La versión de SolarWinds Orion Platform que se ejecuta en el host remoto es anterior a 2019.4 HF6 o 2020.2 anterior a 2020.2.1 HF 2. Por lo tanto, se ve afectada por una vulnerabilidad de omisión de autenticación, por lo tanto un atacante no autenticado puede aprovechar esto, a través de una solicitud web especialmente […]
Blog
SolarWinds Orion Platform < 2020.2.1 HF...
Según la versión de SolarWinds Orion Platform es anterior a 2020.2.1 hotfix 2. Por lo tanto, está afectada por múltiples vulnerabilidades: – Existe una vulnerabilidad de ejecución remota de código en el método ExecuteVBScript debido a una validación incorrecta de una cadena proporcionada por el usuario antes de usarla para ejecu-tar una llamada al sistema. […]
SolarWinds Orion Platform < 2019.4.2 Re...
El servicio de recopilador en la plataforma SolarWinds Orion antes de 2019.4.2 usa MSMQ (Mi-crosoft Message Queue) y no establece permisos en sus colas privadas. Como resultado, los clien-tes remotos no autenticados pueden enviar mensajes al puerto TCP 1801 que procesará el Servicio de recopilación. Además, al procesar dichos mensajes, el servicio los deserializa de […]
Path Bassed Vulnerability
Las aplicaciones web ocasionalmente usan valores de parámetros para almacenar la ubicación de un archivo que luego será requerido por el servidor. Un ejemplo de esto se ve a menudo en las páginas de error, donde la ruta del archivo real para la página de error se almacena en un valor de parámetro, por ejemplo, […]
OpenSSL 1.1.1 < 1.1.1k Multiple Vulnera...
La versión de OpenSSL instalada en el host remoto es anterior a 1.1.1k. Por lo tanto, se ve afecta-do por diferentes vulnerabilidades. – El indicador X509_V_FLAG_X509_STRICT permite verificaciones de seguridad adicionales de los certificados presentes en una cadena de certificados. No está configurado de forma predetermi-nada. A partir de la versión 1.1.1h de OpenSSL, se […]
Apache Tomcat 7.0.12 / 7.0.13 Security ...
La instancia de Apache Tomcat 7.x que escucha en el host remoto es anterior a 7.0.6. Por lo tanto, se ve afectado por una vulnerabilidad de secuencias de comandos entre sitios en su interfaz HTML Manager. Un atacante remoto puede aprovechar esto para inyectar código en el navegador de un usuario a través de una […]
Apache Tomcat 7.x < 7.0.6 Manager Inter...
La instancia de Apache Tomcat 7.x que escucha en el host remoto es anterior a 7.0.6. Por lo tanto, se ve afectado por una vulnerabilidad de secuencias de comandos entre sitios en su interfaz HTML Manager. Un atacante remoto puede aprovechar esto para inyectar código en el navegador de un usuario a través de una […]
OpenSSL 1.0.2 < 1.0.2w Information Disc...
El servidor está afectado por una vulnerabilidad de divulgación de la información. La versión de OpenSSL instalada en el host remoto es 1.0.2 anterior a 1.0.2w. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso 1.0.2w. El ataque Raccoon explota una falla en la especificación TLS que puede llevar a […]
Apache Tomcat Cross-Application File Ma...
El servidor está ejecutando una versión vulnerable de Apache Tomcat. Las versiones afectadas permiten que una aplicación web reemplace el XML parser, utilizado para procesar los archivos XML y TLD de otras aplicaciones. Esto podría permitir que una aplicación web maliciosa lea o mo-difique archivos ‘web.xml’, ‘context.xml’ o TLD de aplicaciones web arbitrarias. CVE: CVE-2009-0783 […]
Apache Tomcat 7.0.x < 7.0.65 / 8.0.x < ...
El servidor Apache Tomcat se ve afectado por una vulnerabilidad de cruce de directorio. Según su número de versión, la instancia de Apache Tomcat es 7.0.x antes de 7.0.65 o 8.0.x antes de 8.0.27. Por lo tanto, se ve afectado por la vulnerabilidad de recorrido de directorio en Tomcat cuando se accede a recursos a […]
