<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tracker IslaServer &#187; Gallery</title>
	<atom:link href="http://tracker.islaserver.com/category/galerias/gallery/feed/" rel="self" type="application/rss+xml" />
	<link>http://tracker.islaserver.com</link>
	<description>Tracking de actualizaciones y noticias de seguridad informática</description>
	<lastBuildDate>Mon, 19 Oct 2009 09:17:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Gallery 2.0 Varios Cross Site Scripting</title>
		<link>http://tracker.islaserver.com/2008/09/10/gallery-20-varios-cross-site-scripting/</link>
		<comments>http://tracker.islaserver.com/2008/09/10/gallery-20-varios-cross-site-scripting/#comments</comments>
		<pubDate>Wed, 10 Sep 2008 10:43:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Gallery]]></category>
		<category><![CDATA[gallery 2.0]]></category>
		<category><![CDATA[gallery2]]></category>
		<category><![CDATA[menalto]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=31</guid>
		<description><![CDATA[Extraño bugtrack aparecido en SecurityFocus que hace referencia a Gallery 2.0 y creemos se trata de Gallery2 de Menalto aunque gracias Dabo podemos pensar en Gallery 2.0 La referencia hace mencion a errores de diseño que permiten el XSS (Cross Site Scripting) en el paso de argumentos de algunos elementos de la galleria. En concreto [...]]]></description>
			<content:encoded><![CDATA[<p>Extraño bugtrack aparecido en <a title="SecurityFocus :: Gallery 2.0" href="http://www.securityfocus.com/bid/31060">SecurityFocus</a> que hace referencia a Gallery 2.0 y creemos se trata de <a title="Gallery 2" href="http://gallery.menalto.com/">Gallery2 de Menalto</a> aunque gracias <a title="Daboblog" href="http://www.daboblog.com/">Dabo</a> podemos pensar en <a title="Gallery 2.0" href="http://www.gallery-20.com/">Gallery 2.0</a></p>
<p><a title="Gallery 2.0" href="http://www.gallery-20.com/"></a><span id="more-31"></span></p>
<p>La referencia hace mencion a errores de diseño que permiten el XSS (<a title="XSS :: Cross Site Scripting" href="http://es.wikipedia.org/wiki/Cross_Site_Scripting">Cross Site Scripting</a>) en el paso de argumentos de algunos elementos de la galleria. En concreto se publican ejemplos para la busquedas y el login. Aunque la referencia no espcifica correctamente los datos necesarios, y es algo ambigua, recomendamos a los usuairos de Gallery2, que se pasen por sus foros, a ver que hay sobre esta noticia. En estos momentos, no tenemos en IslaServer ninguna instalación conocida de Gallery2, para hacer pruebas.</p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/09/10/gallery-20-varios-cross-site-scripting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

