www.blogantivirus.com

Artículo recomendado:Cessna producirá una versión eléctrica del Skyhawk 172 visto en tecnoaereo

XSS en Oracle Server 10g

  • 25 de March 2007
  • |
  • Federico Almada
  • |
  • Comments Off

Categorías:XSS

En FRSirt han publicado los detalles de una Vulnerabilidad que afecta al Oracle Server 10g R2 (10.1.2).

La vulnerabilidad reside en Oracle Application Server, la cual puede ser aprovechada para ejecutar código script arbitrario. El problema proviene de un error de validación en el Servicio de Monitoreo Dinámico (DMS: Dynamic Monitoring Service) cuando procesa el parámetro de table lo que podría ser explotado para ejecutar código en el navegador del usuario, dentro del contexto de seguridad de la aplicación afectada.

De momento no se han recibido noticias sobre un parche oficial, aunque se está a la espera.

La vulnerabilidad fue reportada el 22 de Marzo y acreditada a Sea Shark.

Fuente: FRSirt

Se viene el Mes de Bugs de MySpace

  • 19 de March 2007
  • |
  • Federico Almada
  • |
  • Comments Off

Categorías:XSS

Vulnerabilidad XSS en Internet Explorer 7

  • 16 de March 2007
  • |
  • carlotus
  • |
  • Comments Off

Categorías:Vulnerabilidades, XSS

Vulnerabilidad Crí­tica en Wordpress

  • 11 de March 2007
  • |
  • Alex Martínez
  • |
  • Comments Off

Categorías:Vulnerabilidades, XSS