Skip to main content

Blog

LDAP NULL BASE Search Access

Descripción: Esta vulnerabilidad permite realizar consultas sobre el servidor LDAP, haciendo uso de un usuario anónimo, y de esta forma obtener información del árbol de directorios. CVE: N/A Factor de Riesgo: Medium Valor CVSS Base: 5 Solución: Es necesario realizar un cambio de configuración sobre los atributos del controlador de Dominio. SISTEMA OPERATIVO WINDOWS: Desde Windows Server 2003, sólo […]

SQL Dump Files Disclosed via Web Server

Descripción: El servidor web remoto hospeda archivos disponibles públicamente que contienen instrucciones SQL. Estos archivos son pueden contener información confidencial de la instancia SQL. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 5 Solución: Asegúrese de que dichos archivos no contengan información confidencial o sensible y que sólo sean accesibles para aquellos con credenciales […]

OpenSSL AES-NI Padding Oracle MitM Info...

Descripción: El host remoto se ve afectado por una vulnerabilidad de divulgación de información de tipo man-in-the-middle (MitM) debido a un error en la implementación de cipher-suites que utilizan AES en modo CBC con HMAC-SHA1 o HMAC-SHA256.  CVE: CVE-2016-2183 Factor de Riesgo: Bajo Valor CVSS Base: 2.6 Solución: Reconfigure el servicio para quitar la compatibilidad […]

SSH Weak Algorithms Supported

Descripción: El host remoto se ve afectado por una vulnerabilidad de divulgación de información de tipo man-in-the-middle (MitM) debido a un error en la implementación de cipher-suites que utilizan Arcfour debido a que este algoritmo de cifrado es débil. CVE: CVE-2016-2183 Factor de Riesgo: Bajo Valor CVSS Base: 4.6 Solución: Reconfigure el servicio para quitar […]

SSL / TLS Renegotiation Handshakes MiTM...

Descripción: El servicio remoto cifra el tráfico mediante TLS / SSL pero permite a un cliente de forma insegura renegociar la conexión tras el reconocimiento inicial.Un atacante remoto no autenticado puede aprovechar este problema para inyectar una cantidad arbitraria de texto plano en el comienzo del protocolo de aplicación, lo que podría facilitar la interacción de […]