Descripción: Es posible conectarse al servidor de base de datos MySQL utilizando una cuenta sin contraseña. Esto puede permitir que un atacante lance más ataques contra la base de datos. Factor de Riesgo: Alto Valor CVSS Base: 7.5 CVE: CVE-2002-1809, CVE-2004-1532 Solución: Se debe deshabilitar, eliminar o cambiar las contraseñas de las cuentas afectadas 1. Conectarse […]
Blog
MySQL Zero-length Scrambled String Craf...
Un error en la versión de MySQL que se ejecuta en el host remoto permite que un atacante evada el mecanismo de autenticación de contraseñas al enviar un paquete manipulado con una cadena de scramble de longitud cero. Si el atacante conoce una cuenta existente en el servicio afectado, puede explotar esta vulnerabilidad para eludir […]
MySQL Default Account Credentials
Descripción: El servidor de base de datos MySQL que escucha en el host tiene una o más credenciales conocidas. Es decir, cuando un servidor MySQL está configurado para aceptar conexiones remotas y contiene cuentas con credenciales débiles, predeterminadas o conocidas públicamente, existe un riesgo significativo de que un atacante pueda acceder al servidor de manera […]
Microsoft Windows SMB Guest Account Loc...
Descripción: Se detectó un acceso no autorizado al servidor. Un atacante logró ingresar al sistema utilizando la cuenta de invitado, una cuenta predefinida con permisos limitados. Esta vulnerabilidad se aprovechó debido a una configuración incorrecta de la política de grupo que permitía a los usuarios locales autenticarse como invitados. Para solucionar este problema, se recomienda […]
SGDynamo sgdynamo.exe HTNAME Parameter ...
Descripción:El CGI sgdynamo.exe puede ser manipulado para revelar la ruta física de la raíz web del servidor remoto. Esta información puede ser aprovechada por un atacante, ya que podría usarla para lanzar ataques más precisos y efectivos contra el servidor afectado. Factor de Riesgo: Medio Valor CVSS Base: 4.3 Solución: La vulnerabilidad SGDynamo sgdynamo.exe HTNAME […]
Web Common Credentials
Descripción: Fue posible leer páginas web protegidas, utilizando combinaciones comunes de inicio de sesión y contraseña (Aquellas que los usuarios suelen utilizar por ser fáciles de recordar). Nombres de usuario y contraseñas obvios: admin/admin user/password nombredeusuario/123456 Secuencias de teclado: qwerty asdfghjkl Fechas de nacimiento: 01011990 Palabras comunes en el diccionario: password casa amor Combinaciones simples […]
ICMP Timestamp Request Remote Date Disc...
Descripción: El host responde a una solicitud de marca de tiempo ICMP. Esto permite a un atacante conocer la fecha establecida en la máquina objetivo, lo que puede ayudar a un atacante remoto no autenticado a superar protocolos de autenticación basados en el tiempo (NTLM, HOTP, TOTP, CHAP). Las marcas de tiempo devueltas por máquinas […]
SSL 64-bit Block Size Cipher Suites Sup...
Descripción: Esta vulnerabilidad permite que el dispositivo afectado acepte cifrados débiles de bloques de 64 bits. Por consiguiente, está vulnerabilidad conocida como SWEET32, puede ser explotada por un atacante a través del método de hombre en el medio con el objetivo de secuestrar una sesión establecida entre un emisor y un receptor, interceptar paquetes y […]
Check_MK Agent for Linux 1.2.3i < 1.2.5...
Descripción: Una aplicación de monitoreo de TI que se ejecuta, se ve afectada por una vulnerabilidad de divulgación de archivos arbitraria. La versión de Check_MK que se ejecuta en el servidor web es 1.2.3i anterior a 1.2.5i3; por consiguiente, se ve afectado por una vulnerabilidad, ya que el directorio /var/lib/check_mk_agent/job genera archivos temporales con permisos […]
SSH Weak Key Exchange Algorithms Enable...
Descripción: El protocolo SSH está configurado para permitir algoritmos de intercambio de claves que se consideran débiles. Basados en el documento del IETF: Actualizaciones y recomendaciones del método de intercambio de claves (KEX) para Secure Shell (SSH) draft-ietf-curdle-ssh-kex-sha2-20; donde se enumeran los algoritmos de intercambios de claves que no deben habilitarse. Esto incluye: diffie-hellman-group-exchange-sha1 diffie-hellman-group1-sha1 […]
