Skip to main content

SSH Weak Key Exchange Algorithms Enable...

Descripción: El protocolo SSH está configurado para permitir algoritmos de intercambio de claves que se consideran débiles. Basados en el documento del IETF: Actualizaciones y recomendaciones del método de intercambio de claves (KEX) para Secure Shell (SSH) draft-ietf-curdle-ssh-kex-sha2-20; donde se enumeran los algoritmos de intercambios de claves que no deben habilitarse. Esto incluye: diffie-hellman-group-exchange-sha1 diffie-hellman-group1-sha1 […]

Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...

Descripción: La versión de Tomcat instalada es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en la aplicación web de ejemplos […]

JBoss Enterprise Application Platform d...

El servidor de aplicaciones JBoss instalado en el host remoto se ve afectado por una vulnerabilidad de ejecución remota de código. Se encontro que el método ReadOnlyAccessFilter en ReadOnlyAccessFilter del HTTP Invoker no restringe las clases para las que realiza la deserialización y por lo tanto, permite que un atacante ejecute código previamente diseñado a […]

phpMyAdmin Installation Not Password Pr...

La versión de phpMyAdmin instalada en el servidor web remoto permite el acceso sin restricciones ni autenticación. Es probable que esto se deba a la configuración de auth_typeenconfigy al almacenamiento de las credenciales de inicio de sesión en el archivo de configuración. Un atacante remoto podría explotar esto para ejecutar consultas SQL arbitrarias, eliminar bases […]

PHP 5.3.x < 5.3.23 MultipleVulnerabilit...

Descripción: La versión de PHP 5.3.x instalada es anterior a la 5.3.23. Por lo tanto, está potencialmente afectado por múltiples vulnerabilidades: Existe un error en el archivo ‘ext/soap/soap.c‘ relacionado con la directiva de configuración ‘soap.wsdl_cache_dir‘ y la escritura de archivos de caché que podría permitir la escritura de archivos ‘wsdl‘ remotos en ubicaciones arbitrarias. (CVE-2013-1635): […]

PHP 5.3.x < 5.3.29 MultipleVulnerabilit...

Descripción: La versión de PHP instalada es la 5.3.x anterior a la 5.3.29. Por lo tanto, esta afectado por las siguientes vulnerabilidades: Existe un error en el archivo ext/date/lib/parse_iso_intervals.c relacionado con el manejo de objetos Dateinterval que permiten ataques de denegación de servicio. (CVE-2013-6712): La función de escaneo en ext/date/lib/parse_iso_intervals.c en PHP hasta la versión […]