seq="2013-1519" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Database Server" translator="Daniel FÃ­rvida">Vulnerabilidad sin especificar en el componente Application Express component en  Oracle Database Server anterior a v4.2.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. </descript></desc><refs/></entry><entry name="CVE-2013-1520" published="2013-04-17" seq="2013-1520" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Industry Applications" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Clinical Remote Data Capture Option en Oracle Industry Applications v4.6.0 y v4.6.6 permite a usuarios remotos autenticados afectar la confidencialidad e integridad mediante vectores relacionados con HTML Surround.</descript></desc><refs/></entry><entry name="CVE-2013-1521" published="2013-04-17" seq="2013-1521" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle MySQL " trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Oracle MySQL v5.1.67 y anteriores y v5.5.29 y anteriores permite a atacantes remotos afectar la integridad, confidencialidad y disponibilidad mediante vectores desconocidos relacionados con Server Locking.</descript></desc><refs/></entry><entry name="CVE-2013-1522" published="2013-04-17" seq="2013-1522" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Fusion Middleware" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware v10.1.3.5.1 y v11.1.1.6.0 permite a atacantes remotos afectar la integridad mediante vectores desconocidos relacionados con Content Server.</descript></desc><refs/></entry><entry name="CVE-2013-1523" published="2013-04-17" seq="2013-1523" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle MySQL " trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Oracle MySQL v5.5.29 y anteriores y v5.6.10 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con Server Optimizer.</descript></desc><refs/></entry><entry name="CVE-2013-1524" published="2013-04-17" seq="2013-1524" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle E-Business Suite" translator="Daniel FÃ­rvida">Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Attachments.</descript></desc><refs/></entry><entry name="CVE-2013-1525" published="2013-04-17" seq="2013-1525" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Industry Applications" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Oracle Retail Integration Bus en Oracle Industry Applications v13.0, v13.1, y v13.2 permite a los usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Retail Integration Bus Manager.</descript></desc><refs/></entry><entry name="CVE-2013-1526" published="2013-04-17" seq="2013-1526" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title=" Oracle MySQL " trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Oracle MySQL v5.5.29 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad mediante vectores desconocidos relacionados con Server Replication.</descript></desc><refs/></entry><entry name="CVE-2013-1527" published="2013-04-17" seq="2013-1527" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle PeopleSoft Products" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products v8.51, v8.52, y v8.53 permite a usuarios remotos autenticados afectar la confidencialidad mediante vectores desconocidos relacionados con Report distribution.</descript></desc><refs/></entry><entry name="CVE-2013-1528" published="2013-04-17" seq="2013-1528" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle E-Business Suite" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Oracle HRMS component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3  permite a atacantes remotos afectar a la integridad mediante vectores desconocidos relacionados con Payroll</descript></desc><refs/></entry><entry name="CVE-2013-1529" published="2013-04-17" seq="2013-1529" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Fusion Middlewar" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en el componente Oracle WebCenter Interaction en Oracle Fusion Middleware v6.5.1 y v10.3.3.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con el servicio de Image Service.</descript></desc><refs/></entry><entry name="CVE-2013-1530" published="2013-04-17" seq="2013-1530" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Sun Solaris" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Oracle Sun Solaris v10 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Kernel.</descript></desc><refs/></entry><entry name="CVE-2013-1531" published="2013-04-17" seq="2013-1531" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle MySQL" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Oracle MySQL v5.1.66 y anteriores y v5.5.28 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores desconocidos relacionados con Server Privileges.</descript></desc><refs/></entry><entry name="CVE-2013-1532" published="2013-04-17" seq="2013-1532" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle MySQL " translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Oracle MySQL v5.1.68 y anteriores, v5.5.30 y anteriores, y v5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores desconocidos relacionados con Information Schema.</descript></desc><refs/></entry><entry name="CVE-2013-1533" published="2013-04-17" seq="2013-1533" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Financial Services Software" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en hasta v3.1.0, v5.1.0, v5.2.0, v5.3.1 hasta v5.3.3, y v6.0.1 hasta v12.0.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores relacionados con BASE.</descript></desc><refs/></entry><entry name="CVE-2013-1534" published="2013-04-17" seq="2013-1534" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Database Server" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en el componente Workload Manager en Oracle Database Server v11.2.0.2 y v11.2.0.3, cuando se utiliza en configuraciones RAC, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1535" published="2013-04-17" seq="2013-1535" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Financial Services Software" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta v4.1.0, v5.1.0, v5.2.0, v5.3.4, y v6.0.1 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con BASE.</descript></desc><refs/></entry><entry name="CVE-2013-1536" published="2013-04-17" seq="2013-1536" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Supply Chain Products Suite" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite v5.5.05 y v6.2 que permite a usuarios remotos autenticados afectan a la confidencialidad a través de vectores desconocidos relacionados con Security.</descript></desc><refs/></entry><entry name="CVE-2013-1537" published="2013-04-17" seq="2013-1537" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="el componente Java Runtime Environment (JRE) en Oracle Java SE" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 Update 17 y anteriores, y en 6 Update 43 y anteriores y 5.0 Update 41 y anteriores, permite a atacantes remotos comprometer la integridad, confidencialidad y disponibilidad a través de vectores no especificados que involucran al RMI.</descript></desc><refs/></entry><entry name="CVE-2013-1538" published="2013-04-17" seq="2013-1538" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Database Server" translator="Daniel FÃ­rvida">Vulnerabilidad sin especificar en el componente de Network Layer en Oracle Database Server v11.2.0.2 y v11.2.0.3 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1539" published="2013-04-17" seq="2013-1539" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Financial Services Software" translator="Daniel FÃ­rvida">Vulnerabilidad sin especificar en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta v3.1.0, v5.0.2 hasta v5.0.5, y v5.3.0 hasta v5.3.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con CTF.</descript></desc><refs/></entry><entry name="CVE-2013-1540" published="2013-04-17" seq="2013-1540" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="el componente Java Runtime Environment (JRE) en Oracle Java SE" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 Update 17 y anteriores, y en 6 Update 43 y anteriores, permite a atacantes remotos comprometer la integridad a través de vectores no especificados que involucran al Deployment. Vulnerabilidad distinta de CVE-2013-2433.</descript></desc><refs/></entry><entry name="CVE-2013-1541" published="2013-04-17" seq="2013-1541" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Oracle Financial Services Software" translator="Daniel FÃ­rvida">Vulnerabilidad sin especificar en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta v3.1.0, v5.0.2 hasta v5.0.5, y v5.3.0 hasta v5.3.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con BASE.</descript></desc><refs/></entry><entry name="CVE-2013-1542" published="2013-04-17" seq="2013-1542" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle Containers para J2EE" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente Oracle Containers para J2EE de Oracle Fusion Middleware v10.1.3.5 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Servlet Runtime.</descript></desc><refs/></entry><entry name="CVE-2013-1543" published="2013-04-17" seq="2013-1543" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Siebel UI Framework" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente Siebel UI Framework de Oracle Siebel CRM v8.1.1 y v8.2.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Open UI Client.</descript></desc><refs/></entry><entry name="CVE-2013-1544" published="2013-04-17" seq="2013-1544" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Oracle MySQL v5.1.68 y anteriores, v5.5.30 y anteriores, y v5.6.10 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Data Manipulation Language.</descript></desc><refs/></entry><entry name="CVE-2013-1545" published="2013-04-17" seq="2013-1545" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle HTTP Server" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente de Oracle HTTP Server en Oracle Fusion Middleware 10.1.3.5, 11.1.1.5.0 y 11.1.1.6.0, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Web Listener.</descript></desc><refs/></entry><entry name="CVE-2013-1546" published="2013-04-17" seq="2013-1546" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle FLEXCUBE Direct Banking" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta v12.0.1 y v5.0.2 hasta v12.0.1 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con BASE.</descript></desc><refs/></entry><entry name="CVE-2013-1547" published="2013-04-17" seq="2013-1547" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle FLEXCUBE Direct Banking" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 a v12.0.1 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con BASE.</descript></desc><refs/></entry><entry name="CVE-2013-1548" published="2013-04-17" seq="2013-1548" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Oracle MySQL v5.1.63 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Server Types.</descript></desc><refs/></entry><entry name="CVE-2013-1549" published="2013-04-17" seq="2013-1549" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle FLEXCUBE Direct Banking" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 2.8.0 a través de v5.3.3, v6.0.1 y v12.0.0 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con BASE.</descript></desc><refs/></entry><entry name="CVE-2013-1550" published="2013-04-17" seq="2013-1550" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="PeopleSoft Enterprise PeopleTools" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products v8.52 y v8.53 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con WorkCenter.</descript></desc><refs/></entry><entry name="CVE-2013-1551" published="2013-04-17" seq="2013-1551" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Siebel Enterprise Application Integration" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente Siebel Enterprise Application Integration en Oracle Siebel CRM v8.1.1 y v8.2.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Integration Business Services.</descript></desc><refs/></entry><entry name="CVE-2013-1552" published="2013-04-17" seq="2013-1552" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Oracle MySQL v1.5.67 y anteriores y v5.5.29 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1553" published="2013-04-17" seq="2013-1553" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle Web Services Manager" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Oracle Web Services Manager en Oracle Fusion Middleware v11.1.1.6.0 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con Web Services Security.</descript></desc><refs/></entry><entry name="CVE-2013-1554" published="2013-04-17" seq="2013-1554" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle Database Server" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Network Layer en Oracle Database Server v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1555" published="2013-04-17" seq="2013-1555" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="MySQL" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en MySQL v1.5.67 y anteriores y v5.5.29 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Server Partition.</descript></desc><refs/></entry><entry name="CVE-2013-1556" published="2013-04-17" seq="2013-1556" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle FLEXCUBE Direct Banking" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta 12.0.1 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con OTH.</descript></desc><refs/></entry><entry name="CVE-2013-1557" published="2013-04-17" seq="2013-1557" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="el componente Java Runtime Environment (JRE) en Oracle Java SE" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 Update 17 y anteriores, y en 6 Update 43 y anteriores y 5.0 Update 41 y anteriores, permite a atacantes remotos comprometer la confidencialidad, la integridad y disponibilidad a través de vectores no especificados que involucran al RMI.</descript></desc><refs/></entry><entry name="CVE-2013-1558" published="2013-04-17" seq="2013-1558" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="el componente Java Runtime Environment (JRE) en Oracle Java " trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 Update 17 y anteriores, y en 6 Update 43 y anteriores, permite a atacantes remotos comprometer la confidencialidad, la integridad y disponibilidad a través de vectores no especificados que involucran a Beans.</descript></desc><refs/></entry><entry name="CVE-2013-1559" published="2013-04-17" seq="2013-1559" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle WebCenter Content" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware v10.1.3.5.1 y v11.1.1.6.0 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Content Server.</descript></desc><refs/></entry><entry name="CVE-2013-1560" published="2013-04-17" seq="2013-1560" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="FLEXCUBE Direct Banking Oracle" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con BASE, una vulnerabilidad diferente a CVE-2013-2.385.</descript></desc><refs/></entry><entry name="CVE-2013-1561" published="2013-04-17" seq="2013-1561" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="el componente Java Runtime Environment (JRE) en Oracle Java SE y en JavaFX" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 Update 17 y anteriores, y en JavaFX 2.2.7 y anteriores, permite a atacantes remotos comprometer la confidencialidad a través de vectores no especificados que involucran a JavaFX.</descript></desc><refs/></entry><entry name="CVE-2013-1562" published="2013-04-17" seq="2013-1562" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="FLEXCUBE Direct Banking Oracle" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con HELP.</descript></desc><refs/></entry><entry name="CVE-2013-1563" published="2013-04-17" seq="2013-1563" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Java Runtime Environment (JRE) componente de Oracle Java SE v7 Update v17 y anteriores, v6 Update v43 y anteriores, y JavaFX v2.2.7 y anteriores, la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con "Install".</descript></desc><refs/></entry><entry name="CVE-2013-1564" published="2013-04-17" seq="2013-1564" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Java Runtime Environment (JRE) componente de Oracle Java SE v7 Update v17 y anteriores y JavaFX v2.2.7 y anteriores, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con JavaFX.</descript></desc><refs/></entry><entry name="CVE-2013-1565" published="2013-04-17" seq="2013-1565" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle GoldenGate Veridata" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente Oracle GoldenGate Veridata en Oracle Fusion Middleware v3.0.0.11 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1566" published="2013-04-17" seq="2013-1566" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Oracle MySQL v5.6.10 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con InnoDB.</descript></desc><refs/></entry><entry name="CVE-2013-1567" published="2013-04-17" seq="2013-1567" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Oracle MySQL v5.6.10 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Data Manipulation Language, una vulnerabilidad diferente a CVE-2013-2395.</descript></desc><refs/></entry><entry name="CVE-2013-1568" published="2013-04-17" seq="2013-1568" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="FLEXCUBE Direct Banking Oracle" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v5.3.3, v6.0.1 y v6.2.0 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con CB.</descript></desc><refs/></entry><entry name="CVE-2013-1569" published="2013-04-17" seq="2013-1569" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Java Runtime Environment (JRE) componente de Oracle Java SE v7 Update v17 y anteriores, v6 Update v43 y anteriores, y v5.0 Update v41 y anteriores, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D, una vulnerabilidad diferente de  CVE-2013-2383, CVE-2013-2384 y CVE-2013-2420.</descript></desc><refs/></entry><entry name="CVE-2013-1570" published="2013-04-17" seq="2013-1570" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Oracle MySQL v5.6.10 y anteriores permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con MemCached.</descript></desc><refs/></entry><entry name="CVE-2013-1572" published="2013-02-02" seq="2013-1572" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La funciíon dissect_oampdu_event_notification en epan/dissectors/packet-slowprotocols.c en el dissector IEEE 802.3 Slow Protocols en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no maneja correctamente ciertas longitudes cortas, lo cual permite a atacantes remotos causar una denegación de servicio (loop infinito) mediante un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1573" published="2013-02-02" seq="2013-1573" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función csnStreamDissector enepan/dissectors/packet-csn1.c en el dissector CSN.1 en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no gestiona correctamente un relleno largo de bits, permitiendo a atacantes remotos causar una denegación de servicio (loop infinito) mediante un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1574" published="2013-02-02" seq="2013-1574" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función dissect_bthci_eir_ad_data en epan/dissectors/packet-bthci_cmd.c en el dissector Bluetooth HCI en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 usa un tipo de datos incorrectos para una variable contador, permitiendo a atacantes remotos causar una denegación de servicio (loop infinito) mediante un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1575" published="2013-02-02" seq="2013-1575" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función dissect_r3_cmd_alarmconfigure en epan/dissectors/packet-assa_r3.c en el dissector R3 en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no maneja correctamente cierta longitud de alarma, permitiendo a atacantes remotso causar una denegación de servicio (bucle infinito) mediante un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1576" published="2013-02-02" seq="2013-1576" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función dissect_sdp_media_attribute en epan/dissectors/packet-sdp.c en el dissector SDP en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no procesa correctamente parámetros cripto-suite, permitiendo a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1577" published="2013-02-02" seq="2013-1577" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función dissect_sip_p_charging_func_addresses en epan/dissectors/packet-sip.c en el dissector SIP dissector en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no controla correctamente la distancia de datos asociada con un cadena entre comillas, permitiendo a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1578" published="2013-02-02" seq="2013-1578" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función dissect_pw_eth_heuristic en epan/dissectors/packet-pw-eth.c en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no maneja correctamente los valores de la dirección Ethernet al comienzo de datos MPLS, permitiendo a atacantes remotos provocar una denegación de servicio (bucle) a través de un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1579" published="2013-02-02" seq="2013-1579" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función rtps_util_add_bitmap en epan/dissectors/packet-rtps.c en el dissector RTPS en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no aplica correctamente ciertos bucles anidados para procesar los datos de mapa de bits, lo que permite a atacantes remotos para causar una denegación de servicio (bucle infinito) a través de un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1580" published="2013-02-02" seq="2013-1580" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función dissect_cmstatus_tlv en plugins/docsis/packet-cmstatus.c en el DOCSIS CM-STATUS dissector en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 usa un tipo de datos incorrecto para una variable de posición, permitiendo a atacantes remotos provocar una denegación de servicio (bucle) a través de un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1581" published="2013-02-02" seq="2013-1581" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función dissect_pft_fec_detailed en  epan/dissectors/packet-dcp-etsi.c en el dissector DCP-ETSI en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no gestiona correctamente los fragmentos vacios, permitiendo a atacantes remotos provocar una denegación de servicio (bucle) a través de un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1582" published="2013-02-02" seq="2013-1582" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función dissect_clnp en epan/dissectors/packet-clnp.c en el disector CLNP en Wireshark 1.6.x anteior a 1.6.13 y 1.8.x anteior a 1.8.5, no administra adecuadamente la variable "offset", lo que permite a atacantes remotos provocar una denegación de servicio (bucle infinito o caída de aplicación) a través de un paquete mal formado.</descript></desc><refs/></entry><entry name="CVE-2013-1583" published="2013-02-02" seq="2013-1583" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función dissect_version_4_primary_header en  epan/dissectors/packet-dtn.c en el dissector DTN en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 accede a un puntero inapropiado, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1584" published="2013-02-02" seq="2013-1584" type="CVE"><desc><descript language="es" modified="2013-02-05" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función dissect_version_5_and_6_primary_header en epan/dissectors/packet-dtn.c en el dissector DTN en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 accede a un puntero inapropiado, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1585" published="2013-02-02" seq="2013-1585" type="CVE"><desc><descript language="es" modified="2013-02-04" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">epan/tvbuff.c en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no valida correctamente ciertas longitudes de valores para el dissector MS-MMC, permitiendo a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1586" published="2013-02-02" seq="2013-1586" type="CVE"><desc><descript language="es" modified="2013-02-04" source="cve" title="Wireshark" trans_org="INTECO" translator="Luis Martín Liras">La función fragment_set_tot_len en epan/reassemble.c en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no determinar correctamente la longitud de un paquete reensamblado para el disector DTLS, permitiendo a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1587" published="2013-02-02" seq="2013-1587" type="CVE"><desc><descript language="es" modified="2013-02-03" source="cve" title="Wireshark" trans_org="INTECO" translator="Francisco Losada">La función dissect_rohc_ir_packet function in epan/dissectors/packet-rohc.c en el disector ROHC en Wireshark v1.8.x antes de v1.8.5 no maneja adecuadamente los perfiles desconocidos, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete mal formado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="16"/></refs></entry><entry name="CVE-2013-1588" published="2013-02-02" seq="2013-1588" type="CVE"><desc><descript language="es" modified="2013-02-03" source="cve" title="Wireshark" trans_org="INTECO" translator="Francisco Losada">Múltiples desbordamientos de bufer en la función dissect_pft_fec_detailed en el disector DCP-ETSI en epan/dissectors/packet-dcp-etsi.c en Wireshark v1.6.x antes de v1.6.13 y v1.8.x antes de v1.8.5, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="16,119"/></refs></entry><entry name="CVE-2013-1589" published="2013-02-02" seq="2013-1589" type="CVE"><desc><descript language="es" modified="2013-02-03" source="cve" title="Wireshark" trans_org="INTECO" translator="Francisco Losada">Vulnerabilidad de doble liberación en epan/proto.c en el motor de disección en Wireshark v1.6.x antes de v1.6.13 y v1.8.x antes de v1.8.5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete mal formado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="16"/></refs></entry><entry name="CVE-2013-1590" published="2013-02-02" seq="2013-1590" type="CVE"><desc><descript language="es" modified="2013-02-03" source="cve" title="Wireshark" trans_org="INTECO" translator="Francisco Losada">Desbordamiento de buffer en el disector NTLMSSP en Wireshark v1.6.x antes de v1.6.13 y v1.8.x antes de v1.8.5, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete malformado. </descript></desc><refs><ref language="es" trans_org="INTECO" url="16"/></refs></entry><entry name="CVE-2013-1591" published="2013-01-31" seq="2013-1591" type="CVE"><desc><descript language="es" modified="2013-02-22" source="cve" title="libpixman" trans_org="INTECO" translator="Marco Lozano Merino">Desbordamiento de búfer basado en pila en libpixman, utilizado en Pale Moon anterior a 15.4, tiene un impacto y vectores de ataque no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-1608" published="2013-03-26" seq="2013-1608" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Management Console en  Symantec NetBackup" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de salto de directorio en Management Console del appliance Symantec NetBackup (NBU) v2.0.x, permite a atacantes remotos leer archivos de su elección a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1609" published="2013-03-26" seq="2013-1609" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Symantec Enterprise Vault" trans_org="INTECO" translator="Marco Lozano Merino">Múltiples vulnerabilidades de ruta no confiable en la búsqueda no literal de Windows en los servicios (1) File Collector y (2) File PlaceHolder en Symantec Enterprise Vault (EV) para File System Archiving anterior a v9.0.4 y v10.x anterior a v10.0.1, permite a usuarios locales obtener privilegios a través de un programa tipo troyano.