<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tracker IslaServer &#187; IP.Gallery</title>
	<atom:link href="http://tracker.islaserver.com/category/galerias/ipgallery/feed/" rel="self" type="application/rss+xml" />
	<link>http://tracker.islaserver.com</link>
	<description>Tracking de actualizaciones y noticias de seguridad informática</description>
	<lastBuildDate>Mon, 19 Oct 2009 09:17:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Invision Power Board </title>
		<link>http://tracker.islaserver.com/2008/09/23/invision-power-board/</link>
		<comments>http://tracker.islaserver.com/2008/09/23/invision-power-board/#comments</comments>
		<pubDate>Tue, 23 Sep 2008 12:00:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IP.Board]]></category>
		<category><![CDATA[IP.Gallery]]></category>
		<category><![CDATA[inyeccion]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=58</guid>
		<description><![CDATA[Se ha reportado a través de SecurityFocus de un exploit que afecta al foro Invision Power Services Invision Power Board en sus versiones &#60;= 2.3.5 (Actual)  y que también afecta a Invision Power Services Invision Gallery &#60;= 2.1 (Actual) sin que a la publicación el propietario halla publicado solución. El error de diseño, en la [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha reportado a través de <a title="Invision Power Board 'name' parameter SQL Injection Vulnerability" href="http://www.securityfocus.com/bid/31288/info">SecurityFocus</a> de un exploit que afecta al foro <a title="IPS Community" href="http://www.invisionpower.com/community/board/">Invision Power Services Invision Power Board</a> en sus versiones &lt;= 2.3.5 (Actual)  y que también afecta a <a title="IP:Gallery" href="http://www.invisionpower.com/community/gallery/index.html">Invision Power Services Invision Gallery</a> &lt;= 2.1 (Actual) sin que a la publicación el propietario halla publicado solución.</p>
<p><span id="more-58"></span></p>
<p>El error de diseño, en la validación de la entrada de datos, permite la inyección de código SQL malicioso.</p>
<p>Se publica prueba de concepto con la agravante de que es utilizable desde un navegador si las circunstancias y contramedidas del servidor donde se ejecute la copia del software afectado lo permita.</p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/09/23/invision-power-board/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

