Skip to main content

Blog

CGI Generic SQL Injection (2nd pass)

Al proporcionar parámetros especialmente diseñados para CGI, se obtuvo un error de la base de datos subyacente. Este error sugiere que el CGI está afectado por una vulnerabilidad de inyección SQL. Un atacante puede explotar esta vulnerabilidad para eludir la autenticación, leer datos confidenciales, modificar la base de datos remota o incluso tomar el control […]

Web Application SQL Backend Identificat...

Una o las aplicaciones aplicaciones WEB alojadas en el servidor escaneado se basa en un servidor SQL que se identificó al observar los mensajes de error. La divulgación de este tipo de información puede ayudar a un atacante a afinar los ataques contra la aplicación y su backend. CVE: NA Factor de Riesgo: Medio Valor […]

Web Application Information Disclosure

Una o las aplicaciones aplicaciones WEB alojadas en el servidor escaneado revela la ruta física a sus directorios cuando se le envía una solicitud con formato incorrecto. La divulgación de este tipo de información puede ayudar a un atacante a afinar los ataques contra la aplicación y su backend. CVE: NA Factor de Riesgo: Medio […]

CGI Generic XSS (Parameters Names)

El servidor web escaneado almacena secuencias de comandos CGI que no desinfectan adecuadamente los parámetros del nombre de JavaScript malicioso. Al aprovechar esta vulnerabilidad, un atacante puede hacer que se ejecute un código de script y HTML arbitrario en el navegador de un usuario dentro del contexto de seguridad del sitio afectado. CVE: NA Factor […]

CGI Generic XSS (HTTP Headers)

El servidor web remoto aloja secuencias de comandos CGI que no desinfectan adecuadamente las cadenas de solicitud con JavaScript malicioso. Al aprovechar este problema, un atacante puede hacer que se ejecute un código de script y HTML arbitrario en el navegador de un usuario dentro del contexto de seguridad del sitio afectado. Es probable que […]

Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...

Descripción: La versión de Tomcat instalada es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en la aplicación web de ejemplos […]

Apache Tomcat 9.0.0.M1 < 9.0.48 vulnera...

Descripción: Descripción: La versión de Tomcat instalada en el host remoto es anterior a la 9.0.48. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.48_security-9. – Apache Tomcat 10.0.0-M1 a 10.0.6, 9.0.0.M1 a 9.0.46 y 8.5.0 a 8.5.66 no analizó correctamente el encabezado de solicitud de codificación de transferencia […]