</descript></desc><refs/></entry><entry name="CVE-2013-1611" published="2013-05-09" seq="2013-1611" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="Symantec Brightmail Gateway" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidades de secuencias de comandos entre sitios múltiples (XSS) en las interfaces administrativas en la consola de gestión en Symantec Brightmail Gateway v9.5.x que permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML a través de vectores no especificados</descript></desc><refs/></entry><entry name="CVE-2013-1618" published="2013-02-08" seq="2013-1618" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="TLS en Opera" trans_org="Inteco" translator="Jorge Fombellida">La implementación de TLS en Opera antes de v12.13 no se tienen debidamente en cuenta tiempos de canal lateral, ataques a una operación de comprobación de MAC durante el proceso de relleno CBC malformado, lo que permite a atacantes remotos para realizar ataques distintivos y los ataques de recuperación de texto plano-a través del análisis estadístico de los datos de tiempo para crafted paquetes, un tema relacionado con CVE-2013-0169.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1619" published="2013-02-08" seq="2013-1619" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="TLS en GnuTLS" trans_org="Inteco" translator="Jorge Fombellida">La implementación de TLS en GnuTLS antes de v2.12.23, v3.0.x antes de v3.0.28, y v3.1.x antes de v3.1.7 no tiene debidamente en cuenta los ataques de tiempo al canal lateral en la operación de comprobación de incumplimiento MAC durante el proceso de relleno CBC malformado, lo que permite a atacantes remotos realizar ataques distintivos y de texto plano ataques de recuperación a través de análisis estadístico de datos de tiempo de los paquetes hechos a mano, una cuestión relacionada con CVE-2013-0169.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1620" published="2013-02-08" seq="2013-1620" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="TLs de Mozilla Network Security" trans_org="Inteco" translator="Jorge Fombellida">La implementación en Mozilla Network Security Services (NSS) de TLS no tiene debidamente en cuenta tiempos de canal lateral ataques a una operación de comprobación de incumplimiento MAC durante el procesamiento de malformaciones relleno CBC, que permite a atacantes remotos para realizar ataques distintivos y los ataques de recuperación de texto plano-a través de análisis estadístico de datos de tiempo de los paquetes hechos a mano, una cuestión relacionada con CVE-2013-0169.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1621" published="2013-02-08" seq="2013-1621" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="PolarSSL" trans_org="INTECO" translator="Borja Merino Febrero">Errores en en el índice del array en el módulo SSL en PolarSSL anterior a v1.2.5 podría permitir a atacantes remotos provocar una denegación de servicio a través de vectores relacionados con un valor de longitud de "padding" especialmente diseñado durante la validación del padding CBC en una sesión TLS, una vulnerabilidad diferente a CVE-2013-0169.</descript></desc><refs><ref language="es" trans_org="INTECO" url="20"/></refs></entry><entry name="CVE-2013-1622" published="2013-02-08" reject="1" seq="2013-1622" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="Identificador no válido" trans_org="INTECO" translator="Borja Merino Febrero">** RECHAZADO ** NO USE ESTE NÚMERO DE CANDIDATO. ConsultIDs: ninguna. Motivo: Este candidato no es un problema de seguridad. Investigaciones posteriores mostraron que, debido a la falta de cumplimiento del RFC, ninguna versión o configuración del producto tenía la vulnerabilidad previamente asociada con este ID. Notas: ninguno.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1623" published="2013-02-08" seq="2013-1623" type="CVE"><desc><descript language="es" modified="2013-02-20" source="cve" title="TLS y DTLS en wolfSSL CyaSSL" trans_org="Inteco" translator="Jorge Fombellida">Las implementaciones de TLS y DTLS de wolfSSL CyaSSL antes de v2.5.0 no cosnidera el tiempo de canal lateral ataques a una operación de comprobación de incumplimiento de MAC durante el proceso de relleno CBC malformado, lo que permite a atacantes remotos para realizar ataques distintivos y los ataques de recuperación de texto plano-a través de estadística análisis de los datos de tiempo de los paquetes hechos a mano, una cuestión relacionada con CVE-2013-0169.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1624" published="2013-02-08" seq="2013-1624" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="Bouncy Castle" trans_org="Inteco" translator="Jose MarÃ­a  Foces">La implementación de TLS en la biblioteca Java de Bouncy Castle antes v1.48 y biblioteca C# antes de v1.8 no tiene debidamente en cuenta los ataques de tiempo al canal lateral en la operación de comprobación de incumplimiento MAC durante el proceso de relleno del CBC malformado, lo que permite a atacantes remotos  realizar ataques distintivos y de texto plano, ataques de recuperación a través de análisis estadísticode tiempo de los paquetes hechos a mano, una cuestión relacionada con CVE-2013-0169.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1627" published="2013-03-11" seq="2013-1627" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Indusoft Studio y Advantech Studio" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de salto de directorio absoluto en NTWebServer.exe en Indusoft Studio v7.0 y anteriores, y Advantech Studio v7.0 y anteriores, permite a atacantes remotos leer archivos de su elección a través de un nombre de ruta absoluto en un argumento a la función   sub_401A90 CreateFileW.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1635" published="2013-03-06" seq="2013-1635" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="PHP" trans_org="INTECO" translator="Borja Merino Febrero">ext/soap/soap.c en PHP anterior a v5.3.22 y v5.4.x anterior a v5.4.13 no valida la relacion entre la directiva soap.wsdl_cache_dir y la directiva open_basedir, lo que permite a atacantes remotos eludir las restricciones de acceso mediante la creación de ficheros SOAP WSDL cacheados en un directorio arbitrario.</descript></desc><refs><ref language="es" trans_org="INTECO" url="264"/></refs></entry><entry name="CVE-2013-1637" published="2013-02-08" seq="2013-1637" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="eventos DOM en Opera" trans_org="Inteco" translator="Jorge Fombellida">Opera antes de 12.13 permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con eventos DOM.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1638" published="2013-02-08" seq="2013-1638" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="SVG clipPath en Opera " trans_org="Inteco" translator="Jorge Fombellida">Opera antes de v12.13 permite a atacantes remotos ejecutar código a través de clipPaths diseñado en un documento SVG.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1639" published="2013-02-08" seq="2013-1639" type="CVE"><desc><descript language="es" modified="2013-02-21" source="cve" title="Opera" trans_org="INTECO" translator="Marco Lozano Merino">Opera anterior a v12.13 no envía las peticiones CORS del tipo "preflight" en todos los casos que se requiere, lo que permite a atacantes remotos evitar el mecanismo de protección CSRF a través de un un sitio web manipulado que provoca una petición CORS.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1640" published="2013-03-20" seq="2013-1640" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Puppet " trans_org="INTECO" translator="Borja Merino Febrero">La funciones (1) template y (2) inline_template en el servidor maestro en Puppet anterior a v2.6.18, v2.7.x anterior a v2.7.21, y v3.1.x anterior a v3.1.1, permite a usuarios remotos autenticados ejecutar código arbitrario a través de una solicitud de catálogo especialmente diseñado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1643" published="2013-03-06" seq="2013-1643" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="parser SOAP en PHP" trans_org="INTECO" translator="Borja Merino Febrero">El parser SOAP en PHP v5.3.22 y v5.4.x anterior a v5.4.13 permite a atacantes remotos leer archivos de su elección a través de un archivo SOAP WSDL conteniendo una entidad externa XML en relación con una referencia de entidad, relacionada con la  External Entity (XXE) XML en las funciones soap_xmlParseFile y soap_xmlParseMemory.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1652" published="2013-03-20" seq="2013-1652" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Puppet " trans_org="INTECO" translator="Borja Merino Febrero">Puppet anterior a v2.6.18, v2.7.x anterior a v2.7.21, y v3.1.x anterior a v3.1.1, y Puppet Enterprise anterior a v1.2.7 y v2.7.x anterior a v2.7.2 permite a usuarios remotos autenticados con un certificado válido y una clave privada leer catalogs arbitrarios o envenenar la caché del maestro a través de vectores no especificados.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1653" published="2013-03-20" seq="2013-1653" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Puppet " trans_org="INTECO" translator="Borja Merino Febrero">Puppet anterior a v2.6.18, v2.7.x anterior a v2.7.21, y v3.1.x anterior a v3.1.1, y Puppet Enterprise anterior a v1.2.7 y v2.7.x anterior a v2.7.2, cuando la espera de conexiones entrantes está activado y permiten el acceso al REST "run", permiten a usuarios remotos autenticados ejecutar código arbitrario a través de un solicitud HTTP especialmente diseñada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1654" published="2013-03-20" seq="2013-1654" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Puppet " trans_org="INTECO" translator="Borja Merino Febrero">Puppet v2.7.x anterior a v2.7.21 y v3.1.x anterior a v3.1.1, y Puppet Enterprise v2.7.x anterior a v2.7.2, no negocian correctamente el protocolo SSL entre el cliente y el master, lo que permite a atacantes remotos llevar a cabo ataques SSLv2 contra sesiones SSLv3 mediante vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1655" published="2013-03-20" seq="2013-1655" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Puppet " trans_org="INTECO" translator="Borja Merino Febrero">Puppet v2.7.x anterior a v2.7.21 y 3.1.x anterior a v3.1.1, cuando ejecutan Ruby v1.9.3 o posterior, permite a atacantes remotos ejecutar código arbitario mediante vectores relacionados con "serialized attributes."</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1656" published="2013-03-08" seq="2013-1656" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Spree Commerce" trans_org="INTECO" translator="Luis Martín Liras">Spree Commerce 1.0.x hasta v1.3.2 permite que los administradores remotos autenticados puedan crear instancias de objetos Ruby de su elección y ejecutar comandos de su elección a través del parámetro (1) payment_method para core/app/controllers/juerga/admin/payment_methods_controller.rb, y el (2) parámetro promotion_action para promotion_actions_controller.rb, (3) parámetro promotion_rule de promotion_rules_controller.rb, y el parámetro (4) calculator_type de promotions_controller.rb en promo/app/controllers/spree/admin, relacionados con el uso inseguro de la función constantize.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1659" published="2013-02-22" seq="2013-1659" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="varios productos VMWare" trans_org="INTECO" translator="Marco Lozano Merino">VMware vCenter Server v4.0 anterior a Update 4b, v5.0 anterior a Update 2, y v5.1 anterior a 5.1.0b; VMware ESXi v3.5 a la v5.1; y VMware ESX v3.5 a la v4.1, no implementan adecuadamente el protocolo Network File Copy (NFC), lo que permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) mediante la modificación de los datos en el flujo client-server.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1664" published="2013-04-02" seq="2013-1664" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="OpenStack Keystone" trans_org="Inteco" translator="Jose MarÃ­a Foces">OpenStack Keystone Essex, Folsom, y Grizzly; Compute (Nova) Essex y Folsom, Folsom y Cinder permite a atacantes remotos provocar una denegación de servicio (consumo de recursos y caída) mediante un ataque de Entidad de expansión XML(XEE).</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1665" published="2013-04-02" seq="2013-1665" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="OpenStack Keystone Essex y Folsom" trans_org="Inteco" translator="Jorge Fombellida">OpenStack Keystone Essex y Folsom permite a atacantes remotos leer ficheros arbitrarios a través de la declaración de una entidad externa XML junto con una referencia entidad, también conocido como un ataque XML External Entity (XXE).</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1667" published="2013-03-13" seq="2013-1667" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Perl" trans_org="Inteco" translator="Jose MarÃ­a Foces">El mecanismo de rehash en Perl v5.8.2 a través v5.16.x permite a atacantes dependientes de contexto provocar una denegación de servicio (consumo de memoria y caída) mediante una tecla de almohadilla diseñada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1676" published="2013-05-16" seq="2013-1676" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">La función SelectionIterator::GetNextSegment en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio mediante vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1677" published="2013-05-16" seq="2013-1677" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">La función gfxSkipCharsIterator::SetOffsets en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio mediante vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1678" published="2013-05-16" seq="2013-1678" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">La función _cairo_xlib_surface_add_glyph  en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (operación de escritura inválida) mediante vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1679" published="2013-05-16" seq="2013-1679" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad "usar después de liberar" en la función mozilla::plugins::child::_geturlnotify en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1680" published="2013-05-16" seq="2013-1680" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad "usar después de liberar" en la función nsFrameList::FirstChild en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1681" published="2013-05-16" seq="2013-1681" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad "usar después de liberar" en la función nsContentUtils::RemoveScriptBlocker en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1747" published="2013-03-28" seq="2013-1747" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="ngIRCd" trans_org="Inteco" translator="Jose MarÃ­a Foces">channel.c en ngIRCd v20 y v20.1, permite a atacantes remotos provocar una denegación de servicio (error de aserción y caída) mediante un comando KICK para un usuario que no está en el canal asociado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1748" published="2013-04-18" seq="2013-1748" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="PHP Address Book 8.2.5" trans_org="INTECO" translator="Marco Lozano Merino">Múltiples vulnerabilidades de inyección SQL en PHP Address Book 8.2.5, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros no especificados a (1) edit.php o (2) import.php. NOTA:el identificador del vector view.php está recogido actualmente por el CVE-2008-2565.1 y el identificador de edit.php lo recoge el CVE-2008-2565.2.</descript></desc><refs/></entry><entry name="CVE-2013-1749" published="2013-04-18" seq="2013-1749" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="edit.php en PHP Address Book" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad XSS en edit.php en PHP Address Book 8.2.5 permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML de su elección a través del campo "Address".</descript></desc><refs/></entry><entry name="CVE-2013-1750" published="2013-03-20" seq="2013-1750" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="RealNetworks RealPlayer y RealPlayer SP" trans_org="Inteco" translator="Jorge Fombellida">Un desbordamiento de búfer basado en memoria dinámica ('heap') en RealNetworks RealPlayer anterior a v16.0.1.18 y RealPlayer SP v1.0 hasta v1.1.5 que permite a atacantes remotos ejecutar código a través de ficheros MP4 manipulados.</descript></desc><refs/></entry><entry name="CVE-2013-1762" published="2013-03-08" seq="2013-1762" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="stunnel" trans_org="INTECO" translator="Luis Martín Liras">stunnel v4.21 a v4.54, cuando el protocolo de negociación CONNECT y la autenticación NTLM están habilitadas, no realiza la conversión de enteros correctamente, lo que permite ejecutar código de su elección a servidores remotos proxy a través de una solicitud hecha a mano que dispara un desbordamiento de búfer.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="119,94"/></refs></entry><entry name="CVE-2013-1763" published="2013-02-28" seq="2013-1763" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="Linux " trans_org="Inteco" translator="Jose MarÃ­a  Foces">Errores de indice en array en la función __ sock_diag_rcv_msg en net / core / sock_diag.c en el kernel Linux v3.7.10 antes permite a usuarios locales obtener privilegios a través de un valor familia grande en un mensaje Netlink.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1766" published="2013-03-20" seq="2013-1766" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="libvirt" translator="Daniel FÃ­rvida">libvirt v1.0.2 y anteriores establece el propietario del grupo de archivos de dispositivo para kvm, permite a usuarios locales escribir en estos archivos a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1767" published="2013-02-28" seq="2013-1767" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="Linux " trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad en la gestión de recursos en la función shmem_remount_fs mm / shmem.c en el kernel de Linux 3.7.10 antes de que permite a usuarios locales obtener privilegios o causar una denegación de servicio (caída del sistema) por volver a montar un sistema de ficheros tmpfs sin especificar una opción de montaje necesaria  mpol (conocido como mempolicy).</descript></desc><refs><ref language="es" trans_org="Inteco" url="399"/></refs></entry><entry name="CVE-2013-1772" published="2013-02-28" seq="2013-1772" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="el kernel de Linux" trans_org="INTECO" translator="Marco Lozano Merino">La función log_prefix en kernel/printk.c en el kernel Linux v3.x anterior a v3.4.33,, no elimina adecuadamente el prefijo de la cabecera de syslog, lo que permite a usuarios locales provocar una denegación de servicio (desbordamiento de búfer y caída del sistema) aprovechando el acceso a lectura en /dev/kmsg y lanzando una llamada a la función call_console_drivers.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1773" published="2013-02-28" seq="2013-1773" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="VFAT del kernel de Linux" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de búfer en la implementación del sistema de ficheros VFAT en el kernel de Linux antes de v3.3 que permite a usuarios locales obtener privilegios o causar denegación de servicios por una operación de escritura VFAT en el sistema de ficheros con la opción de montado UTF-8, que no maneja correctamente conversiones de UTF-8 a UTF-16.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1774" published="2013-02-28" seq="2013-1774" type="CVE"><desc><descript language="es" modified="2013-03-01" source="cve" title="chase_port en driversusbserialio_ti.c en el kernel de Linux" trans_org="Inteco" translator="Jorge Fombellida">La función chase_port en drivers/usb/serial/io_ti.c en el kernel de Linux anteriores a v3.7.4 permite a usuarios locales provocar una denegación de servicio (desreferencia puntero NULL y caída del sistema) /dev/ttyUSB a través de un intento de leer o escribir en un convertidor serie Edgeport USB desconectado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1775" published="2013-03-05" seq="2013-1775" type="CVE"><desc><descript language="es" modified="2013-03-06" source="cve" title="sudo" trans_org="INTECO" translator="Marco Lozano Merino">sudo v1.6.0 a la v1.7.10p6 y sudo v1.8.0 a la v1.8.6p6, permite a usuarios locales o físicamente próximos evitar las restricciones de tiempo y mantener los privilegios sin necesidad de reautenticarse, simplemente estableciendo el reloj del sistema y el "timestamp" del usuario sudo.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1776" published="2013-04-08" seq="2013-1776" type="CVE"><desc><descript language="es" modified="2013-04-09" source="cve" title="sudo" translator="Daniel FÃ­rvida">sudo v1.3.5 hasta v1.7.10 y v1.8.0 hasta  v1.8.5, cuando la opción tty_tickets está activada, no valida correctamente el dispositivo terminal de control, lo que permite a los usuarios locales con permisos de sudo para secuestrar a la autorización de otra terminal a través de vectores relacionados con una sesión sin un dispositivo terminal de control y la conexión a una entrada estándar, salida, y descriptores de error de archivo de otros terminal. NOTA: esta es una de las tres vulnerabilidades estrechamente relacionadas con las que se asignó originalmente a CVE-2013-1776, pero se han dividido debido a las diferentes versiones afectadas.</descript></desc><refs/></entry><entry name="CVE-2013-1778" published="2013-03-27" seq="2013-1778" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el tema Creative  v7.x-1.x anterior a v7.x-1.2 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores relacionados con los iconos sociales.</descript></desc><refs/></entry><entry name="CVE-2013-1779" published="2013-03-27" seq="2013-1779" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "galería de 3 diapositivas" en el tema Fresh anterior a v7.x-1.4 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores no especificados.&#xd;
</descript></desc><refs/></entry><entry name="CVE-2013-1780" published="2013-03-27" seq="2013-1780" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el tema Best Responsive v7.x-1.x anterior a v7.x-1.4 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores relacionados con los iconos sociales.</descript></desc><refs/></entry><entry name="CVE-2013-1781" published="2013-03-27" seq="2013-1781" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "galería de 3 diapositivas" en el tema Professional anterior a v7.x-1.4 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1782" published="2013-03-27" seq="2013-1782" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el tema Responsive Blog v7.x-1.x anterior a v7.x-1.6 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores relacionados con los iconos sociales.</descript></desc><refs/></entry><entry name="CVE-2013-1783" published="2013-03-27" seq="2013-1783" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "galería de 3 diapositivas" en la pagina front.tpl.php del tema Business anterior a v7.x-1.8 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1784" published="2013-03-27" seq="2013-1784" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "galería de 3 diapositivas" del tema Clean anterior a v7.x-1.3 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1785" published="2013-03-27" seq="2013-1785" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "galería de 3 diapositivas" del tema Premium Responsive anterior a v7.x-1.4 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1786" published="2013-03-27" seq="2013-1786" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "galería de 3 diapositivas" del tema Company anterior a v7.x-1.4 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1787" published="2013-03-27" seq="2013-1787" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "galería de 3 diapositivas" del tema Simple Corporate anterior a v7.x-1.4 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1788" published="2013-04-09" seq="2013-1788" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="poppler" translator="Daniel FÃ­rvida">poppler anterior a v0.22.1 permite a atacantes dependientes de contexto provocar una denegación de servicio (caída) y, posiblemente, ejecutar código de su elección a través de vectores que disparan un "acceso de memoria invalida" en (1) splash/Splash.cc, (2) poppler/Function.cc, y (3) poppler/Stream.cc.</descript></desc><refs/></entry><entry name="CVE-2013-1789" published="2013-04-09" seq="2013-1789" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="poppler" translator="Daniel FÃ­rvida">splash/Splash.cc en poppler anterior a v0.22.1 &#xd;
