<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tracker IslaServer &#187; XOOPS</title>
	<atom:link href="http://tracker.islaserver.com/category/cms/xoops/feed/" rel="self" type="application/rss+xml" />
	<link>http://tracker.islaserver.com</link>
	<description>Tracking de actualizaciones y noticias de seguridad informática</description>
	<lastBuildDate>Mon, 19 Oct 2009 09:17:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>XOOPS GesGaleri Module :: Inyección de código SQL</title>
		<link>http://tracker.islaserver.com/2008/10/22/xoops-gesgaleri-module-inyeccion-de-codigo-sql/</link>
		<comments>http://tracker.islaserver.com/2008/10/22/xoops-gesgaleri-module-inyeccion-de-codigo-sql/#comments</comments>
		<pubDate>Wed, 22 Oct 2008 07:40:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[XOOPS]]></category>
		<category><![CDATA[gesgaleri]]></category>
		<category><![CDATA[inyeccion SQL]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=75</guid>
		<description><![CDATA[Publicado en SecurityFocus y otros sitios de referencia esta vulnerabilidad que afecta a al modulo  turco GesGaleri del cual no se ha podido encontrar mucha información, salvo que esta instalado en numerosos sitios turcos una vulnerabilidad por falta de verificación que permite la inyección de código SQL. Motivos del exploit y explicación: La falta de [...]]]></description>
			<content:encoded><![CDATA[<p>Publicado en <a title="XOOPS GesGaleri Module 'index.php' SQL Injection Vulnerability" href="http://www.securityfocus.com/bid/31808">SecurityFocus</a> y otros sitios de referencia esta vulnerabilidad que afecta a al modulo  turco GesGaleri del cual no se ha podido encontrar mucha información, salvo que esta instalado en numerosos <a title="Busqueda en Google de datos en una URL con GesGaleri" href="http://www.google.com/search?q=inurl%3A&quot;%2Fmodules%2FGesGaleri%2F&quot;">sitios turcos</a> una vulnerabilidad por falta de verificación que permite la inyección de código SQL.</p>
<p><span id="more-75"></span></p>
<p><strong>Motivos del exploit y explicación: </strong>La falta de comprobación en los datos pasados en una consulta pasados por la URL permite al atacante comprometer los datos SQL o explotar otras vulnerabilidades.</p>
<p><strong>Versiones afectadas:</strong> No se indica</p>
<p style="text-align: left;"><strong>Estado actual y busqueda en Google:</strong> <a title="Busqueda en Google GesGalleri Module" href="http://www.google.com/search?q=GesGaleri+Module">medio </a></p>
<p style="text-align: left;"><strong>Prueba de concepto:</strong> <a title="www.warezturk.org www.tahribat.com " href="http://downloads.securityfocus.com/vulnerabilities/exploits/31808.pl">Scholl</a></p>
<p style="text-align: left;"><strong>Solución:</strong> Actualmente los desarrolladores no ofrecen solución.</p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/10/22/xoops-gesgaleri-module-inyeccion-de-codigo-sql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

