CVE-2012-4469
https://notcve.org/view.php?id=CVE-2012-4469
Cross-site scripting (XSS) vulnerability in the Hashcash module 6.x-2.x before 6.x-2.6 and 7.x-2.x before 7.x-2.2 for Drupal, when "Log failed hashcash" is enabled, allows remote attackers to inject arbitrary web script or HTML via an invalid token, which is not properly handled when administrators use the Database logging module. Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo Hashcash v6.x-2.x antes de v6.x-2.6 y v7.x-2.x antes de v7.x-2.2 para Drupal, cuando está habilitada la funcion "Log Failed hascash", permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un token válido, lo cual no es correctamente gestionado cuando los administradores utilizan el módulo de registro de base de datos. • http://drupal.org/node/1650784 http://drupal.org/node/1650790 http://drupal.org/node/1663306 http://www.openwall.com/lists/oss-security/2012/10/04/3 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2008-7152 – Specimen Image Database - 'client.php' Remote File Inclusion
https://notcve.org/view.php?id=CVE-2008-7152
Multiple PHP remote file inclusion vulnerabilities in Specimen Image Database (SID), when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the dir parameter to (1) client.php or (2) taxonservice.php. Múltiples vulnerabilidades de inclusión remota en Specimen Image Database (SID), cuando register_globals es activado, permite a atacantes remotos ejecutar código PHP a su elección a través de una URL en el parámetro dir en (1) client.php o (2) taxonservice.php. • https://www.exploit-db.com/exploits/2576 https://www.exploit-db.com/exploits/31358 http://www.securityfocus.com/bid/28142 http://www.securityfocus.com/bid/28142/exploit https://exchange.xforce.ibmcloud.com/vulnerabilities/41097 • CWE-94: Improper Control of Generation of Code ('Code Injection') •