permite a atacantes dependientes de contexto provocar una denegación de servicio (referencia NULL y caída de la aplicación) a través de vectores relacionados con las funciones (1) Splash::arbitraryTransformMask, (2) Splash::blitMask, y (3) Splash::scaleMaskYuXu.</descript></desc><refs/></entry><entry name="CVE-2013-1790" published="2013-04-09" seq="2013-1790" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="poppler" translator="Daniel FÃ­rvida">poppler/Stream.cc en poppler anterior a 0.22.1 permite a atacantes dependientes de contexto tener un impacto no especificado a través de vectores que provocan una lectura de memoria no inicializada por la función CCITTFaxStream::lookChar</descript></desc><refs/></entry><entry name="CVE-2013-1792" published="2013-03-22" seq="2013-1792" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="install_user_keyrings en ??securitykeysprocess_keys.c en el kernel de Linux" trans_org="Inteco" translator="Jorge Fombellida">Condición de carrera en la función install_user_keyrings en ??security/keys/process_keys.c en el kernel de Linux anterior a v3.8.3 que permite a usuarios locales provocar una denegación de servicio (desreferencia puntero NULL y caída del sistema) a través de la manipulación del sistema keyctl que dispara operaciones de verificación simultáneamente en varios hilos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1794" published="2013-03-13" seq="2013-1794" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="OpenAFS" trans_org="Inteco" translator="Jose MarÃ­a Foces">Desbordamiento de búfer en ciertas utilidades de cliente OpenAFS antes de v1.6.2 que permite a usuarios remotos autenticados provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un servidor de ficheros larga entrada ACL.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1795" published="2013-03-13" seq="2013-1795" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="desbordamiento en OpenAFS" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de entero en ptserver en OpenAFS anterior a v1.6.2 que permite a atacantes remotos causar una denegación del servicio (rotura) a través de una lista larga desde el UdToName RPC, que dispara un desbordamiento de bufer basado en pila.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-1796" published="2013-03-22" seq="2013-1796" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="kvm_set_msr_common en archx86kvmx86.c en el kernel de Linux" trans_org="Inteco" translator="Jorge Fombellida">La función kvm_set_msr_common en arch/x86/kvm/x86.c en el kernel de Linux hasta v3.8.4 no asegura una alineación time_page requerido durante una operación MSR_KVM_SYSTEM_TIME, que permite a usuarios de sistemas operativos invitados para causar una denegación de servicios (desbordamiento de memoria y  corrupción de memoria en el sistema operativo anfitrión) o posiblemente tener un impacto no especificado a través de una aplicación diseñada.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1797" published="2013-03-22" seq="2013-1797" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="archx86kvmx86.c en el kernel de Linux " trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad después de liberación en arch/x86/kvm/x86.c en el kernel de Linux hasta v3.8.4 permite a los clientes usuarios del sistema operativo para causar una denegación de servicio (corrupción de memoria anfitrión OS) o posiblemente tener otro impacto no especificado a través de una aplicación hecha a mano que provoca el uso de una dirección física invitado (GPA) en (1) tipo movable ó (2) de memoria extraíble durante una operación MSR_KVM_SYSTEM_TIME kvm_set_msr_common.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1798" published="2013-03-22" seq="2013-1798" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función ioapic_read_indirect virt/kvm/ioapic.c en el kernel de Linux hasta v3.8.4 no controla correctamente una determinada combinación de IOAPIC_REG_SELECT inválida y operaciones IOAPIC_REG_WINDOW, permitiendo a usuarios invitados del SO obtener información confidencial de la memoria principal o causar una denegación de servicio a través de una aplicación diseñada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1799" published="2013-04-01" seq="2013-1799" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Gnome Online Accounts" trans_org="INTECO" translator="Marco Lozano Merino">Gnome Online Accounts (GOA) 3.6.x anterior a 3.6.3 y 3.7.x anterior a 3.7.91, no valida adecuadamente los certificados SSL cuando crear cuentas para proveedores que utilizan la biblioteca libsoup, lo que permite a atacantes "man-in-the-middle", obtener información sensible como credenciales mediante la captura de tráfico de red. NOTA: este problema existe ya que no se corrigió correctamente la vulnerabilidad CVE-2013-0240.</descript></desc><refs/></entry><entry name="CVE-2013-1800" published="2013-04-09" seq="2013-1800" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="la gema crack  para Ruby" trans_org="INTECO" translator="Marco Lozano Merino">La gema crack  0.3.1 y anteriores para Ruby  no restringe adecuadamente las conversiones de los valores de cadena, lo que podría permitir a atacantes remotos llevar a cabo ataques de inyección de objetos y la ejecución de código arbitrario o provocar incluso una denegación de servicio (consumo de memoria y CPU), aprovechando el soporte Action PAck para (1) los conversores de tipo YALM o (2) los conversores de tipo Symbol. Vulnerabilidad similar a  CVE-2013-0156.</descript></desc><refs/></entry><entry name="CVE-2013-1801" published="2013-04-09" seq="2013-1801" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="la gema httparty para Ruby" trans_org="INTECO" translator="Marco Lozano Merino">La gema httparty 0.9.0 y anteriores para Ruby no restringe adecuadamente las conversiones de los valores de cadena, lo que podría permitir a atacantes remotos llevar a cabo ataques de inyección de objetos y la ejecución de código arbitrario o provocar incluso una denegación de servicio (consumo de memoria y CPU), aprovechando el soporte Action Pack para los conversores de tipo YALM . Vulnerabilidad similar a  CVE-2013-0156.</descript></desc><refs/></entry><entry name="CVE-2013-1802" published="2013-04-09" seq="2013-1802" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="la gema extlib para Ruby" trans_org="INTECO" translator="Marco Lozano Merino">La gema extlib 0.9.15 y anteriores para Ruby  no restringe adecuadamente las conversiones de los valores de cadena, lo que podría permitir a atacantes remotos llevar a cabo ataques de inyección de objetos y la ejecución de código arbitrario o provocar incluso una denegación de servicio (consumo de memoria y CPU), aprovechando el soporte Action PAck para (1) los conversores de tipo YALM o (2) los conversores de tipo Symbol. Vulnerabilidad similar a  CVE-2013-0156.</descript></desc><refs/></entry><entry name="CVE-2013-1808" published="2013-04-01" seq="2013-1808" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="ZeroClipboard " trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de XSS en ZeroClipboard.swf y ZeroClipboard10.swf en ZeroClipboard anterior a 1.0.8, utilizado en em-shorty, RepRapCalculator, Fulcrum, Django, aCMS y otros productos, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "id". NOTA: probablemente esta sea la misma vulnerabilidad que CVE-2013-1463, por lo que es probable que sea rechazada.</descript></desc><refs/></entry><entry name="CVE-2013-1814" published="2013-03-13" seq="2013-1814" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="User RPC API en Apache Rave" trans_org="Inteco" translator="Jorge Fombellida">El programa users/get en el User RPC API en Apache Rave v0.11 hasta v0.20 permite a atacantes remotos obtener información acerca de todos los usuarios a través del parámetro oofset, cono se demostró descubriendo los hashes de contraseñas en el campo contraseña de respuesta.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1815" published="2013-04-10" seq="2013-1815" type="CVE"><desc><descript language="es" modified="2013-04-11" source="cve" title="Red Hat OpenStack" trans_org="Inteco" translator="Jose MarÃ­a Foces">PackStack 03/02/2012 en Red Hat OpenStack Essex y Folsom se puede crear el archivo de respuesta en los directorios inseguros como /tmp o en el directorio de trabajo actual, que permite a usuarios locales modificar los sistemas desplegados cambiando de este archivo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1819" published="2013-03-06" seq="2013-1819" type="CVE"><desc><descript language="es" modified="2013-03-07" source="cve" title="_xfs_buf_find del kernel de Linux" trans_org="Inteco" translator="Jorge Fombellida">La función _xfs_buf_find en fs/xfs/xfs_buf.c en el kernel de Linux antes de v3.7.6 que no valida bloques de numeros, que permite a usuarios locales denegar servicios (referencia a puntero NULL y caída del sistema) o o posiblemente tener otro impacto no especificado mediante el aprovechamiento de la capacidad de montar un sistema de ficheros XFS contiene un inodo metadatos con un mapa de medida no válida.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1821" published="2013-04-09" seq="2013-1821" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="el analizador REXML en Ruby" trans_org="INTECO" translator="Marco Lozano Merino">lib/rexml/text.rb en el analizador REXML en Ruby anterior a 1.9.3-p392, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria o caída  de la aplicación) a través de nodos de texto manipulados en un documento XML. Aka como ataque XML Entity Expansion (XEE).</descript></desc><refs/></entry><entry name="CVE-2013-1823" published="2013-04-02" seq="2013-1823" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="Notifications de Red Hat Subscriptions " trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en los Notifications de Red Hat Subscription Asset Manager antes de v1.2.1 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo de nombre de usuario (Username)</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-1825" published="2013-03-15" reject="1" seq="2013-1825" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="** RECHAZADA ** NO UTILICE ESTE CVE" trans_org="Inteco" translator="Jose MarÃ­a Foces">'** RECHAZADA ** NO UTILICE ESTE CVE.  ConsultIDs: CVE-2013-2546, CVE-2013-2547, CVE-2013-2548.  Razón: este candidato es un duplicado de CVE-2013-2546, CVE-2013-2547, y CVE-2013-2548.  Notes: Todos los usuarios deben hacer referencia CVE uno o más de CVE-2013-2546, CVE-2013-2547, y CVE-2013-2548 en lugar de este candidato. Todas las referencias y descripciones en este candidato se han eliminado para evitar el uso accidental.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1826" published="2013-03-22" seq="2013-1826" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función xfrm_state_netlink en net/xfrm/xfrm_user.c en el kernel de Linux anterior a v3.5.7 no controla correctamente las condiciones de error en las llamadas a funciones dump_one_state, permitiendo a usuarios locales obtener privilegios o causar una denegación de servicio (referencia a puntero NULL y caída del sistema ) mediante el aprovechamiento de la capacidad CAP_NET_ADMIN.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1827" published="2013-03-22" seq="2013-1827" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">net/dccp/ccid.h en el kernel de Linux anterior a v3.5.4 permite a usuarios locales obtener privilegios o causar una denegación de servicio (referencia a puntero NULL y caída del sistema) mediante el aprovechamiento de la capacidad CAP_NET_ADMIN para cierto (1) remitente o (2) llamada getsockopt.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1828" published="2013-03-22" seq="2013-1828" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función sctp_getsockopt_assoc_stats en el kernel de Linux anterior a v3.8.4 no valida el tamaño antes de proceder a una operación de copy_from_user, permitiendo a usuarios locales conseguir privilegios a través de una aplicación especialmente diseñada que contiene una llamada al sistema SCTP_GET_ASSOC_STATS getsockopt.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1829" published="2013-03-25" seq="2013-1829" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="calendarmanagesubscriptions.php en Moodle" trans_org="Inteco" translator="Jorge Fombellida">calendar/managesubscriptions.php en Moodle v2.4.x anterior a v2.4.2 no tiene en cuenta los requisitos de capacidad antes de mostrar las suscripciones de calendario, lo que permite a usuarios remotos autenticados obtener información potencialmente sensible al aprovechar el papel del estudiante.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1830" published="2013-03-25" seq="2013-1830" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="userview.php en Moodle" trans_org="Inteco" translator="Jorge Fombellida">user/view.php en Moodle hasta v2.1.10, v2.2.x anterior a v2.2.8, v2.3.x anterior a v2.3.5, y v2.4.x anterior a 2.4.2 no aplica el ajuste forceloginforprofiles, que permite a atacantes remotos obtener información del perfil del curso aprovechando el rol de invitado, como lo demuestra una búsqueda en Google.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1831" published="2013-03-25" seq="2013-1831" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="libsetuplib.php en Moodle" trans_org="Inteco" translator="Jorge Fombellida">lib/setuplib.php en Moodle hasta v2.1.10, v2.2.x anterior a v2.2.8, v2.3.x anterior a v2.3.5, y v2.4.x anterior a v2.4.2 permite a atacantes remotos  obtener información a través de una petición inválida, lo que revela la ruta absoluta en el mensaje de excepción.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1832" published="2013-03-25" seq="2013-1832" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="repositorywebdavlib.php en Moodle" trans_org="Inteco" translator="Jorge Fombellida">repository/webdav/lib.php en Moodle v2.x hasta v2.1.10, v2.2.x anterior a v2.2.8, v2.3.x anterior a v2.3.5, y v2.4.x anterior a v2.4.2 incluye la contraseña en el formulario de configuración, que permite a los administradores remotos autenticados obtener información confidencial mediante la configuración de una instancia.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1833" published="2013-03-25" seq="2013-1833" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Moodle" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el modulo File Picker de Moodle v2.x hasta v2.1.10, v2.2.x anterior a v2.2.8, v2.3.x anterior a v2.3.5, y v2.4.x anterior a v2.4.2 permite a usuarios autenticados de forma remota inyectar código script web de su elección o HTML a través de un nombre de fichero manipulado.</descript></desc><refs/></entry><entry name="CVE-2013-1834" published="2013-03-25" seq="2013-1834" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="notesedit.php de Moodle" trans_org="Inteco" translator="Jorge Fombellida">notes/edit.php de Moodle v1.9.x hasta v1.9.19, v2.x hasta v2.1.10, v2.2.x hasta v2.2.8, v2.3.x anterior a v2.3.5, y v2.4.x anterior a v2.4.2 permite a usuarios remotamente autenticados asignar notas a través de modificaciones en (1) el campo userid ó (2) en el campo courseid.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1835" published="2013-03-25" seq="2013-1835" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Moodle" trans_org="Inteco" translator="Jorge Fombellida">Moodle v2.x hasta v2.1.10, v2.2.x anterior a v2.2.8, v2.3.x anterior a v2.3.5, y v2.4.x anterior a v2.4.2 permite a usuarios administradores autenticados remotamente obtener información de repositorios externos de cualquier usuario aprovechando la característica login_as.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1836" published="2013-03-25" seq="2013-1836" type="CVE"><desc><descript language="es" modified="2013-03-26" source="cve" title="Moodle " trans_org="Inteco" translator="Jorge Fombellida">Moodle v2.x hasta v2.1.10, v2.2.x anterior a v2.2.8, v2.3.x anterior a v2.3.5, y v2.4.x anterior a v2.4.2 no gestionan correctamente los privilegios del repositorios WebDAV, lo que permite a usuarios autenticados remotamente leer, modificar, o eliminar cualquier repositorio aprovechando el acceso seguro de lectura.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1838" published="2013-03-22" seq="2013-1838" type="CVE"><desc><descript language="es" modified="2013-03-24" source="cve" title="OpenStack Nova Grizzly" trans_org="INTECO" translator="Luis Martín Liras">OpenStack Nova Grizzly, Folsom (2012.2) y Essex (2012.1) no aplica correctamente una cuota para las IPs fijas, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (agotamiento de recursos y la no generación de nuevas instancias) a través de un número demasiado grande de llamadas a la función addFixedIp.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1840" published="2013-03-22" seq="2013-1840" type="CVE"><desc><descript language="es" modified="2013-03-24" source="cve" title="OpenStack Vistazo Essex" trans_org="INTECO" translator="Luis Martín Liras">La API v1 en OpenStack Vistazo Essex (2012.1), Folsom (2012.2) y Grizzly, al utilizar el 'single-tenant Swift' o la tienda S3, informa el campo de ubicación, lo que permite obtener las credenciales del back-end del operador a usuarios remotos autenticados a través de una solicitud de una imagen almacenada en caché.</descript></desc><refs><ref language="es" trans_org="INTECO" url="200"/></refs></entry><entry name="CVE-2013-1842" published="2013-03-20" seq="2013-1842" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Extbase Framework en TYPO3" translator="Daniel FÃ­rvida">Vulnerabilidad de inyección SQL en Extbase Framework en TYPO3 v4.5.x anterior a v4.5.24, v4.6.x anterior a v4.6.17, v4.7.x anterior a v4.7.9, y v6.0.x anterior a v6.0.3 permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados, en relación con "el Query Object Model y los valores de relación".</descript></desc><refs/></entry><entry name="CVE-2013-1843" published="2013-03-20" seq="2013-1843" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="el mecanismo de Access tracking  en TYPO3" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de redirección abierta en el mecanismo de Access tracking  en TYPO3 en v4.5.x anterior a v4.5.24, v4.6.x anterior a v4.6.17, v4.7.x anterior a v4.7.9, y v6.0.x anterior a v6.0.3, permite a atacantes remotos redireccionar a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1844" published="2013-03-21" seq="2013-1844" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="XSS en Piwik" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Piwik anterior a v1.11 que permite a atacantes remotos inyectar un script web o HTML a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-1845" published="2013-05-02" seq="2013-1845" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="Subversion" translator="Daniel FÃ­rvida">El modulo mod_dav_svn Apache HTTPD server en Subversion v1.6.x hasta v1.6.21 y v1.7.0 hasta v1.7.8 permite a usuarios remotos autenticados causar una denegación de servicio ((consumo de memoria) mediante un (1) "setting" o (2) "deleting" en un numero largo de propiedades de un archivo o directorio.</descript></desc><refs/></entry><entry name="CVE-2013-1846" published="2013-05-02" seq="2013-1846" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="Subversion" translator="Daniel FÃ­rvida">El modulo mod_dav_svn Apache HTTPD server en Subversion v1.6.x hasta v1.6.21 y v1.7.0 hasta v1.7.8 permite a usuarios remotos autenticados causar una denegación de servicio (referencia NULL y caída de la aplicación) a través de un bloqueo en una URL vigente.</descript></desc><refs/></entry><entry name="CVE-2013-1847" published="2013-05-02" seq="2013-1847" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="Subversion" translator="Daniel FÃ­rvida">El modulo mod_dav_svn Apache HTTPD server en Subversion v1.6.0 hasta v1.6.20 y v1.7.0 hasta v1.7.8 permite a atacantes remotos causar una denegación de servicio (referencia NULL y caída de la aplicación) a través de un bloqueo anónimo para una URL que no existe.</descript></desc><refs/></entry><entry name="CVE-2013-1848" published="2013-03-22" seq="2013-1848" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">fs/ext3/super.c en el kernel de Linux antes de v3.8.4 utiliza argumentos incorrectos para funciones en determinadas circunstancias relacionadas con la entrada printk, lo que permite a usuarios locales llevar a cabo ataques de formato de cadena (format-string) y, posiblemente, obtener privilegios a través de una aplicación especialmente diseñada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1849" published="2013-05-02" seq="2013-1849" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="Subversion" translator="Daniel FÃ­rvida">El modulo mod_dav_svn Apache HTTPD server en Subversion v1.6.x hasta v1.6.20 y v1.7.0 hasta v1.7.8 permite a atacantes remotos causar una denegación de servicio (referencia NULL y caída de la aplicación) a través de una petición PROPFIND para una URL vigente.&#xd;
</descript></desc><refs/></entry><entry name="CVE-2013-1854" published="2013-03-19" seq="2013-1854" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="el componente Active Record en Ruby on Rails" trans_org="INTECO" translator="Marco Lozano Merino">El componente Active Record en Ruby on Rails v2.3.x anterior a v2.3.18, v3.1.x anterior a v3.1.12, y v3.2.x anterior a v3.2.13, procesa determinadas consultas mediante la conversión de los hash de las claves a símbolos, lo que permite a atacantes remotos provocar una denegación de servicio a través de una entrada manipulada al método "where".</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1855" published="2013-03-19" seq="2013-1855" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="el componente Action Pack en Ruby on Rails" trans_org="INTECO" translator="Marco Lozano Merino">El método sanitize_css en lib/action_controller/vendor/html-scanner/html/sanitizer.rb en el componente Action Pack en Ruby on Rails anterior a v2.3.18, v3.0.x y v3.1.x anterior a v3.1.12, y v3.2.x anterior a v3.2.13, no menaja adecuadamente los caracteres \n (nueva línea), lo que facilita a atacantes remotos llevar a cabo ataques XSS a través de secuencias CSS.</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-1856" published="2013-03-19" seq="2013-1856" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="el componente Active Support en Ruby on Rails" trans_org="INTECO" translator="Marco Lozano Merino">El backend ActiveSupport::XmlMini_JDOM en lib/active_support/xml_mini/jdom.rb en el  componente Active Support en Ruby on Rails v3.0.x y 3.1.x anterior a v3.1.12 y v3.2.x anterior a v3.2.13, cuando se usa JRuby, no restringe adecuadamente las capacidades del validador XML, lo que permite a atacantes remotos leer archivos de su elección o provocar una denegación de servicio (consumo de recursos) a través de vectores que involucran (1) una TDT externa o (2) una declaración de entidad externa junto con una referencia a una entidad.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1857" published="2013-03-19" seq="2013-1857" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="el componente Action Pack en Ruby on Rails" trans_org="INTECO" translator="Marco Lozano Merino">La ayuda para sanitizar en lib/action_controller/vendor/html-scanner/html/sanitizer.rb en el componente Action Pack en Ruby on Rails anterior a v2.3.18, v3.0.x y v3.1.x anterior a v3.1.12, y v3.2.x anterior v3.2.13 no maneja adecuadamente la codificación:de caracteres en las URL lo que facilita a atacantes remotos llevar a cabo ataques XSS a través de un esquema manipulado como se ha demostrado añadiendo una secuencia de ":". </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1858" published="2013-04-05" seq="2013-1858" type="CVE"><desc><descript language="es" modified="2013-04-06" source="cve" title="llamada al sistema clone en el kernel Linux" trans_org="INTECO" translator="Roberto Martínez Martínez">La implementación de la llamada al sistema clone en el kernel Linux anteriores a v3.8.3 no maneja de forma adecuada la combinación de las «flags» CLONE_NEWUSER y CLONE_FS, lo que permite a usuarios locales obtener privilegios llamando a chroot aprovechando la compartición del directorio / entre un proceso padre y un proceso hijo.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1859" published="2013-03-27" seq="2013-1859" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">El modulo Node Parameter Control v6.x-1.x para Drupal no restringe correctamente el acceso a las opciones de configuración, que permite a atacantes remotos leer y editar las opciones de configuración a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1860" published="2013-03-22" seq="2013-1860" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer basado en memoria dinámica en la función drivers/usb/class/cdc-wdm.c en el kernel de Linux anterior a v3.8.4 permite a atacantes físicamente próximos causar una denegación de servicio (caída del sistema) o posiblemente ejecutar código arbitrario a través de un dispositivo USB cdc-wdm  espcialmente diseñado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="119"/></refs></entry><entry name="CVE-2013-1861" published="2013-03-28" seq="2013-1861" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="MariaDB y Oracle MySQL" trans_org="Inteco" translator="Jose MarÃ­a Foces">MariaDB v5.5.x antes de v5.5.30, 5.3.x antes de v5.3.13, v5.2.x antes de v5.2.15, v5.1.x  antes de v5.1.68, y versiones no especificadas de Oracle MySQL, permiten a atacantes remotos provocar una denegación de servicio (caída) mediante una función geométrica diseñada que especifica un gran número de puntos, que no se manejan correctamente al procesar la representación binaria de esta característica, relacionada con un error de cálculo numérico.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1863" published="2013-03-19" seq="2013-1863" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Samba" trans_org="INTECO" translator="Marco Lozano Merino">Samba v4.x anterior a v4.0.4, cuando se configura como un controlador de dominio del Directorio ACtivo, utiliza permisos de escritura globales sobre CIFS shares que no están por defecto, lo que permite a usuarios autenticados remotamente leer, modificar, crear o eliminar archivos arbitrariamente a través de operaciones convencionales en el sistema de archivos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1865" published="2013-03-22" seq="2013-1865" type="CVE"><desc><descript language="es" modified="2013-03-24" source="cve" title="OpenStack Keystone Folsom " trans_org="INTECO" translator="Luis Martín Liras">OpenStack Keystone Folsom (2012.2) no lleva a cabo todas las comprobaciones de revocación de tokens Keystone PKI cuando se hace a través de un servidor, lo que permite a atacantes remotos evitar las restricciones de acceso destinados a través de un token de revocar PKI.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1873" published="2013-03-22" reject="1" seq="2013-1873" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="RECHAZADA" trans_org="INTECO" translator="Borja Merino Febrero">RECHAZADA ** ** NO USE ESTE NÚMERO DE CANDIDATO. ConsultIDs: CVE-2013-2634, CVE-2013-2635, CVE-2013-2636.  Reason: Este candidato es un duplicado de CVE-2013-2634, CVE-2013-2635 y CVE-2013 2636. Notas: Todos los usuarios CVE deben hacer referencia uno o más de CVE-2013-2634, CVE-2013-2635 y CVE-2013-2636 en lugar de este candidato. Todas las referencias y descripciones en este candidato se han quitado para prevenir un uso accidental.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1875" published="2013-03-20" seq="2013-1875" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="command_wrap.rb en el command_wrap Gem" trans_org="Inteco" translator="Jorge Fombellida">command_wrap.rb en el command_wrap Gem para Ruby permite a atacantes remotos ejecutar comandos arbitrarios vía metacaracteres shell en una dirección URL o nombre de fichero.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1876" published="2013-03-20" reject="1" seq="2013-1876" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="identificador no válido" trans_org="Inteco" translator="Jorge Fombellida">'** RECHAZADA ** NO UTILICE ESTE CVE. ConsultIDs: CVE-2013-2615. Razón: este candidato es un duplicado de CVE-2013-2615. Notas: todos los CVE deberían referenciar al CVE-2013-2615 y no a este. Todas las referencias y descripciones de este CVE han sido eliminadas para prevenir su uso accidental.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1877" published="2013-03-20" reject="1" seq="2013-1877" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="identificador no válido" trans_org="Inteco" translator="Jorge Fombellida">** RECHAZADA ** NO UTILICE ESTE CVE. ConsultIDs: CVE-2013-2616. Razón: este candidato es un duplicado de CVE-2013-2616. Notas: todos los CVE deberían referenciar al CVE-2013-2616 y no a este. Todas las referencias y descripciones de este CVE han sido eliminadas para prevenir su uso accidental.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1878" published="2013-03-20" reject="1" seq="2013-1878" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="identificador no válido" trans_org="Inteco" translator="Jorge Fombellida">** RECHAZADA **  NO USE ESTE CVE. Consulte el identificador: CVE-2013-2617.  Razón: este candidato es una reserva duplicada del CVE-2013-2617. Notas: Todos los usuarios CVE han de referenciar al CVE-2013-2617. Todas las descripciones y referencias de este candidato han sido eliminadas para prevenir su uso adicional.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1884" published="2013-05-02" seq="2013-1884" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="Subversion" translator="Daniel FÃ­rvida">El modulo mod_dav_svn Apache HTTPD server en Subversion v1.7.0 hasta v1.7.8 permite a atacantes remotos provocar una denegación de servicio (falta de segmentación y caída) a través de una petición de registro de log REPORT con un limite invalido, , lo que dispara un acceso a una variable sin inicializar.</descript></desc><refs/></entry><entry name="CVE-2013-1887" published="2013-03-27" seq="2013-1887" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el modulo Views v7.x-3.x anterior a v7.x-3.6 para Drupal permite a usuarios autenticados remotamente con algunos permisos inyectar secuencias de comandos web o HTML a través de ciertos campos de la vista de configuración.</descript></desc><refs/></entry><entry name="CVE-2013-1897" published="2013-05-13" seq="2013-1897" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Directory Server" trans_org="INTECO" translator="Marco Lozano Merino">La función do_search function en ldap/servers/slapd/search.c en 389 Directory Server 1.2.x anteior a 1.2.11.20 y 1.3.x anterior a 1.3.0.5 no restringe el acceso adecuadamente a las entradas cuando la configuración nsslapd-allow-anonymous-access está establecida a rootdse y se emplea el ámbito de búsqueda BASE, lo que permite a atacantes remotos obtener información sensible fuera del rootDSE mediante una búsqueda LDAP manipulada.</descript></desc><refs/></entry><entry name="CVE-2013-1898" published="2013-04-09" seq="2013-1898" type="CVE"><desc><descript language="es" modified="2013-04-10" source="cve" title="la gema Thumbshooter para Ruby" trans_org="INTECO" translator="Marco Lozano Merino">lib/thumbshooter.rb en la gema Thumbshooter 0.1.5 para Ruby, permite a atacantes remotos la ejecución arbitraria de comandos a través de metacaracteres de consola en una URL.</descript></desc><refs/></entry><entry name="CVE-2013-1899" published="2013-04-04" seq="2013-1899" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="PostgreSQL" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de inyección de argumentos en PostgreSQL 9.2.x anterior a 9.2.4, 9.1.x anterior a 9.1.9, y 9.0.x anterior a  9.0.13, permite a atacantes remotos provocar una denegación de servicio (corrupción de archivos) y permite a usuarios autenticados remotamente modificar los parámetros de configuración y ejecutar código arbitrario a través de una petición de conexión utilizando un nombre de base de datos que comienza con el carácter "-".