Descripción: El dispositivo admite conjuntos de cifrado EXPORT_DHE con claves inferiores o iguales a 512 bits. A través del criptoanálisis, un tercero puede encontrar la información de la llave compartida en un corto período de tiempo. Un ataque de hombre en el medio puede capturar la sesión para permitir usar los conjuntos de cifrado EXPORT_DHE. […]
Blog
Nonexistent Page (404) Physical Path Di...
Descripción: Cuando hay una solicitud a una página inexistente el servidor web revela la ruta física del webroot, ayudando a identificar las aplicaciones. CVE: CVE-2016-0128 Factor de Riesgo: Medio Valor CVSS Base: 5 Solución: Actualizar el servidor web a la versión más reciente estable o desactivar el reporte debug en el web server de la siguiente manera: Modificar el […]
SSL/TLS Diffie-Hellman Modulus <= 1024 ...
Descripción: El host remoto permite conexiones SSL / TLS con uno o más módulos Diffie-Hellman menores o iguales a 1024 bits. A través del criptoanálisis, un tercero puede ser capaz de encontrar la información secreta compartida en un corto período de tiempo (dependiendo del tamaño del módulo y los recursos del atacante). Esto puede permitir […]
AMQP Cleartext Authentication
Descripción: En el servidor remoto SolarWinds se está ejecutando un servicio que permite la autenticación por texto plano. El servicio remoto AMQP (Advanced Message Queuing Protocol) permite el envío de credenciales sin cifrar en uno o más mecanismos de autenticación. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 4.3 Solución: Para dar solución a esta vulnerabilidad […]
Firebird Default Credentials
Descripción: Al instalar la base de datos Firebird esta por defecto tiene la contraseña “masterkey” y el usuario “sysdba” lo cual implica un riesgo alto si no son modificas, ya que cualquier atacante con alcance al servidor podría robar la información. CVE: N/A Factor de Riesgo: Alto Valor CVSS Base: 7,5 Solución: Se debe realizar el cambio de […]
PHP expose_php Information Disclosure
Descripción: La instalación de PHP en el servidor remoto se configura de una manera que permite la divulgación de información potencialmente sensible a un atacante a través de una URL especial. Una URL de este tipo desencadena un huevo de Pascua integrado en PHP. Es probable que existan otros huevos de Pascua. CVE: N/A Factor de […]
SSL Self-Signed Certificate
Descripción: La cadena de certificados X.509 para este servicio no está firmada por una autoridad de certificación reconocida. Si el host remoto es un host público en producción, esto anula el uso de SSL, ya que cualquiera podría establecer un ataque man-in-the-middle contra el host. Tenga en cuenta que este complemento no comprueba las cadenas de […]
Unencrypted Telnet Server
Descripción: El host remoto está ejecutando un servicio Telnet a través de un canal sin cifrar. No se recomienda usar Telnet, ya que los inicios de sesión, las contraseñas y los comandos se transfieren en texto sin claro. Esto permite que un atacante remoto o un ataque man-in-the-middle permita espiar una sesión de Telnet y asi obtener credenciales […]
SMTP Server Non-standard Port Detection
Descripción: El SMTP( protocolo para transferencia simple de correo) tiene como finalidad establecer el intercambio de mensajería, por defecto el puerto configurado es el tcp 25, pero hacia este puerto va dirigido un gran numero de correos spam, por eso se considera una buena practica realizar el cambio de este puerto, los puertos recomendados son […]
Web Server Uses Basic Authentication Wi...
Descripción: El servidor web remoto contiene páginas web que están protegidas por la autenticación básica en texto sin cifrar. Un atacante que espía el tráfico podría obtener inicios de sesión y contraseñas de usuarios. HTTPS es un canal de comunicaciones seguro es utilizado para cambiar paquetes entre equipo cliente y servidor. utiliza SSL. Este articulo […]
