www.blogantivirus.com

Artículo recomendado:TV.com añade integración con Facebook Connect visto en TecnoTVS

XSS en Oracle Server 10g

  • 25 de March 2007
  • |
  • Federico Almada
  • |
  • Comments Off

Categorías:XSS

En FRSirt han publicado los detalles de una Vulnerabilidad que afecta al Oracle Server 10g R2 (10.1.2).

La vulnerabilidad reside en Oracle Application Server, la cual puede ser aprovechada para ejecutar código script arbitrario. El problema proviene de un error de validación en el Servicio de Monitoreo Dinámico (DMS: Dynamic Monitoring Service) cuando procesa el parámetro de table lo que podría ser explotado para ejecutar código en el navegador del usuario, dentro del contexto de seguridad de la aplicación afectada.

De momento no se han recibido noticias sobre un parche oficial, aunque se está a la espera.

La vulnerabilidad fue reportada el 22 de Marzo y acreditada a Sea Shark.

Fuente: FRSirt

Se viene el Mes de Bugs de MySpace

  • 19 de March 2007
  • |
  • Federico Almada
  • |
  • Comments Off

Categorías:XSS

Vulnerabilidad XSS en Internet Explorer 7

  • 16 de March 2007
  • |
  • carlotus
  • |
  • Comments Off

Categorías:Vulnerabilidades, XSS

Vulnerabilidad Crí­tica en Wordpress

  • 11 de March 2007
  • |
  • Alex Martínez
  • |
  • Comments Off

Categorías:Vulnerabilidades, XSS




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus



 
Antevenio Copyright © Antevenio