</descript></desc><refs/></entry><entry name="CVE-2013-1900" published="2013-04-04" seq="2013-1900" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="PostgreSQL" translator="Daniel FÃ­rvida">PostgreSQL v9.2.x anterior a v9.2.4, v9.1.x anterior a v9.1.9, v9.0.x anterior a v9.0.13, y v8.4.x anterior a v8.4.17 cuando se utiliza OpenSSL, genera números insuficiente aleatorios, lo que podría permitir a usuarios remotos autenticados provocar un impacto no especificado a través de vectores relacionados con las funciones "contrib/pgcrypto".</descript></desc><refs/></entry><entry name="CVE-2013-1901" published="2013-04-04" seq="2013-1901" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="PostgreSQL" translator="Daniel FÃ­rvida">PostgreSQL v9.2.x anterior a v9.2.4, v9.1.x anterior a v9.1.9 no comprueba correctamente los privilegios de "REPLICATION", lo que permite a usuarios remotos autenticados para eludir restricciones de seguridad destinados a la llamada (1) pg_start_backup o las funciones (2) pg_stop_backup.</descript></desc><refs/></entry><entry name="CVE-2013-1902" published="2013-04-04" seq="2013-1902" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="PostgreSQL" translator="Daniel FÃ­rvida">PostgreSQL,  v9.2.x anterior a v9.2.4, v9.1.x anterior a v9.1.9, v9.0.x anterior a v9.0.13, v8.4.x anterior a v8.4.17, y v8.3.x anterior a v8.3.23 genera archivos temporales inseguros con nombres predecibles, lo cual tiene un impacto no especificado y vectores de ataque similares a "instaladores gráficos para Linux y Mac OS X."</descript></desc><refs/></entry><entry name="CVE-2013-1903" published="2013-04-04" seq="2013-1903" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="PostgreSQL" translator="Daniel FÃ­rvida">PostgreSQL, probablemente en v9.2.x anterior a v9.2.4, v9.1.x anterior a v9.1.9, v9.0.x anterior a v9.0.13, v8.4.x anterior a v8.4.17, y v8.3.x anterior a v8.3.23 proporciona incorrectamente la contraseña de superusuario a los scripts relacionados con "instaladores gráficos para Linux y Mac OS X", que tiene un impacto y vectores de ataque no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1911" published="2013-04-02" seq="2013-1911" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Ruby" trans_org="INTECO" translator="Marco Lozano Merino">lib/ldoce/word.rb en el gem ldoce 0.0.2 para Ruby, permite a atacantes remotos ejecutar comandos arbitrarios a través de meta caracteres de consola en (1) un mp3 o URL, o (2) en un nombre de archivo.</descript></desc><refs/></entry><entry name="CVE-2013-1912" published="2013-04-10" seq="2013-1912" type="CVE"><desc><descript language="es" modified="2013-04-11" source="cve" title="HAProxy" trans_org="Inteco" translator="Jose MarÃ­a Foces">Desbordamiento de búfer en HAProxy v1.4 y v1.5 mediante v1.5-dev17 través de  1.5-dev17 al mantenimiento de conexión está habilitado, mediante palabras clave HTTP en las reglas de inspección de TCP, y corriendo con las reglas con reescritura, que se anexan a las solicitudes, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de peticiones pipeline HTTP diseñadas a medida que se produzca la realineación.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1914" published="2013-04-29" seq="2013-1914" type="CVE"><desc><descript language="es" modified="2013-05-01" source="cve" title="getaddrinfo.c en GNU C Library" trans_org="INTECO" translator="Luis Martín Liras">Desbordamiento de búfer basado en pila en la función getaddrinfo en sysdeps/posix/getaddrinfo.c en GNU C Library (tambien conocido como glibc o libc6) v2.17 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un (1) nombre de host o (2) una dirección IP que desencadenan un gran número de resultados en la conversión de dominio.</descript></desc><refs/></entry><entry name="CVE-2013-1915" published="2013-04-25" seq="2013-1915" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="ModSecurity " trans_org="Inteco" translator="Jorge Fombellida">ModSecurity antes de v2.7.3 permite a atacantes remotos leer archivos arbitrarios, enviar peticiones HTTP a los servidores de la intranet, o causar una denegación de servicio (consumo de CPU y memoria) a través de una declaración de entidad externa XML junto con una referencia de entidad, también conocido como una Entidad Externa XML (XXE) vulnerabilidad.</descript></desc><refs/></entry><entry name="CVE-2013-1917" published="2013-05-13" seq="2013-1917" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Xen" trans_org="INTECO" translator="Marco Lozano Merino">Xen 3.1 a la 4.x, cuando ejecuta hosts con arquitectura de 64 bits en CPUs Intel, no limpia la bandera NT cuan emplea una IRET después de una instrucción SYSENTER, lo que permite a usuarios PV provocar una denegación de servicio (caída del hypervisor) provocando un fallo #GP que no está manejado adecuadamente por otra instrucción IRET.</descript></desc><refs/></entry><entry name="CVE-2013-1918" published="2013-05-13" seq="2013-1918" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Xen" trans_org="INTECO" translator="Marco Lozano Merino">Determinadas operaciones de manipulación de tablas en Xen 4.1.x, 4.2.x y anteriores, permite a kernels PV locales provocar una denegación de servicio a través de vectores relacionados con "deep page table traversal."</descript></desc><refs/></entry><entry name="CVE-2013-1919" published="2013-05-13" seq="2013-1919" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Xen" trans_org="INTECO" translator="Marco Lozano Merino">Xen 4.2.x y 4.1.x no restringe adecuadamente el acceso a las IRQs, lo que permite a clientes locales del subdominio obtener acceso a IRQs y provocar una denegación de servicio a través de vectores relacionados con "dispositivos PCI o passed-through IRQs".</descript></desc><refs/></entry><entry name="CVE-2013-1920" published="2013-04-12" seq="2013-1920" type="CVE"><desc><descript language="es" modified="2013-04-13" source="cve" title="Xen" trans_org="INTECO" translator="Luis Martín Liras">Xen v4.2.x, v4.1.x, y anteriores, cuando el hypervisor se está ejecutando "bajo presión de memoria" y el Módulo de Seguridad Xen (XSM) está activado, usa un orden de operaciones incorrecto cuando se extiende la tabla de seguimiento del canal de eventos por dominio, lo que ocasiona una vulnerabilidad de uso después de liberación y permite inyectar eventos de su elección a los núcleos locales de clientes y obtener privilegios a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-1922" published="2013-05-13" seq="2013-1922" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="qemu-nbd en QEMU" translator="Daniel FÃ­rvida">qemu-nbd en QEMU, tal como se utiliza en Xen v4.2.x, determina el formato de una imagen de disco en bruto basada en la cabecera, que permite a los administradores locales de sistema operativo huésped leer archivos arbitrarios en el host modificando la cabecera para identificar a un formato diferente, lo que se usa cuando el host invitado se reinicia, una vulnerabilidad diferente a CVE-2008-2004.</descript></desc><refs/></entry><entry name="CVE-2013-1926" published="2013-04-29" seq="2013-1926" type="CVE"><desc><descript language="es" modified="2013-05-01" source="cve" title="plugin IcedTea-Web " trans_org="INTECO" translator="Luis Martín Liras">El plugin IcedTea-Web antes de v1.2.3 y v1.3.x antes v1.3.2 utiliza el mismo cargador de clases de applets con la misma ruta de código base pero desde diferentes ámbitos, lo que permite a atacantes remotos obtener información sensible o posiblemente alterar otros applets a través de un applet creado para este fin.</descript></desc><refs/></entry><entry name="CVE-2013-1927" published="2013-04-29" seq="2013-1927" type="CVE"><desc><descript language="es" modified="2013-05-01" source="cve" title="plugin IcedTea-Web" trans_org="INTECO" translator="Luis Martín Liras">El plugin IcedTea-Web antes de v1.2.3 y v1.3.x antes de v1.3.2 permite a atacantes remotos ejecutar código de su elección a través de un archivo creado para tal fin que valida tanto como archivo GIF y archivo JAR de Java, también conocido como archivo "GIFAR."</descript></desc><refs/></entry><entry name="CVE-2013-1928" published="2013-04-29" seq="2013-1928" type="CVE"><desc><descript language="es" modified="2013-05-03" source="cve" title="función do_video_set_spu_palette en fscompat_ioctl.c del kernel de Linux" trans_org="Inteco" translator="Jorge Fombellida">La función do_video_set_spu_palette en fs/compat_ioctl.c del kernel de Linux antes de v3.6.5 en arquitecturas sin especificar carece de un control de errores, per puede permitir a usuarios locales obtener información desde la  pila del kernel mediante una llamada modificada VIDEO_SET_SPU_PALETTE ioctl a un dispositivo /dev/dvb.</descript></desc><refs/></entry><entry name="CVE-2013-1933" published="2013-04-25" seq="2013-1933" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="extract_from_ocr en libdocsplittext_extractor.rb" trans_org="Inteco" translator="Jorge Fombellida">La función extract_from_ocr en lib/docsplit/text_extractor.rb en el Karteek Docsplit (karteek-docsplit) v0.5.4 para Ruby permite a atacantes dependientes de contexto para ejecutar comandos arbitrarios vía metacaracteres de shell en un nombre de archivo PDF.</descript></desc><refs/></entry><entry name="CVE-2013-1937" published="2013-04-16" seq="2013-1937" type="CVE"><desc><descript language="es" modified="2013-04-17" source="cve" title="phpMyAdmin" trans_org="INTECO" translator="Borja Merino Febrero">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en tbl_gis_visualization.php en phpMyAdmin v3.5.x anterior a v3.5.8, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1)  visualizationSettings[width] o (2) visualizationSettings[height].&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-1940" published="2013-05-13" seq="2013-1940" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="X.Org" translator="Daniel FÃ­rvida">X.Org X server anterior a v1.13.4 y v1.4.x anterior a v1.14.1 no restringe adecuadamente el acceso a los eventos de entrada cuando se añade un nuevo dispositivo de conexión en caliente, lo cual puede permitir a atacantes cercanos obtener información sensible, como se ha demostrado mediante la lectura de contraseñas de un tty.</descript></desc><refs/></entry><entry name="CVE-2013-1944" published="2013-04-29" seq="2013-1944" type="CVE"><desc><descript language="es" modified="2013-05-01" source="cve" title="cookie.c en cURL" trans_org="INTECO" translator="Luis Martín Liras">La función tailMatch en cookie.c en cURL y libcurl antes de v7.30.0 no comprueba correctamente la ruta del dominio al enviar las cookies, lo que permite robar las cookies a atacantes remotos a través de un sufijo coincidente en el dominio de una URL.</descript></desc><refs/></entry><entry name="CVE-2013-1947" published="2013-04-25" seq="2013-1947" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="kelredd-pruview" trans_org="Inteco" translator="Jorge Fombellida">kelredd-pruview v0.3.8 para Ruby permite a atacantes dependientes de contexto ejecutar comandos arbitrarios vía metacaracteres de shell en un argumento de nombre de archivo a (1) document.rb, (2) video.rb, o (3) video_image.rb.</descript></desc><refs/></entry><entry name="CVE-2013-1948" published="2013-04-25" seq="2013-1948" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="converter.rb del md2pdf" trans_org="Inteco" translator="Jorge Fombellida">converter.rb del md2pdf para Ruby v0.0.1 permite a atacantes dependientes de contexto para ejecutar comandos arbitrarios vía metacaracteres de shell en un nombre de archivo.</descript></desc><refs/></entry><entry name="CVE-2013-1949" published="2013-04-25" seq="2013-1949" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="widget Social Media en WordPress" trans_org="Inteco" translator="Jorge Fombellida">Widget Social Media (social-media-Widget) complemento para WordPress v4.0 contiene una modificación introducida externamente (Caballo de Troya), que permite a un atacante remoto forzar la carga de archivos arbitrarios.</descript></desc><refs/></entry><entry name="CVE-2013-1952" published="2013-05-13" seq="2013-1952" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Xen" translator="Daniel FÃ­rvida">Xen 4.x, cuando utiliza Intel VT-d para un bus capaz de dominar un dispositivo PCI, no comprueba correctamente la fuente de acceso a una interrupción de entradas en la tabla de resignación para MSI de dispositivo puente, lo que permite que los dominios locales de clientes puedan causar una denegación de servicio (inyección de interrupción) a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1956" published="2013-04-24" seq="2013-1956" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="Linux Kernel" trans_org="Inteco" translator="Jose MarÃ­a Foces">La función create_user_ns en kernel/user_namespace.c en el kernel Linux antes de v3.8.6 no comprueba si existe un directorio de chroot que difiere del directorio raíz de espacio de nombres, que permite a los usuarios locales para eludir las restricciones del sistema de archivos destinados a través de una llamada al sistema clone diseñado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1957" published="2013-04-24" seq="2013-1957" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="Linux Kernel" trans_org="Inteco" translator="Jose MarÃ­a Foces">La función clone_mnt en fs/namespace.c en el kernel Linux antes de v3.8.6 no restringe adecuadamente los cambios en la bandera MNT_READONLY, lo que permite a usuarios locales eludir una propiedad de sólo lectura prevista de un sistema de archivos mediante el aprovechamiento de un espacio de montaje por separado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1958" published="2013-04-24" seq="2013-1958" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="Linux Kernel" trans_org="Inteco" translator="Jose MarÃ­a Foces">La función scm_check_creds en net/core/scm.c en el kernel de Linux antes de v3.8.6 no hace cumplir adecuadamente los requisitos de capacidad para controlar el valor del PID asociado a un socket de dominio UNIX, que permite a usuarios locales eludir restricciones de acceso destinados al aprovechar el tiempo intervalo durante el cual un espacio de nombres de usuario se ha creado un espacio de nombres PID, pero no se ha creado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1959" published="2013-05-03" seq="2013-1959" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">kernel/user_namespace.c en el kernel de Linux  anterior a v3.8.9 no tiene los requisitos de capacidades adecuadas para los archivos uid_map y gid_map, lo que permite a usuarios locales obtener privilegios mediante la apertura de un archivo dentro de un proceso sin privilegios y luego modificar el archivo dentro de un proceso con privilegios</descript></desc><refs/></entry><entry name="CVE-2013-1969" published="2013-04-25" seq="2013-1969" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="libxml2" trans_org="Inteco" translator="Jorge Fombellida">Múltiples vulnerabilidades de uso después de liberación en libxml2 v2.9.0 y posiblemente otras versiones podrían permitir a atacantes dependientes de contexto provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de vectores relacionados con el (1) htmlParseChunk y (2) xmldecl_done funciones, como se demuestra por un desbordamiento de búfer en la función xmlBufGetInputBase.</descript></desc><refs/></entry><entry name="CVE-2013-1970" published="2013-04-25" reject="1" seq="2013-1970" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="identificador no válido" trans_org="Inteco" translator="Jorge Fombellida">** RECHAZADA **  NO USE ESTE CVE. Consulte el identificador CVE-2013-1969. Razón: este candidato es una reserva duplicada del CVE-2013-1969.  Notas: Todos los usuarios CVE han de referenciar al CVE-2013-1969. Todas las descripciones y referencias de este candidato han sido eliminadas para prevenir su uso accidental.</descript></desc><refs/></entry><entry name="CVE-2013-1979" published="2013-05-03" seq="2013-1979" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función scm_set_cred en include/net/scm.h en el Kernel de Linux anterior a v3.8.11 usa valores uid y gid incorrectos durante el pase de credenciales, lo que permite a usuarios locales ganar privilegios mediante una aplicación especialmente diseñada</descript></desc><refs/></entry><entry name="CVE-2013-2015" published="2013-04-29" seq="2013-2015" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="la funcion ext4_orphan_del en Linux Kernel" translator="Daniel FÃ­rvida">La funcion ext4_orphan_del en fs/ext4/namei.c en Linux Kernel anterior a v3.7.3 no maneja adecuadamente las cabeceras orphan-list para sistemas de ficheros non-journal, lo que permite causar a atacantes físicamente próximos una denegación de servicio (bloqueo del sistema) a través de un sistema de archivos diseñado en medios extraíbles, como se demostró en el test de e2fsprogs tests/f_orphan_extents_inode/image.gz.</descript></desc><refs/></entry><entry name="CVE-2013-2017" published="2013-05-03" seq="2013-2017" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Driver Veth en el kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">El driver Veth (también conocido como Ethernet virtual) en el kernel Linux  anterior a v2.6.34 no gestiona adecuadamente skbs durante la congestión, lo que permite a atacantes remotos provocar una denegación de servicio (caída del sistema), aprovechando la falta de consumo de skb junto con un error de doble liberación.</descript></desc><refs/></entry><entry name="CVE-2013-2020" published="2013-05-13" seq="2013-2020" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="ClamAV " translator="Daniel FÃ­rvida">Desbordamiento de entero en la función cli_scanpe en pe.c en ClamAV anterior a v0.97.8 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un desplazamiento mayor que el tamaño de las secciones PE en un paquete ejecutable UPX, que dispara un error de salida de rango en la lectura.</descript></desc><refs/></entry><entry name="CVE-2013-2021" published="2013-05-13" seq="2013-2021" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="ClamAV" translator="Daniel FÃ­rvida">pdf.c en ClamAV v0.97.1 hasta v0.97.7 ermite a atacantes remotos provocar una denegación de servicio (lectura fuera de limite) a través de la modificación de longitud en un fichero PDF cifrado.</descript></desc><refs/></entry><entry name="CVE-2013-2263" published="2013-03-19" seq="2013-2263" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Citrix Access Gateway Standard Edition" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Citrix Access Gateway Standard Edition v5.0.x anterior a 5.0.4.223524, permite a atacantes remotos acceder a los recursos de red a través de vectores de ataque desconocidos.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2264" published="2013-04-01" seq="2013-2264" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="controlador del canal SIP en Asterisk" trans_org="Inteco" translator="Jorge Fombellida">El controlador del canal SIP en Asterisk Open Source v1.8.x antes de v1.8.20.2, v10.x antes v10.12.2 y v11.2.2 anterior a v11.x; Certified Asterisk v1.8.15 antes v1.8.15-cert2, Asterisk Business Edition (BE) vC.3.x antes vC.3.8.1 y Digiumphones Asterisk 10.x-digiumphones antes v10.12.2-digiumphones muestra un comportamiento diferente para transacciones INVITE, SUBSCRIBE y REGISTER inválidas en función de si la cuenta de usuario existe, lo que permite a atacantes remotos para enumerar los nombres de cuenta de (1) los códigos de estado HTTP de lectura, (2) la lectura de un texto adicional en un 403 (también conocido como Forbidden) respuesta, o (3) observando si se producen ciertas retransmisiones.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2266" published="2013-03-28" seq="2013-2266" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="libdns en ISC BIND" trans_org="Inteco" translator="Jorge Fombellida">libdns en ISC BIND v9.7.x y v9.8.x antes v9.8.4-P2, v9.8.5 antes de v9.8.5b2, v9.9.x antes de v9.9.2-P2, y v9.9.3 antes v9.9.3b2 en plataformas UNIX permite a atacantes remotos para causar una denegación de servicio (consumo de memoria) a través de una expresión regular manipulada, como lo demuestra un ataque memoria de agotamiento contra un equipo que ejecuta un proceso llamado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2268" published="2013-02-23" seq="2013-2268" type="CVE"><desc><descript language="es" modified="2013-02-26" source="cve" title="Google Chrome, MathML" trans_org="Inteco" translator="Jose MarÃ­a  Foces">Vulnerabilidad no especificada en la aplicación MathML en WebKit en Google Chrome antes v25.0.1364.97 en Windows y Linux, y antes v25.0.1364.99 en Mac OS X, tiene un impacto desconocido y vectores de ataque a distancia, relacionado con un "problema de seguridad de alta severidad".</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2272" published="2013-03-12" seq="2013-2272" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Bitcoind y Bitcoin-Qt" trans_org="INTECO" translator="Borja Merino Febrero">El mecanismo de protección "penny-flooding" en el método CTxMemPool::accept en bitcoind and Bitcoin-Qt before v0.4.9rc1, v0.5.x anterior a v0.5.8rc1, v0.6.0 anterior a v0.6.0.11rc1, v0.6.1 hasta v0.6.5 anterior a v0.6.5rc1, y v0.7.x anterior a v0.7.3rc1 permite a atacantes remotos determinar asociaciones entre "wallet addresses" y direcciones IP mediante una serie de transacciones Bitcoin con insuficientes tasas.</descript></desc><refs><ref language="es" trans_org="INTECO" url="200"/></refs></entry><entry name="CVE-2013-2273" published="2013-03-12" seq="2013-2273" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Bitcoind y Bitcoin-Qt" trans_org="INTECO" translator="Borja Merino Febrero">bitcoind y Bitcoin-Qt anterior a v0.4.9rc1, v0.5.x anterior a v0.5.8rc1, v0.6.0 anterior a v0.6.0.11rc1, v0.6.1 hasta v0.6.5 anterior a v0.6.5rc1, y v0.7.x anterior a v0.7.3rc1 hacen más fácil para atacantes remotos obtener información sensible sobre el cambio devuelto al aprovechar cierta previsibilidad en los resultados de una operación de Bitcoin.</descript></desc><refs><ref language="es" trans_org="INTECO" url="200"/></refs></entry><entry name="CVE-2013-2274" published="2013-03-20" seq="2013-2274" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Puppet " trans_org="INTECO" translator="Borja Merino Febrero">Puppet v2.6.x anterior a v2.6.18 y Puppet Enterprise v1.2.x anterior a v1.2.7 permite a usuarios remotos autenticados ejecutar código arbitrario en el puppet master, o un agente con puppet kick habilitado, mediante una petición espcialmente diesñada para un report.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2275" published="2013-03-20" seq="2013-2275" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="Puppet " trans_org="INTECO" translator="Borja Merino Febrero">La configuración por defecto para puppet masters v0.25.0 y posteriores en Puppet anterior a v2.6.18, v2.7.x anterior a v2.7.21 y v3.1.x anterior a 3.1.1, y Puppet Enterprise anterior a v1.2.7 y v2.7.x anterior a v2.7.2, permite a los nodos remotos autenticados enviar informes para otros nodos a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2276" published="2013-02-27" seq="2013-2276" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="avcodec_decode_audio4 de FFmpeg" trans_org="Inteco" translator="Jorge Fombellida">La función avcodec_decode_audio4 de utils.c en libavcodec de FFmpeg antes de v1.1.3 no comprueba el estado de decodificación antes de proceder a determinadas operaciones de salto, lo que permite a atacantes remotos provocar una denegación de servicio (acceso fuera del rango de una matriz y caída de la aplicación) o posiblemente tener un impacto no especificado a través de datos manipulados de audio.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2277" published="2013-02-27" seq="2013-2277" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="ff_h264_decode_seq_parameter_set de h264_ps.c" trans_org="Inteco" translator="Jorge Fombellida">La función ff_h264_decode_seq_parameter_set de h264_ps.c en libavcodec de FFmpeg antes de v1.1.3 no realiza la validación de relaciones entre "luma depth" y "chroma depth", lo que permite a atacantes remotos provocar una denegación de servicio (acceso a una matriz fuera de rango y caída de la aplicación) o posiblemente tener un impacto no especificado a través datos manipulados H.264.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2279" published="2013-03-21" seq="2013-2279" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="CA SiteMinder Federation de SharePoint" trans_org="Inteco" translator="Jorge Fombellida">CA SiteMinder Federation (FSS) v12.5, v12.0, y r6, y Federation (Standalone) v12.1 y 12.0; Agente para SharePoint v2010 y SiteMinder para Secure Proxy Server v6.0, v12.0, y v12.5 no verifica correctamente las firmas XML para declaraciones SAML, lo que permite atacantes remotos para suplantar a otros usuarios y ganar privilegios.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2290" published="2013-03-28" seq="2013-2290" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="ArubaOS" trans_org="Inteco" translator="Jose MarÃ­a Foces">Ejecución de comandos en sitios cruzados (XSS) en el tablero de la WebUI ArubaOS Administración en Aruba Networks ArubaOS v6.2.x antes de v6.2.0.3, v6.1.3.x antes de v6.1.3.7, v6.1.x-FIPS antes de 6.1.4.3-FIPS, y 6.1.x-Airgroup antes v6.1.3.6-Airgroup, utilizada por el Mobility Controller, que permite a los puntos de acceso inalámbricos remotos inyectar secuencias de comandos web o HTML a través de un SSID diseñado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2292" published="2013-03-12" seq="2013-2292" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="bitcoind y Bitcoin-Qt" trans_org="INTECO" translator="Borja Merino Febrero">Bitcoind y Bitcoin-Qt v0.8.0 y anteriores permiten a atacantes remotos provocar una denegación de servicio  por minar un bloque para crear una transacción Bitcoin no estándar opcodes OP_CHECKSIG.</descript></desc><refs><ref language="es" trans_org="INTECO" url="399"/></refs></entry><entry name="CVE-2013-2293" published="2013-03-12" seq="2013-2293" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="bitcoind y Bitcoin-Qt" trans_org="INTECO" translator="Borja Merino Febrero">El método CTransaction::FetchInputs en bitcoind y Bitcoin-Qt anterior a v0.8.0rc1  copia transacciones del disco a la memoria sin comprobar de forma incremental "spent prevouts", lo que permite a atacantes remotos provocar una denegación de servicio (consumo de disco I/O) a través de una transacción de Bitcoin con muchas entradas correspondientes a diferentes partes de la cadena de bloque almacenado (block chain).</descript></desc><refs><ref language="es" trans_org="INTECO" url="399"/></refs></entry><entry name="CVE-2013-2300" published="2013-03-27" seq="2013-2300" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="FlickWnn" trans_org="Inteco" translator="Jorge Fombellida">La aplicación FlickWnn (alias OpenWnn / Flick support) v2.02 y anteriores para Android utiliza permisos débiles para los archivos especificados, lo que permite a los atacantes obtener información sensible a través de una aplicación que accede al sistema de archivos local.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2301" published="2013-03-29" seq="2013-2301" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="OMRON OpenWnn" trans_org="Inteco" translator="Jorge Fombellida">La aplicación OMRON OpenWnn anterior a v1.3.6 para Android usa permisos débiles para archivos sin especificar, lo que permite a atacantes remotos obtener información a través de una aplicación que accede al sistema de archivos local.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2302" published="2013-04-04" seq="2013-2302" type="CVE"><desc><descript language="es" modified="2013-04-05" source="cve" title="TransWARE Active! mail" translator="Daniel FÃ­rvida">TransWARE Active! mail v6, cuando una interfaz pública externa se utiliza, permite a usuarios locales obtener información sensible perteneciente a usuarios arbitrarios mediante el aprovechamiento de acceso shell, como lo demuestra una sesión de Telnet o SSH al servidor.