Skip to main content

Blog

DHCP Server Detection

Descripción: Los servidores Rogue  DHCP son servidores que están mal configurados con intención maliciosa para ataques a la red. Los administradores deben tomar las precauciones necesarias para mitigar dichas situaciones y asegurarse de que los clientes DHCP se comuniquen solo con servidores DHCP de confianza.   Si los servidores DHCP son controladores de dominio o servidores miembros, el […]

IP Forwarding Enabled

Descripción: El reenvío de IP está habilitado en una máquina que no es un enrutador o un firewall. Proporciona acceso no autorizado, permite la confidencialidad parcial, la integridad y la violación de la disponibilidad; Permite la divulgación no autorizada de información; Permite la interrupción del servicio CVE: 1999-0511 Factor de Riesgo: Medio Valor CVSS Base: 5.8 Solución: […]

HP System Management Homepage < 7.6.1 M...

Descripción: El servidor se ve afecado por varias vulnerabilidades. Se han identificado varias posibles vulnerabilidades de seguridad en HPE System Management Homepage (SMH) para Windows y Linux. Las vulnerabilidades se pueden explotar de forma remota, lo que da como resultado la creación de scripts entre sitios, la denegación de servicio local y remota, la ejecución local […]

Web Server HTTP Header Internal IP Disc...

Descripción: El servicio filtra IPs privadas por medio de encabezados de HTTP. Esto puede exponer las direcciones IP internas que generalmente están ocultas o enmascaradas detrás de un cortafuegos o proxy  de direcciones  (NAT). También se presenta en  Microsoft IIS 4.0 debido a su configuración. Esto también puede afectar a otros servidores web, aplicaciones web, […]

IP Forwarding Enabled

Descripción: El host remoto tiene habilitado el reenvio de IP. Esto permite que un atacante pueda enrutar paquetes por medio del host, y así, evadir restricciones de red. CVE: CVE-1999-0511 Factor de Riesgo: Medio Valor CVSS Base: 5.8 Solución:   Linux: Ejecutar como root el siguiente comando: echo 0 > /proc/sys/net/ipv4/ip_forward Windows: Establecer la llave […]

phpMyAdmin Multiple Path Disclosure Vul...

Descripción:  la aplicación phpMyAdmin alojada en el servidor web remoto se ve afectada por múltiples vulnerabilidades de divulgación de ruta en múltiples scripts. Un atacante remoto no autenticado puede explotar estas vulnerabilidades, a través de una solicitud especialmente diseñada, para revelar la ruta completa del directorio donde está instalado phpMyAdmin. CVE: 2016-2038 Factor de Riesgo: Medio CVSS Base: 5 Solución: Aplique […]