</descript></desc><refs/></entry><entry name="CVE-2013-2303" published="2013-04-16" seq="2013-2303" type="CVE"><desc><descript language="es" modified="2013-04-17" source="cve" title="Sleipnir" trans_org="INTECO" translator="Borja Merino Febrero">Sleipnir v4.0.0.4000 y anteriores para  Windows permite a atacantes remotos falsificar el SSL lock icon y los colores de la barra de dirección mediante vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2304" published="2013-04-16" seq="2013-2304" type="CVE"><desc><descript language="es" modified="2013-04-17" source="cve" title="Sleipnir Mobile" trans_org="INTECO" translator="Borja Merino Febrero">La aplicación Sleipnir Mobile v2.8.0 y anteriores y Sleipnir Mobile Black Edition v2.8.0 y versiones anteriores para Android permite a atacantes remotos cargar Extension APIs de forma arbitraria, y generar descargas u obtener información sensible mediante información de HTTP response-body, mediante una página especialmente diseñada.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2305" published="2013-04-25" seq="2013-2305" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="Cybozu Office" trans_org="Inteco" translator="Jorge Fombellida">Falsificación de petición en sitios cruzados (CSRF) en Cybozu Office antes de v8.1.6 y v9.x antes de v9.3.0, Cybozu Dezie antes de v8.0.7 y Cybozu Mailwise antes de v5.0.4 permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios para pide que el cambio de contraseñas.</descript></desc><refs/></entry><entry name="CVE-2013-2306" published="2013-04-26" seq="2013-2306" type="CVE"><desc><descript language="es" modified="2013-04-27" source="cve" title="La aplicación jigbrowser+ anterior a v1.6.4 para Android" trans_org="INTECO" translator="Roberto Martínez Martínez">La aplicación jigbrowser+ anterior a v1.6.4 para Android no abre ventanas de forma adecuada, lo que permite a atacantes remotos a espiar la barra de dirección a través de una sitio web manipulados.</descript></desc><refs/></entry><entry name="CVE-2013-2307" published="2013-04-26" seq="2013-2307" type="CVE"><desc><descript language="es" modified="2013-04-27" source="cve" title="La aplicación Yahoo! Browser" trans_org="INTECO" translator="Roberto Martínez Martínez">La aplicación Yahoo! Browser anteriore a v1.4.3 para Android permite a atacantes remotos espíar la barra de dirección a través de un sitio web manipulado.</descript></desc><refs/></entry><entry name="CVE-2013-2308" published="2013-05-09" seq="2013-2308" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="OWA Helper y programas OSG Lite en SoftBank Online Service Gate" trans_org="Inteco" translator="Jorge Fombellida">El (1) OWA Helper y (2)programas OSG Lite en SoftBank Online Service Gate permite a usuarios autenticados remotos descubrir su propia contraseña, por lo que se burla la restricción de Office 365, a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-2321" published="2013-05-01" seq="2013-2321" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="HP Service Manager Web Tier" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad XSS en HP Service Manager Web Tier 9.31, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar.</descript></desc><refs/></entry><entry name="CVE-2013-2371" published="2013-03-15" seq="2013-2371" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="TIBCO Spotfire Statistics Services" trans_org="INTECO" translator="Borja Merino Febrero">La API Web en el Statistics Server en TIBCO Spotfire Statistics Services v3.3.x anterior a v3.3.1, v4.5.x anterior a v4.5.1, y v5.0.x anterior a v5.0.1 permite a atacantes remotos obtener información sensible mediante una solicitud HTTP.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2372" published="2013-03-15" seq="2013-2372" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="XSS en TIBCO Spotfire Web Player" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el Engine de TIBCO Spotfire Web Player v3.3.x anterior a v3.3.3, v4.0.x anterior a v4.0.3, v4.5.x anterior a v4.5.1, y v5.0.x anterior a v5.0.1 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-2373" published="2013-03-15" seq="2013-2373" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="TIBCO Spotfire Web Player" trans_org="INTECO" translator="Borja Merino Febrero">El Engine en TIBCO Spotfire Web Player v3.3.x anterior a v3.3.3, v4.0.x anterior a v4.0.3, 4.5.x anterior a v4.5.1, y v5.0.x anterior a v5.0.1  no aplica correctamente el control de acceso, lo que permite a atacantes remotos  obtener información sensible o modificar datos a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2374" published="2013-04-17" seq="2013-2374" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="PeopleSoft Enterprise PeopleTools" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products v8.51, v8.52, y v8.53 permite a los usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con el editor de texto enriquecido.</descript></desc><refs/></entry><entry name="CVE-2013-2375" published="2013-04-17" seq="2013-2375" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Oracle MySQL v5.1.68 y anteriores, v5.5.30 y anteriores, y v5.6.10 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-2376" published="2013-04-17" seq="2013-2376" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Oracle MySQL v5.5.30 y anteriores y v5.6.10 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Stored Procedure.</descript></desc><refs/></entry><entry name="CVE-2013-2377" published="2013-04-17" seq="2013-2377" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="FLEXCUBE Direct Banking Oracle" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con My Services.</descript></desc><refs/></entry><entry name="CVE-2013-2378" published="2013-04-17" seq="2013-2378" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Oracle MySQL v1.5.67 y anteriores, v5.5.29 y anteriores, y v5.6.10 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el Information Schema.</descript></desc><refs/></entry><entry name="CVE-2013-2379" published="2013-04-17" seq="2013-2379" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="FLEXCUBE Direct Banking Oracle" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v12.0.1 permite a usuarios remotos autenticados afectan la integridad a través de vectores desconocidos relacionados con RT.</descript></desc><refs/></entry><entry name="CVE-2013-2380" published="2013-04-17" seq="2013-2380" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle JRockit" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente Oracle JRockit en Oracle Fusion Middleware R27.7.4 y anteriores y R28.2.6 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. NOTA: este podría ser un duplicado de CVE-2013-1537 y CVE-2013-2415. Si es así, CVE-2013-2380 podría ser rechazado en el futuro.</descript></desc><refs/></entry><entry name="CVE-2013-2381" published="2013-04-17" seq="2013-2381" type="CVE"><desc><descript language="es" modified="2013-04-21" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Oracle MySQL v5.6.10 y anteriores permite a usuarios remotos autenticados afectan la integridad a través de vectores desconocidos relacionados con Server Privileges.</descript></desc><refs/></entry><entry name="CVE-2013-2382" published="2013-04-17" seq="2013-2382" type="CVE"><desc><descript language="es" modified="2013-04-20" source="cve" title="FLEXCUBE Direct Banking Oracle" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la la confidencialidad a través de vectores relacionados con BASE</descript></desc><refs/></entry><entry name="CVE-2013-2383" published="2013-04-17" seq="2013-2383" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Java Runtime Environment (JRE) componente de Oracle Java SE v7 Update v17 y anteriores, v6 Update v43 y anteriores, y v5.0 Update v41 y anteriores, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D, una vulnerabilidad diferente de CVE-2013-1569, CVE-2013-2384 y CVE-2013-2420.</descript></desc><refs/></entry><entry name="CVE-2013-2384" published="2013-04-17" seq="2013-2384" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Java Runtime Environment (JRE) componente de Oracle Java SE v7 Update v17 y anteriores, v6 Update v43 y anteriores, y v5.0 Update v41 y anteriores, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D, una vulnerabilidad diferente de CVE-2013-1569, CVE-2013-2383 y CVE-2013-2420.</descript></desc><refs/></entry><entry name="CVE-2013-2385" published="2013-04-17" seq="2013-2385" type="CVE"><desc><descript language="es" modified="2013-04-20" source="cve" title="FLEXCUBE Direct Banking Oracle" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la la confidencialidad a través de vectores relacionados con BASE, una vulnerabilidad diferente de CVE-2013-1560.</descript></desc><refs/></entry><entry name="CVE-2013-2386" published="2013-04-17" seq="2013-2386" type="CVE"><desc><descript language="es" modified="2013-04-20" source="cve" title="FLEXCUBE Direct Banking Oracle" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la la integridad y disponibilidad a través de vectores relacionados con BASE.</descript></desc><refs/></entry><entry name="CVE-2013-2387" published="2013-04-17" seq="2013-2387" type="CVE"><desc><descript language="es" modified="2013-04-20" source="cve" title="FLEXCUBE Direct Banking Oracle" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores relacionados con BASE.</descript></desc><refs/></entry><entry name="CVE-2013-2388" published="2013-04-17" seq="2013-2388" type="CVE"><desc><descript language="es" modified="2013-04-20" source="cve" title="Oracle Applications Technology Stack" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Mid Tier File Management.</descript></desc><refs/></entry><entry name="CVE-2013-2389" published="2013-04-17" seq="2013-2389" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Oracle MySQL 5.1.68 y anteriores, 5.5.30 y anteriores y 5.6.10 y anteriores,  permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores desconocidos relacionados con InnoDB.</descript></desc><refs/></entry><entry name="CVE-2013-2390" published="2013-04-17" seq="2013-2390" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="el componente Oracle WebLogic Server en Oracle Fusion Middleware" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2, 10.3.5, 10.3.6, y 12.1.1, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Wevlogic Console. Vulnerabilidad distinta de CVE-2013-1504.</descript></desc><refs/></entry><entry name="CVE-2013-2391" published="2013-04-17" seq="2013-2391" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Oracle MySQL 5.1.18 y anteriores, 5.5.30 y anteriores y 5.6.10 y anteriores,  permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos relacionados con Server Install.</descript></desc><refs/></entry><entry name="CVE-2013-2392" published="2013-04-17" seq="2013-2392" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Oracle MySQL 5.1.68 y anteriores, 5.5.30 y anteriores y 5.6.10 y anteriores,  permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer.</descript></desc><refs/></entry><entry name="CVE-2013-2393" published="2013-04-17" seq="2013-2393" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="el componente Oracle Outside In Technology en Oracle Fusion Middleware" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.7 y 8.4.0, permite a atacantes dependientes del contexto comprometer la disponibilidad a través de vectores no especificados relacionados con Outside In Filters.</descript></desc><refs/></entry><entry name="CVE-2013-2394" published="2013-04-17" seq="2013-2394" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Java Runtime Environment (JRE) componente de Oracle Java SE v7 Update v17 y anteriores, v6 Update v43 y anteriores, y v5.0 Update v41 y anteriores, y JavaFX v2.2.7 y anteriores, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D, una vulnerabilidad diferente de CVE-2013-2432 y CVE-2013-1491.</descript></desc><refs/></entry><entry name="CVE-2013-2395" published="2013-04-17" seq="2013-2395" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Oracle MySQL" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Oracle MySQL 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores desconocidos relacionados con Data Manipulation Language. Vulnerabilidad distinta del CVE-2013-1567.</descript></desc><refs/></entry><entry name="CVE-2013-2396" published="2013-04-17" seq="2013-2396" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="el componente Applications Manager en Oracle E-Business Suite" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente Applications Manager en Oracle E-Business Suite 12.0.6 y 12.1.3, permite a atacantes remotos comprometer la integridad a través de vectores relacionados con el cliente HTML OAM. </descript></desc><refs/></entry><entry name="CVE-2013-2397" published="2013-04-17" seq="2013-2397" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="el componente Oracle Retail Central Office en Oracle Industry Applications" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente Oracle Retail Central Office en Oracle Industry Applications 13.1, 13.2, 13.3, y 13.4, permite a usuarios autenticados remotamente comprometer la integridad y confidencialidad a través de vectores no especificados relacionados con Customer Operations (Add, Search).</descript></desc><refs/></entry><entry name="CVE-2013-2398" published="2013-04-17" seq="2013-2398" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Siebel UI Framework" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el componente Siebel UI Framework de Oracle Siebel CRM v8.1.1 y v8.2.2 que permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Open UI Client.</descript></desc><refs/></entry><entry name="CVE-2013-2399" published="2013-04-17" seq="2013-2399" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Siebel Call Center" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el componente Siebel Call Center de Oracle Siebel CRM v8.1.1 y v8.2.2 que permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con E-mail - Componentes del servidor de comunicaciones.</descript></desc><refs/></entry><entry name="CVE-2013-2401" published="2013-04-17" seq="2013-2401" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="PeopleSoft Enterprise PeopleTools" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products v8.51, v8.52, y v8.53 que permite a los usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Portal.</descript></desc><refs/></entry><entry name="CVE-2013-2402" published="2013-04-17" seq="2013-2402" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="PeopleSoft Enterprise PeopleTools" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools componente de Oracle PeopleSoft Products v8.51, v8.52, y v8.53 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el WorkCenter.</descript></desc><refs/></entry><entry name="CVE-2013-2403" published="2013-04-17" seq="2013-2403" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Siebel Enterprise Application Integration" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el componente Siebel Enterprise Application Integration de Oracle Siebel CRM v8.1.1 y v8.2.2 que permite a usuarios remotos autenticados afectan a la confidencialidad a través de vectores desconocidos relacionados con Web Services, una vulnerabilidad diferente a CVE-2013-0416.</descript></desc><refs/></entry><entry name="CVE-2013-2404" published="2013-04-17" seq="2013-2404" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title=" PeopleSoft Enterprise PeopleTools" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products v8.51, v8.52, y v8.53 que permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Portal.</descript></desc><refs/></entry><entry name="CVE-2013-2405" published="2013-04-17" seq="2013-2405" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Primavera P6 Enterprise Project Portfolio Management" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el Primavera P6 Enterprise Project Portfolio Management de Oracle Primavera Products Suite v7.0, v8.1 y v8.2 permite a los usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con el acceso a Internet.</descript></desc><refs/></entry><entry name="CVE-2013-2406" published="2013-04-17" seq="2013-2406" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="PeopleSoft Enterprise PeopleTools" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el componenete PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products v8.51, v8.52, y v8.53 que permite a los usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con el PIA Core Technology.</descript></desc><refs/></entry><entry name="CVE-2013-2408" published="2013-04-17" seq="2013-2408" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="PeopleSoft Enterprise PeopleTools" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products v8.51, v8.52, y v8.53 que permite a atacantes remotos afectar la integridad a través de vectores relacionados con el PIA Core Technology y el uso de Internet Explorer 6.</descript></desc><refs/></entry><entry name="CVE-2013-2409" published="2013-04-17" seq="2013-2409" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="PeopleSoft Enterprise PeopleTools " trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft productos v8.51, v8.52, y v8.53 que permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con el PIA Core Technology.</descript></desc><refs/></entry><entry name="CVE-2013-2410" published="2013-04-17" seq="2013-2410" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="PeopleSoft Enterprise HRMS" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el compoennete PeopleSoft Enterprise HRMS de Oracle PeopleSoft Productos v9.1.0 que permite a usuarios remotos autenticados afectan a la confidencialidad a través de vectores desconocidos relacionados con la gestión de las ausencias.</descript></desc><refs/></entry><entry name="CVE-2013-2411" published="2013-04-17" seq="2013-2411" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Primavera P6 Enterprise Project Portfolio Management" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el Primavera P6 Enterprise Project Portfolio Management componente de Oracle Primavera Productos Suite v7.0, v8.1 y v8.2, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el acceso a Internet.</descript></desc><refs/></entry><entry name="CVE-2013-2413" published="2013-04-17" seq="2013-2413" type="CVE"><desc><descript language="es" modified="2013-04-19" source="cve" title="Siebel de Oracle Siebel CRM" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el componente de integración de aplicaciones empresariales de Siebel de Oracle Siebel CRM v8.1.1 y v8.2.2 permite a usuarios remotos autenticados afectan a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Web Services.</descript></desc><refs/></entry><entry name="CVE-2013-2414" published="2013-04-17" seq="2013-2414" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Java Runtime Environment (JRE) componente de Oracle Java SE v7 Update v17 y anteriores y JavaFX 2.2.7 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con JavaFX, una vulnerabilidad diferente de CVE-2013-0402, CVE-2013-2427, y CVE-2013-2428.</descript></desc><refs/></entry><entry name="CVE-2013-2415" published="2013-04-17" seq="2013-2415" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores permite a usuarios locales afectan a la confidencialidad a través de vectores relacionados con JAX-WS.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2416" published="2013-04-17" seq="2013-2416" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la implementación.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2417" published="2013-04-17" seq="2013-2417" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores, 6 Update 43 y anteriores, y v5.0 Update 41 y anteriores permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con la red.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2418" published="2013-04-17" seq="2013-2418" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores y 6 Update 43 y anteriores permite a usuarios locales afectan a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la implementación.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2419" published="2013-04-17" seq="2013-2419" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Java Runtime Environment (JRE) componente de Oracle Java SE v7 Update v17 y anteriores, v6 Update v43 y anteriores, y v5.0 Update v41 y anteriores, permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con 2D.</descript></desc><refs/></entry><entry name="CVE-2013-2420" published="2013-04-17" seq="2013-2420" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores, 6 Update 43 y anteriores, y 5.0 Update 41 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D , una vulnerabilidad diferente a CVE-2013-1569, CVE-2013-2383 y CVE-2013-2384.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2421" published="2013-04-17" seq="2013-2421" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con HotSpot.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2422" published="2013-04-17" seq="2013-2422" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores y 6 Update 43 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con las bibliotecas.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2423" published="2013-04-17" seq="2013-2423" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con HotSpot.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2424" published="2013-04-17" seq="2013-2424" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores, 6 Update 43 y anteriores, y 5.0 Update 41 y anteriores permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con JMX.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2425" published="2013-04-17" seq="2013-2425" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la instalación.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2426" published="2013-04-17" seq="2013-2426" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con bibliotecas, una vulnerabilidad diferente a CVE-2013-1488 y CVE-2013-2436.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2427" published="2013-04-17" seq="2013-2427" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java Runtime Environment (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores y JavaFX 2.2.7 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con JavaFX, una vulnerabilidad diferente a CVE -2013-0402, CVE-2013-2414 y CVE-2013-2428.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2428" published="2013-04-17" seq="2013-2428" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java (JRE)" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores y JavaFX 2.2.7 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con JavaFX, una vulnerabilidad diferente a CVE-2013-0402, CVE-2013-2414 y CVE-2013-2427.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2429" published="2013-04-17" seq="2013-2429" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java JRE" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores, 6 Update 43 y anteriores, y 5.0 Update 41 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con ImageIO .</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2430" published="2013-04-17" seq="2013-2430" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java JRE" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores, 6 Update 43 y anteriores, 5.0 Update 41 y anteriores, y JavaFX v2.2.7 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y la disponibilidad a través de vectores desconocidos relacionados con ImageIO.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2431" published="2013-04-17" seq="2013-2431" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java JRE" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE 7 Update 17 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con HotSpot.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2432" published="2013-04-17" seq="2013-2432" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java (JRE)" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE v7 Update v17 y anteriores, v6 Update v43 y anteriores, v5.0 Update v41 y anteriores, y JavaFX v2.2.7 y anteriores permite a atacantes remotos afectar a la confidencialidad, integridad y la disponibilidad a través de vectores desconocidos relacionados con 2D, una vulnerabilidad diferente a CVE-2013-2394 y CVE-2013-1491.</descript></desc><refs/></entry><entry name="CVE-2013-2433" published="2013-04-17" seq="2013-2433" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java (JRE)" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE v7 Update v17 y anteriores y v6 Update v43 y anteriores permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la implementación, una vulnerabilidad diferente a CVE-2013-1540.</descript></desc><refs/></entry><entry name="CVE-2013-2434" published="2013-04-17" seq="2013-2434" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java (JRE) " trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE v7 Update v17 y anteriores y JavaFX v2.2.7 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D.</descript></desc><refs/></entry><entry name="CVE-2013-2435" published="2013-04-17" seq="2013-2435" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java (JRE)" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE v7 Update v17 y anteriores y v6 Update v43 y anteriores permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la implementación, una vulnerabilidad diferente a CVE-2013-2440.</descript></desc><refs/></entry><entry name="CVE-2013-2436" published="2013-04-17" seq="2013-2436" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java (JRE)" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE v7 Update v17 y anteriores permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con bibliotecas, una vulnerabilidad diferente a CVE-2013-1488 y CVE-2013-2426.</descript></desc><refs/></entry><entry name="CVE-2013-2438" published="2013-04-17" seq="2013-2438" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java (JRE)" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE v7 Update v17 y anteriores permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con JavaFX.</descript></desc><refs/></entry><entry name="CVE-2013-2439" published="2013-04-17" seq="2013-2439" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java (JRE)" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE v7 Update v17 y anteriores, v6 Update v43 y anteriores, v5.0 Update v41 y anteriores, y JavaFX v2.2.7 y anteriores permite a usuarios locales afectar a la confidencialidad, integridad y la disponibilidad a través de vectores desconocidos relacionados con la instalación.</descript></desc><refs/></entry><entry name="CVE-2013-2440" published="2013-04-17" seq="2013-2440" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="Java SE v7 Update v17 " trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en el entorno de ejecución de Java (JRE) en el componente Oracle Java SE v7 Update v17 y anteriores y v6 Update v43 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la implementación, una vulnerabilidad diferente a CVE-2013-2435.</descript></desc><refs/></entry><entry name="CVE-2013-2441" published="2013-04-17" seq="2013-2441" type="CVE"><desc><descript language="es" modified="2013-04-18" source="cve" title="el componente Agile EDM en Oracle Supply Chain Products Suite" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en el componente Agile EDM en Oracle Supply Chain Products Suite 6.1.1.0, 6.1.2.0, y 6.1.2.2, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-2475" published="2013-03-07" seq="2013-2475" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="Wireshark" trans_org="INTECO" translator="Borja Merino Febrero">El disector TCP en Wireshark v1.8.x anterior a v.1.8.6 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2476" published="2013-03-07" seq="2013-2476" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="Wireshark" trans_org="Inteco" translator="Jose MarÃ­a  Foces">La función dissect_hartip en epan/disectores/hartip.c del disector paquetes en HART/IP en Wireshark v1.8.x antes de v1.8.6 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete con un encabezado que es demasiado corto.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2477" published="2013-03-07" seq="2013-2477" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="Wireshark" trans_org="INTECO" translator="Borja Merino Febrero">El disector CSN.1 en Wireshark v1.8.x anterior a v1.8.6 no gestiona correctamente los punteros a fución, permitiendo a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2478" published="2013-03-07" seq="2013-2478" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="dissect_server_info en Wireshark" trans_org="Inteco" translator="Jorge Fombellida">La función dissect_server_info en epan/dissectors/packet-ms-mms.c en el disertor MS-MMS en Wireshark v1.6.x antes de v1.6.14 y v1.8.x antes de v1.8.6 no maneja correctamente la lingitud de las cadenas, lo que permite a atacantes remtoos causar una denegación de servicios (caída de aplciación) a través de paquetes malformados que (1) dispara un desbordamiento entero o (2) que ha incrustado caracteres  '\0' en la cadena.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2479" published="2013-03-07" seq="2013-2479" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="Wireshark" trans_org="INTECO" translator="Borja Merino Febrero">La función dissect_mpls_echo_tlv_dd_map en epan/dissectors/packet-mpls-echo.c en el disector MPLS Echo en Wireshark v1.8.x anterior a v1.8.6  permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante un Sub-tlv inválido.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2480" published="2013-03-07" seq="2013-2480" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="RTPS y TTPS2 en Wireshark " trans_org="Inteco" translator="Jorge Fombellida">Los disertores RTPS y TTPS2 en Wireshark v1.6.x antes de v1.6.14 y v1.8.x antes de v1.8.6 permite a atacantes remotos causar una denegación de servicios (caída de aplicación) a través de paquetes malformados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2481" published="2013-03-07" seq="2013-2481" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="Wireshark" trans_org="INTECO" translator="Borja Merino Febrero">Error de entero sin signo en la función dissect_mount_dirpath_call en el disector Mount en Wireshark v1.6.x anterior a v1.6.14  y v1.8.x anterior a v1.8.6 cuando nfs_file_name_snooping está habilitado, permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un valor con longitud negativa.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2482" published="2013-03-07" seq="2013-2482" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="disertor AMPQ en Wireshark" trans_org="Inteco" translator="Jorge Fombellida">EL disertor AMPQ en Wireshark v1.6.x antes de v1.6.14 y v1.8.x antes de v1.8.6 permite a atacantes remotos causar una denegación de servicios (bucle infinito) a través de paquetes malformados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2483" published="2013-03-07" seq="2013-2483" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="Wireshark" trans_org="INTECO" translator="Borja Merino Febrero">La función acn_add_dmp_data en epan/dissectors/packet-acn.c en el disector ACN en Wireshark v1.6.x anterior a v1.6.14  y v1.8.x anterior a v1.8.6 permite a atacantes remotos causar una denegación de servicio (error por division por cero y caída de la aplicación) mediante un valor contardor invalido en ACN_DMP_ADT_D_RE DMP.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2484" published="2013-03-07" seq="2013-2484" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="Wireshark" trans_org="INTECO" translator="Borja Merino Febrero">El disector CIMD en Wireshark v1.6.x anterior a v1.6.14  y v1.8.x anterior a v1.8.6 permite a atacantes remotos causar una denegación de servicio (caida de la aplicación) mediante un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2485" published="2013-03-07" seq="2013-2485" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="Wireshark" trans_org="INTECO" translator="Borja Merino Febrero">El disector FCSP en Wireshark v1.6.x anterior a v1.6.14  y v1.8.x anterior a v1.8.6 permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante un paquete malformado.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2486" published="2013-03-07" seq="2013-2486" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="dissect_diagnosticrequest de Wireshark" trans_org="Inteco" translator="Jorge Fombellida">La función dissect_diagnosticrequest en epan/dissectors/packet-reload.c en el  disertor REsource LOcation And Discovery (también conocido como RELOAD) en Wireshark v1.8.x antes de v1.8.6 usa un tipo de dato entero incorrecto uses, lo que permite a atacantes remotos causar una denegación de servicios (bucle infinito) a través de valores enteros manipulados en un paquete.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2487" published="2013-03-07" seq="2013-2487" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="epandissectorspacket-reload.c de Wireshark" trans_org="Inteco" translator="Jorge Fombellida">epan/dissectors/packet-reload.c en el REsource LOcation And Discovery (aka RELOAD) disertor en Wireshark v1.8.x antes de v1.8.6 usa tipos de datos enteros incorrectos, que permite a atacantes remotos causar una denegación de servicios (bucle infinito) a través de un paquete manipulado en valores entereos, relacionado con el (1) dissect_icecandidates, (2) dissect_kinddata, (3) dissect_nodeid_list, (4) dissect_storeans, (5) dissect_storereq, (6) dissect_storeddataspecifier, (7) dissect_fetchreq, (8) dissect_findans, (9) dissect_diagnosticinfo, (10) dissect_diagnosticresponse, (11) dissect_reload_messagecontents, y (12) dissect_reload_message functions, vulnerabilidad diferente a CVE-2013-2486.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2488" published="2013-03-07" seq="2013-2488" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="Wireshark" trans_org="INTECO" translator="Borja Merino Febrero">El disector DTLS en Wireshark v1.6.x anterior a v1.6.14  y v1.8.x anterior a v1.8.6 no valida el offset del fragmento antes de invocar el estado de la máquina, permitiendo a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un gran valor de desplazamiento que desencadena el acceso de escritura a una ubicación de memoria no válida.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2492" published="2013-03-15" seq="2013-2492" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="Desbordamiento de búfer basado en pila en Firebird" trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de búfer basado en pila en Firebird v2.1.3 hasta v2.1.5 anterior a 18514, y v2.5.1 hasta v2.5.3 anterior a 26623, en Windows permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados por el puerto TCP 3050, en relación con una comprobación de tamaño perdido durante la extracción de un número de grupo de información CNCT.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-2493" published="2013-03-07" seq="2013-2493" type="CVE"><desc><descript language="es" modified="2013-03-08" source="cve" title="Hook_Terminate de chrome_frameprotocol_sink_wrap.cc " trans_org="Inteco" translator="Jorge Fombellida">la función Hook_Terminate de chrome_frame/protocol_sink_wrap.cc en complemento Google Chrome Frame antes de v26.0.1410.28 para Internet Explorer no manejan correctamente solicitar añadir pestañas, lo que permite a atacantes remotos asistidos por el usuario causar una denegación de servicio (caída de aplicación) a través de un valor _blank para el atributo de destino de un elemento A.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2494" published="2013-03-28" seq="2013-2494" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="libdns en ISC DHCP" trans_org="Inteco" translator="Jorge Fombellida">libdns en ISC DHCP v4.2.x antes de v4.2.5-P1 permite a los servidores de nombres remotos provocar una denegación de servicio (consumo de memoria) a través de vectores relacionados con una expresión regular, como lo demuestra un ataque memoria de agotamiento contra un equipo que ejecuta un proceso de dhcpd, un tema relacionado con CVE-2013-2266.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2495" published="2013-03-09" seq="2013-2495" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="FFmpeg" translator="Daniel FÃ­rvida">La función iff_read_header en iff.c en libavformat en FFmpeg a traves de v1.1.3 no controla correctamente los tamaños de datos para el formato de archivo de intercambio (Interchange File Format - IFF) durante las operaciones que implican un trozo CMAP o un códec de vídeo,  lo que produce que atacantes remotos puedan generar una denegación de servicio (desbordamiento de entero, acceso a una matriz fuera de rango, y caída de la aplicación) o posiblemente tener un impacto no especificado a través de una cabecera modificada.</descript></desc><refs/></entry><entry name="CVE-2013-2496" published="2013-03-09" seq="2013-2496" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="FFmpeg" translator="Daniel FÃ­rvida">La función msrle_decode_8_16_24_32 en msrledec.c en libavcodec en FFmpeg a través de v1.1.3 no trata correctamente ciertos punteros, lo que permite a atacantes remotos provocar una denegación de servicio (acceso a una matriz fuera de rango y caída de la aplicación) o posiblemente tener un impacto no especificado a través datos manipulados Microsoft RLE.</descript></desc><refs/></entry><entry name="CVE-2013-2501" published="2013-03-22" seq="2013-2501" type="CVE"><desc><descript language="es" modified="2013-03-24" source="cve" title="Wordpress" trans_org="INTECO" translator="Luis Martín Liras">Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el plugin Terillion Reviews antes de v1.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo ProfileID.</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2013-2503" published="2013-03-11" seq="2013-2503" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Privoxy" trans_org="INTECO" translator="Marco Lozano Merino">Privoxy anterior a v3.0.21 no maneja adecuadamente las cabeceras Proxy-Authenticate y Proxy-Authorization en el flujo de datos del cliente, lo que facilita a servidores remotoso HTTP suplantar el servicio proxy establecido a través de un código de estado 407 (Aka Proxy Authentication Required)</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2506" published="2013-03-08" seq="2013-2506" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="user.rb en Spree" trans_org="INTECO" translator="Luis Martín Liras">app/models/spree/user.rb en spree_auth_devise en Spree v1.1.x antes de v1.1.6, v1.2.x, y v1.3.x no lleva a cabo una asignación autorizada de forma segura cuando se actualiza un usuario, lo que permite a usuarios remotos autenticados asignar funciones de su elección a sí mismos.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2546" published="2013-03-15" seq="2013-2546" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="Linux" trans_org="Inteco" translator="Jose MarÃ­a Foces">El API de informe en el API de configuración de cifrado del usuario en el kernel Linux v3.8.2 utiliza una función incorrecta de biblioteca C para copiar las cadenas, lo que permite a usuarios locales obtener información sensible de la memoria de pila del núcleo mediante el aprovechamiento de la capacidad CAP_NET_ADMIN.</descript></desc><refs/></entry><entry name="CVE-2013-2547" published="2013-03-15" seq="2013-2547" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="Linux" trans_org="Inteco" translator="Jose MarÃ­a Foces">La función crypto_report_one en crypto / crypto_user.c en el API de informe en el API de configuración de cifrado de usuario en el kernel de Linux a través de v3.8.2 no inicializa la estructura de algunos miembros, lo que permite a usuarios locales obtener información sensible de la memoria del núcleo montón aprovechando la CAP_NET_ADMIN capacidad.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2548" published="2013-03-15" seq="2013-2548" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="Linux" trans_org="Inteco" translator="Jose MarÃ­a Foces">La función crypto_report_one en crypto / crypto_user.c en el API de informe del API de configuración de cifrado de usuario en el kernel de Linux a través de v3.8.2 utiliza un valor de longitud incorrecta durante una operación de copia, que permite a usuarios locales obtener información sensible de la memoria del kernel mediante el aprovechamiento de la capacidad CAP_NET_ADMIN.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2549" published="2013-03-11" seq="2013-2549" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Adobe Reader" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Adobe Reader v11.0.02 permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con "break into the sandbox", como demostró George Hotz durante la competición Pwn2Own en CanSecWest 2013.</descript></desc><refs/></entry><entry name="CVE-2013-2550" published="2013-03-11" seq="2013-2550" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Adobe Reader" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Adobe Reader v11.0.02 permite a atacantes remotos eludir el mecanismo de protección de sandbox a través de vectores no especificados, como demostró George Hotz durante la competición Pwn2Own en CanSecWest 2013.</descript></desc><refs/></entry><entry name="CVE-2013-2551" published="2013-03-11" seq="2013-2551" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Microsoft Internet Explorer" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Microsoft Internet Explorer 10 en Windows 8 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, como se mostró por VUPEN durante la competición Pwn2Own en CanSecWest 2013.</descript></desc><refs/></entry><entry name="CVE-2013-2552" published="2013-03-11" seq="2013-2552" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Microsoft Explorer 10 en Windows 8" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Microsoft Internet Explorer 10 sobre Windows 8, permite a atacantes remotos evitar el mecanismo de protección "sandbox" aprovechando el acceso a los procesos de integridad "Medium", como se ha demostrador por VUPEN durante la competición de Pwn2Own en CanSecWest 2013. </descript></desc><refs/></entry><entry name="CVE-2013-2553" published="2013-03-11" seq="2013-2553" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Microsoft Windows 7" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Microsoft Windows 7 permite a usuarios locales obtener privilegios a través de vectores desconocidos,  como se ha demostrador por Nils y Jon de MWR Labs durante la competición de Pwn2Own en CanSecWest 2013. Vulnerabilidad distinta de CVE-2013-0912.</descript></desc><refs/></entry><entry name="CVE-2013-2554" published="2013-03-11" seq="2013-2554" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Windows 7" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en Microsoft Windows 7 permite a los atacantes para eludir los mecanismos de protección ASLR y DEP a través de vectores desconocidos, como se ha demostrado en contra de Firefox por VUPEN durante un concurso Pwn2Own en CanSecWest 2013, una vulnerabilidad diferente a CVE-2013-0787.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2555" published="2013-03-11" seq="2013-2555" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Adobe Flash Player v11.6.602.171" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player v11.6.602.171 en Windows permite a atacantes remotos ejecutar código arbitrario a través de vectores que aprovechan un "desbordamiento", como lo demuestra VUPEN durante un concurso Pwn2Own en CanSecWest 2013.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2556" published="2013-03-11" seq="2013-2556" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Microsoft Windows 7" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad sin especificar en Microsoft Windows 7 permite a atacantes evitar los mecanismos de protección ASLR a través de vectores no especificados, como se ha demostrador por VUPEN contra Adobe Flash Player durante la competición de Pwn2Own en CanSecWest 2013.</descript></desc><refs/></entry><entry name="CVE-2013-2557" published="2013-03-11" seq="2013-2557" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="Internet Explorer " trans_org="Inteco" translator="Jorge Fombellida">El mecanismo de protección recinto de seguridad en Microsoft Internet Explorer v9 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener un impacto no especificado a través de vectores desconocidos, como se demuestra en Adobe Flash Player de VUPEN durante un concurso Pwn2Own en CanSecWest 2013.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2558" published="2013-03-12" seq="2013-2558" type="CVE"><desc><descript language="es" modified="2013-03-20" source="cve" title="Microsoft Windows 8" translator="Daniel FÃ­rvida">Vulnerabilidad no especificada en Microsoft Windows 8 permite a atacantes remotos causar una denegación de servicio (reinicio) o posiblemente tener otro impacto desconocido a través de un fichero TrueType Font (TTF) manipulado, como se demostró por el reporte de error 120612-69701-01.dmp</descript></desc><refs/></entry><entry name="CVE-2013-2560" published="2013-03-15" seq="2013-2560" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="Salto de directorio en Foscam" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de salto de directorio en la interfaz web en dispositivos Foscam con firmware anterior a v11.37.2.49 que permite a atacantes remotos leer ficheros a través de .. (punto punto) en la URI, se ha demostrado descubriendo (1) credenciales web o (2) credenciales Wi-Fi.</descript></desc><refs><ref language="es" trans_org="Inteco" url="22"/></refs></entry><entry name="CVE-2013-2566" published="2013-03-15" seq="2013-2566" type="CVE"><desc><descript language="es" modified="2013-03-18" source="cve" title="Algoritmo RC4" trans_org="INTECO" translator="Borja Merino Febrero">El algoritmo RC4, tal como se usa en el protocolo TLS y protocolo SSL, tiene muchos "single-byte biases", lo que hace que sea más fácil para atacantes remotos realizar ataques de recuperación de texto claro a través de análisis estadístico de texto cifrado en un gran número de sesiones que utilizan el mismo texto claro.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2596" published="2013-04-12" seq="2013-2596" type="CVE"><desc><descript language="es" modified="2013-04-13" source="cve" title="Varios dispositivos móviles Motorola" trans_org="INTECO" translator="Luis Martín Liras">Una determinada version de Android v4.1.2 en dispositivos Motorola Razr HD, Razr M, y Atrix HD con el chipset Qualcomm MSM8960 permite a atacantes físicamente próximos obtener acceso de root entrando en el modo de depuración USB, usando Android Debug Bridge (ADB) para establecer una conexión USB, y cargar y ejecutar el programa pwn Motochopper.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2615" published="2013-03-20" seq="2013-2615" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="libentry_controller.rb en el fastreader Gem" trans_org="Inteco" translator="Jorge Fombellida">lib/entry_controller.rb en el fastreader Gem v1.0.8 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios vía metacaracteres shell en una dirección URL</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2616" published="2013-03-20" seq="2013-2616" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="libmini_magick.rb en el MiniMagick Gem " trans_org="Inteco" translator="Jorge Fombellida">lib/mini_magick.rb en el MiniMagick Gem v1.3.1 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios vía metacaracteres shell en una dirección URL.&#xd;
</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2617" published="2013-03-20" seq="2013-2617" type="CVE"><desc><descript language="es" modified="2013-03-21" source="cve" title="libcurl.rb en Curl Gem para Ruby" trans_org="Inteco" translator="Jorge Fombellida">lib/curl.rb en el Curl Gem para Ruby permite atacantes remotos ejecutar código arbitrario a través de metacaracteres shell en una URL.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2632" published="2013-03-21" seq="2013-2632" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Google V8 de Google Chrome" trans_org="Inteco" translator="Jorge Fombellida">Google V8 anterior a v3.17.13, usado en Google Chrome anterior a v27.0.1444.3, permite a atacantes remotos causar una denegación de servicios (caída de la aplicación) o posiblemente tener otros impactos a través de código JavaScript manipulado, como se mostró con el juego Bejewele.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2633" published="2013-03-21" seq="2013-2633" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Piwik " trans_org="Inteco" translator="Jorge Fombellida">Piwik anterior a v1.11 acepta entradas desde una petición POST en lugar de una petición GET en circunstancias sin especificar, lo que puede permitir ataques para conseguir información a través del aprovechamiento de los parámetros del login.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2634" published="2013-03-22" seq="2013-2634" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">net/dcb/dcbnl.c en el kernel de Linux anterior a v3.8.4 no inicializa determinadas estructuras, lo que permite a atacantes locales obtener información sensible desde la pila del kernel mediante una aplicación especialmente diseñada. </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2635" published="2013-03-22" seq="2013-2635" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función rtnl_fill_ifinfo en net/core/rtnetlink.c en el kernel de Linux anterior a  v3.8.4 no inicializa un cierto miembro de la  estructura, lo que permite a atacantes locales obtener información sensible desde la memoria del kernel mediante una aplicación especialmente diseñada. </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2636" published="2013-03-22" seq="2013-2636" type="CVE"><desc><descript language="es" modified="2013-03-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">net/bridge/br_mdb.c en el kernel de Linux anterior a v3.8.4 no inicializa determinadas estructuras, lo que permite a atacantes locales obtener información sensible desde la memoria del kernel mediante una aplicación especialmente diseñada. </descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2640" published="2013-03-22" seq="2013-2640" type="CVE"><desc><descript language="es" modified="2013-03-25" source="cve" title="en ajax.functions.php de MailUp" trans_org="Inteco" translator="Jorge Fombellida">ajax.functions.php en el complemento MailUp anterior a v1.3.2 para WordPress no restringe correctamente el acceso a las funciones especificadas Ajax, que permite a atacantes remotos modificar la configuración del complemento y conducir a ataques de cross-site scripting (XSS) a través de vectores no especificados relacionados con "formData=save" las solicitudes, una versión diferente de CVE-2013-0731.</descript></desc><refs><ref language="es" trans_org="Inteco" url="79"/></refs></entry><entry name="CVE-2013-2685" published="2013-04-01" seq="2013-2685" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="resres_format_attr_h264.c en Asterisk " trans_org="Inteco" translator="Jorge Fombellida">Desbordamiento de búfer basado en pila en res/res_format_attr_h264.c en Asterisk Open Source v11.x antes de v11.2.2 que permite a atacantes remotos ejecutar código arbitrario a través de un long sprop-parameter-sets el atributo media H.264 en un SIP Protocolo de Descripción de Sesión (SDP) encabezado.</descript></desc><refs><ref language="es" trans_org="Inteco" url="119"/></refs></entry><entry name="CVE-2013-2686" published="2013-04-01" seq="2013-2686" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="mainhttp.c en Asterisk" trans_org="Inteco" translator="Jorge Fombellida">main/http.c en el servidor HTTP Asterisk Open Source v1.8.x antes de v1.8.20.2, v10.x antes v10.12.2 y v11.2.2 v11.x antes; Certified Asterisk v1.8.15 antes de v8.1.15-cert2; y Digiumphones Asterisk v10.x-digiumphones antes de v10.12.2-digiumphones no restringe correctamente valores Content-Length, que permite a atacantes remotos realizar ataques de consumo de la pila y provocar una denegación de servicio (caída del demonio) a través de una petición POST HTTP manipulada. NOTA: esta vulnerabilidad se debe a una solución incorrecta para CVE-2012-5976.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2690" published="2013-03-28" seq="2013-2690" type="CVE"><desc><descript language="es" modified="2013-04-01" source="cve" title="Synchroweb" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de inyección SQL en index.php en Synchroweb Tecnología SynConnect v2.0 que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro LoginID en una acción de cierre de sesión.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2696" published="2013-04-25" seq="2013-2696" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="complemento All in One Webmaster " trans_org="Inteco" translator="Jorge Fombellida">Falsificación de petición en sitios cruzados (CSRF) en el complemento All in One Webmaster antes de v8.2.4 para WordPress permite a atacantes remotos secuestrar la autenticación de las víctimas a través de vectores no especificados desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-2697" published="2013-04-19" seq="2013-2697" type="CVE"><desc><descript language="es" modified="2013-04-20" source="cve" title="WP-DownloadManager" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el complemento WP-DownloadManager antes de v1.61 para Wordress, permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para peticiones que insertan secuencias XSS.</descript></desc><refs/></entry><entry name="CVE-2013-2702" published="2013-05-05" seq="2013-2702" type="CVE"><desc><descript language="es" modified="2013-05-07" source="cve" title="el plugin Easy AdSense Lite para WordPress" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad CSRF en el plugin Easy AdSense Lite anterior 6.10 para WordPress, permite a atacantes remotos secuestrar la autenticación de los usuarios para peticiones que modifican los parámetros del plugin.</descript></desc><refs/></entry><entry name="CVE-2013-2703" published="2013-05-05" seq="2013-2703" type="CVE"><desc><descript language="es" modified="2013-05-07" source="cve" title="plugin Facebook Members para WordPress" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad CSRF en el plugin Facebook Members anterior a 5.0.5  para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que modifican los parámetros del plugin.</descript></desc><refs/></entry><entry name="CVE-2013-2707" published="2013-05-10" seq="2013-2707" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="plugin Login With Ajax para WordPress" translator="Daniel FÃ­rvida">Falsificación de petición en sitios cruzados (CSRF) en el plugin Login With Ajax anterior a v3.1 para WordPress permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios de solicitudes que permiten modificar la configuración de este plugin.</descript></desc><refs/></entry><entry name="CVE-2013-2709" published="2013-04-26" seq="2013-2709" type="CVE"><desc><descript language="es" modified="2013-04-27" source="cve" title="pluging FourSquare Checkins" trans_org="INTECO" translator="Roberto Martínez Martínez">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el pluging FourSquare Checkins anterior a v1.3 para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones de secuencias XSS.</descript></desc><refs/></entry><entry name="CVE-2013-2715" published="2013-03-27" seq="2013-2715" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="Drupal" translator="Daniel FÃ­rvida">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el modulo Search API (search_api) v7.x-1.x anterior a v7.x-1.4 para Drupal permite a usuarios remotos autenticados con cierta permisos para inyectar secuencias de comandos web o HTML a través de la modificación del campo "name".</descript></desc><refs/></entry><entry name="CVE-2013-2716" published="2013-04-10" seq="2013-2716" type="CVE"><desc><descript language="es" modified="2013-04-11" source="cve" title="Puppet Enterprise" trans_org="Inteco" translator="Jose MarÃ­a Foces">Puppet Labs Puppet Enterprise antes de v2.8.0 no utiliza un "secreto aleatorio" en el archivo de configuración de cliente de CAS (cas_client_config.yml) que al actualizarse desde versiones v1.2.x v2.0.x o, permite a atacantes remotos obtener acceso a la consola a través de un cookie hecha a mano.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2717" published="2013-03-28" seq="2013-2717" type="CVE"><desc><descript language="es" modified="2013-04-02" source="cve" title="System Management Console en EMC Smarts Network Configuration Manager (NCM)" trans_org="Inteco" translator="Jorge Fombellida">Múltiples vulnerabilidades sin especificar en el System Management (también conocido como SysAdmin) Console en EMC Smarts Network Configuration Manager (NCM) hasta v9.2 tienen un impacto desconocido y vectores de ataque, una cuestión diferente a CVE-2013-0935. NOTA: esto puede superponerse CVEs para los componentes del servidor de código abierto o de otros componentes de terceros.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2718" published="2013-05-16" seq="2013-2718" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2719" published="2013-05-16" seq="2013-2719" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2720" published="2013-05-16" seq="2013-2720" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2721" published="2013-05-16" seq="2013-2721" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2722" published="2013-05-16" seq="2013-2722" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2723" published="2013-05-16" seq="2013-2723" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2724" published="2013-05-16" seq="2013-2724" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer basado en pila en Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-2725" published="2013-05-16" seq="2013-2725" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2726" published="2013-05-16" seq="2013-2726" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2727" published="2013-05-16" seq="2013-2727" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de entero en Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos, una vulnerabilidad diferente a 2013-2729.</descript></desc><refs/></entry><entry name="CVE-2013-2728" published="2013-05-16" seq="2013-2728" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Flash Player" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Flash Player anterior a v10.3.183.86 y v11.x anterior a v11.7.700.202 en Windows y Mac OS X, anterior a v10.3.183.86 y v11.x anterior a v11.2.202.285 en Linux, anterior a v11.1.111.54 en Android v2.x y v3.x, y anterior a v11.1.115.58 en Android v4.x; Adobe AIR anterior a v3.7.0.1860; y Adobe AIR SDK &amp; Compiler anterior a v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores no especificados, una vulnerabilidad diferente a  CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-2729" published="2013-05-16" seq="2013-2729" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de entero en Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2727.</descript></desc><refs/></entry><entry name="CVE-2013-2730" published="2013-05-16" seq="2013-2730" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer en Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2733.</descript></desc><refs/></entry><entry name="CVE-2013-2731" published="2013-05-16" seq="2013-2731" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2732" published="2013-05-16" seq="2013-2732" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2733" published="2013-05-16" seq="2013-2733" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer en Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes remotos ejecutar código arbitrario mediante vectores no especificados, una vulnerabilidad diferente a CVE-2013-2730.</descript></desc><refs/></entry><entry name="CVE-2013-2734" published="2013-05-16" seq="2013-2734" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2735" published="2013-05-16" seq="2013-2735" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2736" published="2013-05-16" seq="2013-2736" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat " trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a  CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2737" published="2013-05-16" seq="2013-2737" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">La API de JavaScript en Adobe Reader y Acrobat v9.x anterior a v9.5.5, 1v0.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes obtener información sensisble mediante vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-2741" published="2013-04-02" seq="2013-2741" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="importbuddy.php en el complemento BackupBuddy " trans_org="Inteco" translator="Jorge Fombellida">importbuddy.php en el complemento BackupBuddy v1.3.4, v2.1.4, v2.2.25, v2.2.28, y v2.2.4 para WordPress no requiere autenticación, lo que permite a atacantes remotos obtener información o sobreescribir o borrar ficheros, a través de vectores (1) petición directa, (2) step=1 petición, (3) step=2 o step=3 peticiónt, o (4) step=7 petición.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2742" published="2013-04-02" seq="2013-2742" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="WordPress BackupBuddy" trans_org="Inteco" translator="Jose MarÃ­a Foces">importbuddy.php en el plugin de BackupBuddy v1.3.4, v2.1.4, v2.2.25, v2.2.28 y v2.2.4 para WordPress no es fiable queda eliminado tras completar una operación de restauración, lo que hace que sea más fácil para los atacantes remotos obtener acceso a través de las solicitudes posteriores a este script.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2743" published="2013-04-02" seq="2013-2743" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="importbuddy.php en BackupBuddy" trans_org="Inteco" translator="Jorge Fombellida">importbuddy.php en el complemento BackupBuddy v1.3.4, v2.1.4, v2.2.25, v2.2.28, y v2.2.4 para WordPress que permite a atacantes remotos evitar autenticaciones a través del parámetro step manipulando el entero.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2744" published="2013-04-02" seq="2013-2744" type="CVE"><desc><descript language="es" modified="2013-04-03" source="cve" title="WordPress BackupBuddy" trans_org="Inteco" translator="Jose MarÃ­a Foces">importbuddy.php en el plugin para WordPress BackupBuddy v2.2.25 permite a atacantes remotos obtener información de configuración a través de una acción "step 0 phpinfo", que llama a la función phpinfo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2760" published="2013-04-16" seq="2013-2760" type="CVE"><desc><descript language="es" modified="2013-04-16" source="cve" title="Groovy Media Player" translator="Daniel FÃ­rvida">Desbordamiento de búfer en Groovy Media Player v3.2.0 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un fichero .m3u</descript></desc><refs/></entry><entry name="CVE-2013-2761" published="2013-04-04" seq="2013-2761" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="los módulos Schneider Electric M340 BMXNOE01xx y BMXP3420xx PLC" trans_org="INTECO" translator="Marco Lozano Merino">Los módulos Schneider Electric M340 BMXNOE01xx y BMXP3420xx PLC, permite a usuarios autenticados remotamente provocar una denegación de servicio (caída de módulo) a través de tráfico FTP manipulado, como se ha demostrado a través del cliente Filezilla FTP.</descript></desc><refs/></entry><entry name="CVE-2013-2762" published="2013-04-04" seq="2013-2762" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Schneider Electric Magelis XBT HMI" trans_org="INTECO" translator="Marco Lozano Merino">El controlador Schneider Electric Magelis XBT HMI tiene una contraseña por defecto para la configuración de las subidas de archivos, lo que facilitaría a atacantes remotos evitar las restricciones de acceso a través de datos manipulados.</descript></desc><refs/></entry><entry name="CVE-2013-2763" published="2013-04-04" seq="2013-2763" type="CVE"><desc><descript language="es" modified="2013-04-04" source="cve" title="Schneider Electric M340 PLC" translator="Daniel FÃ­rvida">** EN DISPUTA ** Los modulos Schneider Electric M340 PLC permite a atacantes remotos causar una denegación de servicios (consumo de recursos) a través de vectores no especificados. NOTA: El vendedor reporta disputas en este fallo ya que "no puede ser replicado" y "un atacante no puede explotar remotamente este fallo en las funciones de control del PLC".&#xd;
</descript></desc><refs/></entry><entry name="CVE-2013-2766" published="2013-04-10" seq="2013-2766" type="CVE"><desc><descript language="es" modified="2013-04-11" source="cve" title="Splunk" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en  Splunk Web en Splunk v4.3.0 hasta v4.3.5 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-2767" published="2013-04-25" seq="2013-2767" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="Citrix NetScaler Access Gateway Enterprise Edition " trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad no especificada en Citrix NetScaler Access Gateway Enterprise Edition (AGEE)  antes de v9.3.62.4 y v10.x hasta v10.0.74.4 y NetScaler AGEE Common Criteria antes de v9.3.53.6, permite a atacantes remotos evitar las restricciones de acceso a la intranet destinados a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-2770" published="2013-04-07" seq="2013-2770" type="CVE"><desc><descript language="es" modified="2013-04-08" source="cve" title="el componente Novell Kanaka para Novell Enterprise Server en OS X" trans_org="INTECO" translator="Marco Lozano Merino">La funcionalidad de instalación en el componente Novell Kanaka anterior a 2.8 para Novell Enterprise Server en OS X no verifica el certificado X.509 del servidor durante la sesión SSL, lo que permite a atacantes MiTM suplantar a los servidores a través de un certificado de su elección.</descript></desc><refs/></entry><entry name="CVE-2013-2776" published="2013-04-08" seq="2013-2776" type="CVE"><desc><descript language="es" modified="2013-04-09" source="cve" title="sudo" translator="Daniel FÃ­rvida">sudo v1.3.5 hasta v1.7.10p5 y v1.8.0 hasta  v1.8.6p6, cuando se ejecuta en sistemas sin /proc o la función sysctl con la opción tty_tickets habilitada, no valida correctamente el control de dispositivo terminal, lo que permite a los usuarios locales con permisos de sudo para secuestrar a la autorización de otra terminal a través de vectores relacionados con una sesión sin un dispositivo terminal de control y la conexión a una entrada estándar, salida, y descriptores de error de archivo de otros terminal. NOTA: esta es una de las tres vulnerabilidades estrechamente relacionadas con las que se asignó originalmente a CVE-2013-1776, pero se han dividido debido a las diferentes versiones afectadas.</descript></desc><refs/></entry><entry name="CVE-2013-2777" published="2013-04-08" seq="2013-2777" type="CVE"><desc><descript language="es" modified="2013-04-09" source="cve" title="sudo" translator="Daniel FÃ­rvida">sudo anterior a v1.7.10p5 y v1.8.x anterior a v1.8.6p6, cuando la opción tty_tickets esta habilitada, no valida correctamente el control de dispositivo terminal, que permite a los usuarios locales con permisos de sudo para secuestrar a la autorización de otra terminal a través de vectores relacionados con una sesión sin un dispositivo terminal de control y la conexión a una entrada estándar, salida, y descriptores de error de archivo de otros terminal. NOTA: esta es una de las tres vulnerabilidades estrechamente relacionadas con las que se asignó originalmente a CVE-2013-1776, pero se han dividido debido a las diferentes versiones afectadas.</descript></desc><refs/></entry><entry name="CVE-2013-2778" published="2013-04-08" seq="2013-2778" type="CVE"><desc><descript language="es" modified="2013-04-09" source="cve" title="PHP Address Book" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en addressbook/register/delete_user.php en PHP Address Book v8.2.5 permite a atacantes remotos secuestrar la autenticación de los administradores en las peticiones de eliminación de cuentas, una vulnerabilidad diferente a CVE-2013-0135.1.</descript></desc><refs/></entry><entry name="CVE-2013-2779" published="2013-04-11" seq="2013-2779" type="CVE"><desc><descript language="es" modified="2013-04-12" source="cve" title="Cisco IOS XE" trans_org="Inteco" translator="Jorge Fombellida">Cisco IOS XE v3.4 anterior a  v3.4.5S, y v3.5 hasta v3.7 anterior a v3.7.1S, ,en Routers de la serie 1000 Agregación Servicios (ASR) no aplicar correctamente el Cisco Multicast Leaf Eliminación de reciclaje (MLRE), la cual permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta) a través fragmentado MVPN IPv6 (también conocido como MVPNv6) paquetes, ID de error alias CSCub34945, una vulnerabilidad diferente a CVE-2013-1164.</descript></desc><refs/></entry><entry name="CVE-2013-2780" published="2013-04-21" seq="2013-2780" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Siemens SIMATIC " trans_org="INTECO" translator="Borja Merino Febrero">Siemens SIMATIC S7-1200 PLCs v2.x y v3.x permite a atacantes remotos causar una denegación de servicio mediante paquetes especialmente creados hacia el puerto UDP 161 (puerto SNMP)</descript></desc><refs/></entry><entry name="CVE-2013-2832" published="2013-04-16" seq="2013-2832" type="CVE"><desc><descript language="es" modified="2013-04-17" source="cve" title="Google Chrome OS" trans_org="INTECO" translator="Borja Merino Febrero">La función Buffer::Set en core/cross/buffer.cc en el plug-in O3D en Google Chrome OS anterior a v26.0.1410.57 no impide que los datos no inicializados permanezcan en un búfer, pudiendo permitir a atacantes remotos obtener información sensible a través vectores no especificados.&#xd;
</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2833" published="2013-04-16" seq="2013-2833" type="CVE"><desc><descript language="es" modified="2013-04-17" source="cve" title="Google Chrome OS" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad usar-despues-de-liberar en el plug-in 03D en Google Chrome OS anterior a v26.0.1410.57 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado mediante vectores relacionados con el manejo inadecuado de las relaciones de propiedad comprenden Elements y DrawElements.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2834" published="2013-04-16" seq="2013-2834" type="CVE"><desc><descript language="es" modified="2013-04-17" source="cve" title="Google Chrome OS" trans_org="INTECO" translator="Borja Merino Febrero">Google Chrome OS anterior a v26.0.1410.57 no fuerza correctamente las restricciones de origen para el O3D y el plugin Google Talk, permitiendo a atacantes remotos eludir el mecanismo de protección de lista blanca de dominios (domain-whitelist) mediante un sitio web manipulado, una vulnerabilidad diferente a CVE-2013-2835.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2835" published="2013-04-16" seq="2013-2835" type="CVE"><desc><descript language="es" modified="2013-04-17" source="cve" title="Google Chrome OS" trans_org="INTECO" translator="Borja Merino Febrero">Google Chrome OS anterior a v26.0.1410.57 no fuerza correctamente las restricciones de origen para el O3D y el plugin Google Talk, permitiendo a atacantes remotos eludir el mecanismo de protección de lista blanca de dominios (domain-whitelist) mediante un sitio web manipulado, una vulnerabilidad diferente a CVE-2013-2834.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-2944" published="2013-05-02" seq="2013-2944" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="strongSwan" translator="Daniel FÃ­rvida">strongSwan v4.3.5 hasta v5.0.3, cuando utiliza el plugin OpenSSL para la verificación de firma ECDSA, permite a atacantes remotos autenticarse como otros usuarios a través de una firma invalida.</descript></desc><refs/></entry><entry name="CVE-2013-2977" published="2013-05-10" seq="2013-2977" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="IBM Notes" translator="Daniel FÃ­rvida">Desbordamiento de entero en IBM Notes v8.5.x anterior a v8.5.3 FP4 Interim Fix 1 y v9.x anterior a v9.0 Interim Fix 1 en Windows, y v8.5.x anterior a v8.5.3 FP5 y v9.x anterior a v9.0.1 en Linux, permite a atacantes remotos ejecutar código arbitrario a través de una imagen PNG malformada en la previsualización de un mensaje de correo electrónico, también conocido como SPR NPEI96K82Q.</descript></desc><refs/></entry><entry name="CVE-2013-3050" published="2013-04-12" seq="2013-3050" type="CVE"><desc><descript language="es" modified="2013-04-13" source="cve" title="ZAPms" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad de inyección SQL en ZAPms v1.41 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid al producto.</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2013-3051" published="2013-04-13" seq="2013-3051" type="CVE"><desc><descript language="es" modified="2013-04-14" source="cve" title="Motorola Android" trans_org="INTECO" translator="Luis Martín Liras">El núcleo TrustZone, cuando se utiliza con determinada versión de Motorola Android 4.1.2, el Motorola Razr HD, M Razr, Atrix HD con el chipset Qualcomm MSM8960 no verifica la asociación entre determinada argumento dirección-física y un región de memoria, lo que permite desbloquear a usuarios locales el bootloader usando el modo kernel para realizar operaciones SMC 0x9 y 0x2. Se trata de una vulnerabilidad diferente a CVE-2013-2596.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-3055" published="2013-04-24" seq="2013-3055" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="Lexmark Markvision" trans_org="Inteco" translator="Jose MarÃ­a Foces">Lexmark Markvision empresa antes v1.8 proporciona una interfaz de diagnóstico en el puerto TCP 9789, que permite a atacantes remotos ejecutar código de su elección, cambiar la configuración, o la obtención de información sensible en la gestión de flotas a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3056" published="2013-05-03" seq="2013-3056" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Joomla!" trans_org="INTECO" translator="Borja Merino Febrero">Joomla! v2.5.x anterior a v2.5.10 y v3.0.x anterior a v3.0.4 permite a usuarios autenticados remotos eludir los requerimientos de privilegio y eliminar mensajes privados de usuarios de su elección mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-3057" published="2013-05-03" seq="2013-3057" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Joomla!" trans_org="INTECO" translator="Borja Merino Febrero">Joomla! v2.5.x anterior a v2.5.10 y v3.0.x anterior a v3.0.4 permite a usuarios autenticados remotos eludir los requerimientos de privilegio y listar los privilegios de usuarios de su elección mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-3058" published="2013-05-03" seq="2013-3058" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Joomla!" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Joomla! v2.5.x anterior a v2.5.10 y v3.0.x anterior a v3.0.4  permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar.</descript></desc><refs/></entry><entry name="CVE-2013-3059" published="2013-05-03" seq="2013-3059" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Plugin Voting en Joomla!" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el plugin Voting en Joomla! v2.5.x anterior a v2.5.10 y v3.0.x anterior a v3.0.4  permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar.</descript></desc><refs/></entry><entry name="CVE-2013-3060" published="2013-04-21" seq="2013-3060" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Apache ActiveMQ" translator="Daniel FÃ­rvida">La consola web de Apache ActiveMQ anterior a v5.8.0 no requiere autenticación, lo que permite a atacantes remotos obtener información sensible o causar una denegación de servicio a través de peticiones HTTP.</descript></desc><refs/></entry><entry name="CVE-2013-3061" published="2013-05-01" seq="2013-3061" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="SAP ERP central component" trans_org="Inteco" translator="Jose MarÃ­a Foces">La función ishmed-PATRED_TRANSACT_RFCCALL en el componente Industry-Specific Component Hospital IS-H en la solución SAP Healthcare Industry Solution, and the SAP ERP central component (aka ECC 6), permite a los usuarios remotos autenticados evitar las restricciones de operación que se pretende a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3062" published="2013-05-01" seq="2013-3062" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="SAP Production Planning and Control" trans_org="Inteco" translator="Jose MarÃ­a Foces">La función CP_RC_TRANSACTION_CALL_BY_SET en el componente de Engineering Workbench de SAP Production Planning and Control permite a los usuarios remotos autenticados evitar las restricciones de operación que se pretenden a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3063" published="2013-05-01" seq="2013-3063" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="SAP BASIS Communication Services" trans_org="Inteco" translator="Jose MarÃ­a Foces">SAP BASIS Communication Services v4.6B través de v7.30 permite a los usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-3075" published="2013-04-19" seq="2013-3075" type="CVE"><desc><descript language="es" modified="2013-04-20" source="cve" title="Mitsubishi MX" trans_org="INTECO" translator="Luis Martín Liras">Múltiples desbordamientos de búfer en ActUWzd.dll v1.0.0.1 en Mitsubishi MX componente 3, que distribuye en CitectFacilities Citect v7.10 y CitectSCADA v7.10r1, permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga, como lo demuestra con un valor largo de la propiedad WzTitle a un determinado ActiveX control.</descript></desc><refs/></entry><entry name="CVE-2013-3076" published="2013-04-22" seq="2013-3076" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La API crypto en el kernel de Linux hasta v3.9-rc8 no inicializa cierta longitud de variables, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom especialmente diseñada, relacionado con la función hash_recvmsg en crypto/algif_hash.c y la función skcipher_recvmsg en crypto/algif_skcipher.c.</descript></desc><refs/></entry><entry name="CVE-2013-3079" published="2013-05-01" seq="2013-3079" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="VMware vCenter Server Appliance" trans_org="Inteco" translator="Jose MarÃ­a Foces">VMware vCenter Server Appliance (vcsa) v5.1 antes Update 1 permite a los usuarios remotos autenticados ejecutar programas arbitrarios con privilegios de root mediante el aprovechamiento de la interfaz de administración Virtual Appliance (VAMI) de acceso.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3080" published="2013-05-01" seq="2013-3080" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="VMware vCenter Server Appliance" trans_org="Inteco" translator="Jose MarÃ­a Foces">VMware vCenter Server Appliance (vcsa) v5.1 antes Update 1 permite a los usuarios remotos autenticados crear o sobreescribir archivos arbitrarios, y por lo tanto ejecutar código arbitrario o causar una denegación de servicio, aprovechando la interfaz de administración de dispositivo virtual (VAMI) Acceso a la interfaz web.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3107" published="2013-05-01" seq="2013-3107" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="VMware vCenter Server" trans_org="Inteco" translator="Jose MarÃ­a Foces">VMware vCenter Server v5.1 Update 1 antes, cuando el enlace LDAP anónimo para Active Directory está activado, permite a atacantes remotos evitar la autenticación proporcionando un nombre de usuario válido en combinación con una contraseña vacía.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3210" published="2013-04-19" seq="2013-3210" type="CVE"><desc><descript language="es" modified="2013-04-20" source="cve" title="Opera" trans_org="INTECO" translator="Luis Martín Liras">Opera antes de v12.15 no bloquea adecuadamente dominios de nivel superior en los encabezados Set-Cookie, lo que permite a atacantes remotos obtener información sensible mediante el aprovechamiento de control de un sitio web diferente en el mismo dominio de nivel superior.</descript></desc><refs/></entry><entry name="CVE-2013-3211" published="2013-04-19" seq="2013-3211" type="CVE"><desc><descript language="es" modified="2013-04-20" source="cve" title="Opera" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en Opera antes de v12.15 tiene un impacto y vectores de ataque desconocidos, relacionado con un "problema de moderada severidad".</descript></desc><refs/></entry><entry name="CVE-2013-3221" published="2013-04-21" seq="2013-3221" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" trans_org="INTECO" translator="Borja Merino Febrero">a</descript></desc><refs/></entry><entry name="CVE-2013-3222" published="2013-04-22" seq="2013-3222" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función vcc_recvmsg en net/atm/common.c  en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta longitud de variable, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3223" published="2013-04-22" seq="2013-3223" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función ax25_recvmsg en net/ax25/af_ax25.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta estructura de datos, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3224" published="2013-04-22" seq="2013-3224" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función bt_sock_recvmsg en net/bluetooth/af_bluetooth.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta longitud de variable, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3225" published="2013-04-22" seq="2013-3225" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función rfcomm_sock_recvmsg en net/bluetooth/rfcomm/sock.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta longitud de variable, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3226" published="2013-04-22" seq="2013-3226" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función sco_sock_recvmsg en net/bluetooth/sco.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta longitud de variable, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3227" published="2013-04-22" seq="2013-3227" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función caif_seqpkt_recvmsg en net/caif/caif_socket.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta longitud de variable, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3228" published="2013-04-22" seq="2013-3228" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función irda_recvmsg_dgram en la función net/irda/af_irda.c function en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta longitud de variable, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3229" published="2013-04-22" seq="2013-3229" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función iucv_sock_recvmsg en net/iucv/af_iucv.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta longitud de variable, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3230" published="2013-04-22" seq="2013-3230" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función l2tp_ip6_recvmsg en net/l2tp/l2tp_ip6.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta estructura, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3231" published="2013-04-22" seq="2013-3231" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función llc_ui_recvmsg en net/llc/af_llc.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta longitud de variable, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3232" published="2013-04-22" seq="2013-3232" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función nr_recvmsg  en net/netrom/af_netrom.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta estructura de datos, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3233" published="2013-04-22" seq="2013-3233" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función llcp_sock_recvmsg  en net/nfc/llcp/sock.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta longitud de variable y cierta estructura de datos, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3234" published="2013-04-22" seq="2013-3234" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función rose_recvmsg en net/rose/af_rose.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta longitud de variable, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3235" published="2013-04-22" seq="2013-3235" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">net/tipc/socket.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta longitud de variable, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3236" published="2013-04-22" seq="2013-3236" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux." trans_org="INTECO" translator="Borja Merino Febrero">La función vmci_transport_dgram_dequeue en net/vmw_vsock/vmci_transport.c en el kernel de Linux anterior a v3.9-rc7 no inicializa correctamente cierta longitud de variable, permitiendo a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3237" published="2013-04-22" seq="2013-3237" type="CVE"><desc><descript language="es" modified="2013-04-22" source="cve" title="Kernel de Linux" trans_org="INTECO" translator="Borja Merino Febrero">La función vsock_stream_sendmsg en net/vmw_vsock/af_vsock.c en el kernel de Linux anterior a v3.9-rc7 no inicializa cierta longitud de variable, lo que permite a usuarios locales obtener información sensible desde la pila del kernel mediante una syscall recvmsg o recvfrom.</descript></desc><refs/></entry><entry name="CVE-2013-3238" published="2013-04-25" seq="2013-3238" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="phpMyAdmin" trans_org="Inteco" translator="Jorge Fombellida">phpMyAdmin v3.5.x antes de v3.5.8 y v4.x antes de v4.0.0-RC3 permite a usuarios remotos autenticados ejecutar código arbitrario a través de una secuencia /e\x00, que no se utilizan con cuidado antes de hacer una llamada a la función preg_replace en el "Replace table prefix".</descript></desc><refs/></entry><entry name="CVE-2013-3239" published="2013-04-25" seq="2013-3239" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="phpMyAdmin" trans_org="Inteco" translator="Jorge Fombellida">phpMyAdmin v3.5.x antes de v3.5.8 y v4.x antes de v4.0.0-RC3, cuando se configura un directorio SaveDir, permite a los usuarios remotos autenticados ejecutar código arbitrario mediante una doble extensión del nombre de archivo de un archivo de exportación, lo que lleva a la interpretación de este archivo como un archivo ejecutable por el Apache HTTP Server, como se demuestra por un nombre de archivo .php.sql</descript></desc><refs/></entry><entry name="CVE-2013-3240" published="2013-04-25" seq="2013-3240" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="phpMyAdmin" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad de salto de directorio en la función de exportación en phpMyAdmin v4.x antes de v4.0.0-RC3 que permite a usuarios remotos autenticados leer archivos arbitrarios o posiblemente tener un impacto no especificado a través de un parámetro que especifica un tipo de exportación elaborado.</descript></desc><refs/></entry><entry name="CVE-2013-3241" published="2013-04-25" seq="2013-3241" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title="export.php en phpMyAdmin" trans_org="Inteco" translator="Jorge Fombellida">export.php (también conocido como script de exportación) en phpMyAdmin v4.x antes de  v4.0.0-RC3 sobrescribe las variables globales sobre la base del contenido de la matriz superglobal POST, lo que permite a usuarios remotos autenticados inyectar valores a través de una solicitud manipulada.</descript></desc><refs/></entry><entry name="CVE-2013-3242" published="2013-05-03" seq="2013-3242" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Joomla!" trans_org="INTECO" translator="Borja Merino Febrero">plugins/system/remember/remember.php en Joomla! v2.5.x anterior a v2.5.10 y v3.0.x anterior a v3.0.4 no controla correctamente un objeto obtenido por la "serialización" de una cookie, lo que permite a los usuarios remotos autenticados  realizar ataques de inyección de objetos PHP y provocar una denegación de servicio a través de vectores no especificados.&#xd;
</descript></desc><refs/></entry><entry name="CVE-2013-3254" published="2013-05-10" seq="2013-3254" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="plugin WP Photo Album Plus para WordPress" translator="Daniel FÃ­rvida">Vulnerabilidad Cross-site scripting (XSS) en wp-admin/admin.php en el plugin WP Photo Album Plus anterior a v5.0.3 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "commentid" en la acción de edición "wppa_manage_comments".</descript></desc><refs/></entry><entry name="CVE-2013-3266" published="2013-05-02" seq="2013-3266" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="FreeBSD" trans_org="Inteco" translator="Jose MarÃ­a Foces">La función nfsrvd_readdir en sys/fs/nfsserver/nfs_nfsdport.c en el nuevo servidor NFS en FreeBSD v8.0 a través de v9.1-RELEASE-p3 no verifica que la solicitud READDIR para un nodo de directorio, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código arbitrario mediante la especificación de un archivo sin formato en lugar de un directorio.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3267" published="2013-05-03" seq="2013-3267" type="CVE"><desc><descript language="es" modified="2013-05-04" source="cve" title="Plugin highlighter en Joomla!" trans_org="INTECO" translator="Borja Merino Febrero">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el plugin highlighter en Joomla! v2.5.x anterior a v2.5.10 y v3.0.x anterior a v3.0.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-3268" published="2013-04-24" seq="2013-3268" type="CVE"><desc><descript language="es" modified="2013-04-25" source="cve" title="Novell iManager" trans_org="Inteco" translator="Jose MarÃ­a Foces">Novell iManager v2.7 antes del parche SP6 1 no se actualiza un identificador después de una acción de cierre de sesión, que tiene un impacto no especificado y vectores de ataque a distancia.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3269" published="2013-04-25" seq="2013-3269" type="CVE"><desc><descript language="es" modified="2013-04-26" source="cve" title=" Cybozu Office" trans_org="Inteco" translator="Jorge Fombellida">Falsificación de petición en sitios cruzados (CSRF) en Cybozu Office antes de v8.1.6 y v9.x antes de v9.3.0 permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios de solicitudes que cambian las contraseñas móviles, una vulnerabilidad diferente a CVE-2013-2.305 .</descript></desc><refs/></entry><entry name="CVE-2013-3301" published="2013-04-29" seq="2013-3301" type="CVE"><desc><descript language="es" modified="2013-05-02" source="cve" title="implementacion ftrace en Linux Kernel" translator="Daniel FÃ­rvida">La implementacion ftrace en Linux Kernel anterior a v3.8.8 permite a usuarios locales provocar una denegación de servicio (referencia a puntero NULL y caída del sistema) o posiblemente tener otro impacto no especificado a través del aprovechamiento de la capacidad CAP_SYS_ADMIN para el acceso de escritura a los ficheros  (1) set_ftrace_pid o (2) set_graph_function y luego hacer una llamada al sistema "lseek".</descript></desc><refs/></entry><entry name="CVE-2013-3302" published="2013-04-29" seq="2013-3302" type="CVE"><desc><descript language="es" modified="2013-05-01" source="cve" title="transport.c en el kernel de Linux" trans_org="INTECO" translator="Luis Martín Liras">Condición de carrera en la función smb_send_rqst en fs/CIFS/transport.c en el kernel de Linux antes de v3.7.2 permite a usuarios locales provocar una denegación de servicio (referencia a un puntero NULL y caida) o posiblemente tener otro impacto no especificado a través de vectores relacionados con un evento de reconexión .</descript></desc><refs/></entry><entry name="CVE-2013-3324" published="2013-05-16" seq="2013-3324" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player " trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player anterior a v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR antes de v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2728, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-3325" published="2013-05-16" seq="2013-3325" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, and CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-3326" published="2013-05-16" seq="2013-3326" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-3327" published="2013-05-16" seq="2013-3327" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-3328" published="2013-05-16" seq="2013-3328" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-3329" published="2013-05-16" seq="2013-3329" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335</descript></desc><refs/></entry><entry name="CVE-2013-3330" published="2013-05-16" seq="2013-3330" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335</descript></desc><refs/></entry><entry name="CVE-2013-3331" published="2013-05-16" seq="2013-3331" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335</descript></desc><refs/></entry><entry name="CVE-2013-3332" published="2013-05-16" seq="2013-3332" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335</descript></desc><refs/></entry><entry name="CVE-2013-3333" published="2013-05-16" seq="2013-3333" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3334, y CVE-2013-3335</descript></desc><refs/></entry><entry name="CVE-2013-3334" published="2013-05-16" seq="2013-3334" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, y CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-3335" published="2013-05-16" seq="2013-3335" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="ADobe Flash Player, Adobe AIR" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y anteriores v11.1.115.58 para Android v4.x; Adobe AIR antes de v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, y CVE-2013-3334.</descript></desc><refs/></entry><entry name="CVE-2013-3336" published="2013-05-09" seq="2013-3336" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="Adobe ColdFusion" trans_org="Inteco" translator="Jorge Fombellida">Vulnerabilidad sin especificar en Adobe ColFusion v9.0, v9.0.1, v9.0.2, y v10 que permite a atacantes remotos leer ficheros arbitrarios a través de vectores sin especificar.</descript></desc><refs/></entry><entry name="CVE-2013-3337" published="2013-05-16" seq="2013-3337" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Adobe Reader y Acrobat" trans_org="Inteco" translator="Jorge Fombellida">Adobe Reader y Acrobat v9.x antes de v9.5.5, v10.x antes de v10.1.7, y v11.x antes de v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-3338" published="2013-05-16" seq="2013-3338" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Adobe Reader y Acrobat" trans_org="Inteco" translator="Jorge Fombellida">Adobe Reader y Acrobat v9.x antes de v9.5.5, v10.x antes v10.1.7, y v11.x antes de v11.0.03 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-3339" published="2013-05-16" seq="2013-3339" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Adobe Reader y Acrobat" trans_org="Inteco" translator="Jorge Fombellida">Adobe Reader y Acrobat v9.x antes de v9.5.5, v10.x antes v10.1.7, y v11.x antes de v11.0.03 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-3340" published="2013-05-16" seq="2013-3340" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Adobe Reader y Acrobat " trans_org="Inteco" translator="Jose MarÃ­a Foces">Adobe Reader y Acrobat v9.x antes de v9.5.5, v10.x antes de v10.1.7 y v11.x antes de v11.0.03 permitir a los atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una diferente vulnerabilidad a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339 y CVE-2013-3341.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3341" published="2013-05-16" seq="2013-3341" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Adobe Reader y Acrobat" trans_org="Inteco" translator="Jorge Fombellida">Adobe Reader y Acrobat v9.x antes de v9.5.5, v10.x antes de v10.1.7, y v11.x antes de v11.0.03 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, y CVE-2013-3340.</descript></desc><refs/></entry><entry name="CVE-2013-3342" published="2013-05-16" seq="2013-3342" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Adobe Acrobat y Reader" trans_org="Inteco" translator="Jose MarÃ­a Foces">Adobe Reader y Acrobat v9.x antes de v9.5.5, v10.x antes de v10.1.7 y v11.x  antes de v11.0.03 no maneja adecuadamente las listas negras de dominio del sistema operativo, lo cual tiene un impacto no especificado y vectores de ataque.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3497" published="2013-05-08" seq="2013-3497" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="Juniper Junos Space" trans_org="Inteco" translator="Jose MarÃ­a Foces">Juniper Junos Space antes de v12.3P2.8, tal como se utiliza en el JA1500 y en otros contextos, incluye una contraseña de texto en una pestaña de configuración, lo que hace que sea más fácil para los atacantes físicamente próximos a obtener la contraseña mediante la lectura de la pantalla de estación de trabajo.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3498" published="2013-05-08" seq="2013-3498" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="Juniper SmartPass WLAN Security Management " trans_org="Inteco" translator="Jose MarÃ­a Foces">vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Juniper SmartPass WLAN Security Management v7.7 MR3 antes y antes MR2 v8.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3499" published="2013-05-08" seq="2013-3499" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="GroundWork Monitor Enterprise v6.7.0" trans_org="Inteco" translator="Jorge Fombellida">GroundWork Monitor Enterprise v6.7.0 realiza la autenticación de la base de la cabecera Referer HTTP, lo que permite a atacantes remotos obtener privilegios de administrador o acceder a archivos a través de una cabecera diseñada.</descript></desc><refs/></entry><entry name="CVE-2013-3500" published="2013-05-08" seq="2013-3500" type="CVE"><desc><descript language="es" modified="2013-05-10" source="cve" title="interfaz de administración webapp Foundation GroundWork Monitor Enterprise v6.7.0" trans_org="Inteco" translator="Jorge Fombellida">La interfaz de administración webapp Foundation GroundWork Monitor Enterprise v6.7.0 utiliza la cuenta de nagios como el dueño de los archivos modificables bajo bases /usr/local/, que permite a atacantes dependientes de contexto para evitar las restricciones del sistema de ficheros destinados al aprovechar el acceso a un script GroundWork.</descript></desc><refs/></entry><entry name="CVE-2013-3501" published="2013-05-08" seq="2013-3501" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor Enterprise" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidades de secuencias de comandos entre sitios múltiples (XSS) en GroundWork Monitor Enterprise v6.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con (1) la foundation-webapp/admin/directorio, (2) el componente NeDi o (3) el componente Noma.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3502" published="2013-05-08" seq="2013-3502" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor Enterprise" trans_org="Inteco" translator="Jose MarÃ­a Foces">monarch_scan.cgi en el componente MONARCH en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados ejecutar código arbitrario, y por lo tanto obtener información sensible, al aprovechar una  JOSSO cookie de SSO .</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3503" published="2013-05-08" seq="2013-3503" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor Enterprise" trans_org="Inteco" translator="Jose MarÃ­a Foces">La característica Importador perfil en monarch.cgi en el componente de monarca en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa, en relación con una referencia de entidad, en relación con una entidad externa (XML XXE) tema.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3504" published="2013-05-08" seq="2013-3504" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor Enterprise" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de salto de directorio en monarch.cgi en el componente de monarca en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados para sobrescribir archivos arbitrarios mediante el aprovechamiento de acceso a la cuenta de nagios.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3505" published="2013-05-08" seq="2013-3505" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor Enterprise" trans_org="Inteco" translator="Jose MarÃ­a Foces">El componente de Nagios-App en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados eludir las restricciones de acceso destinados a través de una petición directa de un (1) archivo de registro o (2) el archivo de configuración.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3506" published="2013-05-08" seq="2013-3506" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor Enterprise " trans_org="Inteco" translator="Jose MarÃ­a Foces">cgi-bin/performance/perfchart.cgi en el componente de rendimiento en GroundWork Monitor Enterprise v6.7.0 no restringe adecuadamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario mediante la creación de un archivo. shtml y aprovechar la funcionalidad Server Side Includes (SSI).</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3507" published="2013-05-08" seq="2013-3507" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor Enterprise" trans_org="Inteco" translator="Jose MarÃ­a Foces">El componente NeDi en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados obtener información sensible a través de una petición directa de (1) un archivo de configuración, (2) una copia de respaldo, o (3) el contexto de estado Tomcat.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3508" published="2013-05-08" seq="2013-3508" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor Enterprise" trans_org="Inteco" translator="Jose MarÃ­a Foces">html/System-Files.php en la función general del sistema de archivos en el componente NeDi en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores relacionados con la edición de archivos.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3509" published="2013-05-08" seq="2013-3509" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor Enterprise" trans_org="Inteco" translator="Jose MarÃ­a Foces">html / System-NeDi.php en el componente NeDi en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados ejecutar código arbitrario a través de meta-caracteres de shell en la funcionalidad de exloración en el menú Sistema/NeDi.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3510" published="2013-05-08" seq="2013-3510" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor Enterprise " trans_org="Inteco" translator="Jose MarÃ­a Foces">Múltiples vulnerabilidades de inyección SQL en GroundWork Monitor Enterprise v6.7.0 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través de (1) NeDi/html/System-export.php, (2) NeDi/html/Dispositivos-list.php, o (3) el componente Noma.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3511" published="2013-05-08" seq="2013-3511" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor Enterprise" trans_org="Inteco" translator="Jose MarÃ­a Foces">Vulnerabilidad de redirección abierta en el componente NeDi en GroundWork Monitor Enterprise  v6.7.0 permite a atacantes remotos redirigir a los usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores no especificados.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3512" published="2013-05-08" seq="2013-3512" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor Enterprise" trans_org="Inteco" translator="Jose MarÃ­a Foces">El componente de Cacti en GroundWork Monitor Enterprise v6.7.0 no realiza correctamente las comprobaciones de autorización, lo que permite a usuarios remotos autenticados leer o modificar los valores de configuración a través de vectores no especificados, como lo demuestra la lectura de credenciales.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3513" published="2013-05-08" seq="2013-3513" type="CVE"><desc><descript language="es" modified="2013-05-09" source="cve" title="GroundWork Monitor" trans_org="Inteco" translator="Jose MarÃ­a Foces">Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el componente de Noma en GroundWork Monitor Enterprise v6.7.0 permite a atacantes remotos secuestrar la autenticación de las víctimas no especificadas para las peticiones que (1)  almacenan las secuencias de XSS  o (2) borrar entradas.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3522" published="2013-05-10" seq="2013-3522" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="vBulletin" translator="Daniel FÃ­rvida">Vulnerabilidad de inyección SQL en index.php/ajax/api/reputation/vote en vBulletin v5.0.0 Beta 11, v5.0.0 Beta 28, y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL a través del parámetro "nodeid".</descript></desc><refs/></entry><entry name="CVE-2013-3523" published="2013-05-10" seq="2013-3523" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="This HTML Is Simple (THIS)" translator="Daniel FÃ­rvida">Vulnerabilidad de inyección SQL en This HTML Is Simple (THIS) anterior a v1.2.4 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores de ataque no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-3524" published="2013-05-10" seq="2013-3524" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="el modulo Pop Up News para phpVMS" translator="Daniel FÃ­rvida">Vulnerabilidad de inyección SQL en popupnewsitem/ en el modulo Pop Up News v2.0 y posiblemente anteriores para phpVMS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "itemid". NOTA: esto se informó originalmente como un problema en phpVMS. </descript></desc><refs/></entry><entry name="CVE-2013-3525" published="2013-05-10" seq="2013-3525" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="Request Tracker (RT)" translator="Daniel FÃ­rvida">Vulnerabilidad de inyección SQL en Approvals/ en Request Tracker (RT) v4.0.10 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "ShowPending"</descript></desc><refs/></entry><entry name="CVE-2013-3526" published="2013-05-10" seq="2013-3526" type="CVE"><desc><descript language="es" modified="2013-05-13" source="cve" title="plugin Traffic Analyzer para WordPress" translator="Daniel FÃ­rvida">Vulnerabilidad Cross-site scripting (XSS) en js/ta_loaded.js.php en el plugin Traffic Analyzer, posiblemente v3.3.2 y anteriores, para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "aoid".</descript></desc><refs/></entry><entry name="CVE-2013-3527" published="2013-05-10" seq="2013-3527" type="CVE"><desc><descript language="es" modified="2013-05-12" source="cve" title="Vanilla Forums" trans_org="INTECO" translator="Luis Martín Liras">Múltiples vulnerabilidades de inyección SQL en Vanilla Forums versiones anteriores a v2.0.18.8 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "name" en la matriz Form/Email de (1) entrar/identificarse o (2) entrar/petición de contraseña.</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2013-3528" published="2013-05-10" seq="2013-3528" type="CVE"><desc><descript language="es" modified="2013-05-12" source="cve" title="comprobación de actualización de Vanilla Forums" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad no especificada en la comprobación de actualización de Vanilla Forums versión anterior a v2.0.18.8 tiene un impacto no especificado y vectores de ataque remoto, relacionada con "object injection".</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry><entry name="CVE-2013-3529" published="2013-05-10" seq="2013-3529" type="CVE"><desc><descript language="es" modified="2013-05-12" source="cve" title="plugin WP FuneralPress para WordPress" trans_org="INTECO" translator="Luis Martín Liras">Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en user/obits.php del plugin WP FuneralPress versiones anteriores a v1.1.7 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetro (1) "message", (2) "photo-message", o (3) "youtube-message".</descript></desc><refs><ref language="es" trans_org="INTECO" url="79"/></refs></entry><entry name="CVE-2013-3530" published="2013-05-10" seq="2013-3530" type="CVE"><desc><descript language="es" modified="2013-05-12" source="cve" title="plugin Spiffy XSPF Player para WordPress" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad de inyección SQL en playlist.php del plugin Spiffy XSPF Player v0.1 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "playlist_id".</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2013-3531" published="2013-05-10" seq="2013-3531" type="CVE"><desc><descript language="es" modified="2013-05-12" source="cve" title="meneger.php de RadioCMS" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad de inyección SQL en meneger.php de RadioCMS v2.2  permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "playlist_id".</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2013-3532" published="2013-05-10" seq="2013-3532" type="CVE"><desc><descript language="es" modified="2013-05-12" source="cve" title="plugin Web Dorado Spider Video Player para Drupa" trans_org="INTECO" translator="Luis Martín Liras">Vulnerabilidad de inyección SQL en settings.php del plugin Web Dorado Spider Video Player v2.1 para Drupal permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "theme".</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2013-3533" published="2013-05-10" seq="2013-3533" type="CVE"><desc><descript language="es" modified="2013-05-12" source="cve" title="Monitor de Virtual Acccess" trans_org="INTECO" translator="Luis Martín Liras">Múltiples vulnerabilidades de inyección SQL en Monitor v3.10.17 y anteriores de Virtual Access  permite a atacantes ejecutar comandos SQL de su elección mediante vectores de ataque no especificados.</descript></desc><refs><ref language="es" trans_org="INTECO" url="89"/></refs></entry><entry name="CVE-2013-3534" published="2013-05-13" seq="2013-3534" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="el componente aiContactSafe para Joomla!" translator="Daniel FÃ­rvida">Vulnerabilidad Cross-site scripting (XSS) en el componente aiContactSafe component anterior a v2.0.21 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-3535" published="2013-05-13" seq="2013-3535" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="CMSLogik" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de cross-site scripting (XSS) en CMSLogik v1.2.0 y v1.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetros (1) admin_email, (2) header_title, (3) site_title en admin/settings; (4) recaptcha_private o (5) recaptcha_public en admin/captcha_settings; (6) fb_appid, (7) fp_secret, (8) tw_consumer_key, o (9) tw_consumer_secret en admin/social_settings; (10) slug en admin/gallery/save_item_settings; o (11) item_link en admin/edit_menu_item_ajax. NOTA: Este problema podría ser resultante de CSRF</descript></desc><refs/></entry><entry name="CVE-2013-3536" published="2013-05-13" seq="2013-3536" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="modulo Group Pay para WHMCS" translator="Daniel FÃ­rvida">Vulnerabilidad de inyección SQL en la función gp_LoadUserFromHash en functions_hash.php en el modulo Group Pay v1.5 y anteriores para WHMCS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "hash".</descript></desc><refs/></entry><entry name="CVE-2013-3537" published="2013-05-13" seq="2013-3537" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Todoo Forum" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de inyección SQL en todooforum.php en Todoo Forum 2.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros (1) "id_post" o (2) "pg".</descript></desc><refs/></entry><entry name="CVE-2013-3538" published="2013-05-13" seq="2013-3538" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Todoo Forum" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de cross-site scripting (XSS) en todooforum.php en Todoo Forum 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetros (1) "id_post" o (2) "pg".</descript></desc><refs/></entry><entry name="CVE-2013-4696" published="2013-01-28" reject="1" seq="2013-4696" type="CVE"><desc><descript language="es" modified="2013-02-28" source="cve" title="Identificador no válido" trans_org="INTECO" translator="Marco Lozano Merino">'** RECHAZADA ** NO UTILICE ESTE CVE. ConsultIDs: CVE-2012-4696. Razón: este candidato es un duplicado de CVE-2012-4696. Un CNA ha introducido inadvertidamente un ID no asignado. Notas: todos los CVE deberían referenciar al CVE-2012-4696 y no a este. Todas las referencias y descripciones de este CVE han sido eliminadas para prevenir su uso accidental.</descript></desc><refs><ref language="es" trans_org="INTECO" url="0"/></refs></entry></nvdtrans>
