Descripción: El servidor web permite el acceso de lectura a un repositorio de Git. Esta falla se puede usar para descargar contenido del servidor web que, de otro modo, podría ser privado. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base 2.0: 5.0 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N Solución: Verifique que los repositorios de Git enumerados se sirvan […]
You are browsing archives for
Categoría: Boletines
Jenkins < 2.263.3 LTS / 2.276 TOCTOU
Descripción: La versión de Jenkins es anterior a la 2.276 semanal o 2.263.3 LTS. Por lo tanto, se ve afectado por una condición de carrera de tiempo de verificación a tiempo de uso (TOCTOU) que permite leer archivos arbitrarios utilizando el explorador de archivos para espacios de trabajo y artefactos archivados. CVE: CVE-2021-21615 Factor de […]
Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...
Descripción: La versión de Tomcat instalada es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en la aplicación web de ejemplos […]
Apache Tomcat 9.0.0.M1 < 9.0.48 vulnera...
Descripción: Descripción: La versión de Tomcat instalada en el host remoto es anterior a la 9.0.48. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.48_security-9. – Apache Tomcat 10.0.0-M1 a 10.0.6, 9.0.0.M1 a 9.0.46 y 8.5.0 a 8.5.66 no analizó correctamente el encabezado de solicitud de codificación de transferencia […]
Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...
Descripción: Descripción: La versión de Tomcat instalada en el host remoto es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en […]
Jenkins < 2.263.2 LTS / 2.275 Multiple ...
Descripción: La versión de Jenkins que se ejecuta en el host evaluado es anterior a la 2.186 o es una versión de Jenkins LTS anterior a la 2.176.2. Por lo tanto, se ve afectado por múltiples vulnerabilidades: – Jenkins 2.274 y anteriores, LTS 2.263.1 y anteriores permiten a los usuarios con permiso Agent/Configure elegir nombres […]
CGI Generic XSS (quick test)
El servidor web remoto aloja secuencias de comandos CGI que no sanean adecuadamente las cadenas de solicitud con JavaScript malicioso. Al aprovechar este problema, un atacante puede hacer que se ejecute un código de script y HTML arbitrario en el navegador de un usuario dentro del contexto de seguridad del sitio afectado. Es probable que […]
Apache Tomcat 7.x < 7.0.6 Manager Inter...
La instancia de Apache Tomcat 7.x que escucha en el host remoto es anterior a 7.0.6. Por lo tanto, se ve afectado por una vulnerabilidad de secuencias de comandos entre sitios en su interfaz HTML Manager. Un atacante remoto puede aprovechar esto para inyectar código en el navegador de un usuario a través de una […]
OpenSSL 1.0.2 < 1.0.2w Information Disc...
El servidor está afectado por una vulnerabilidad de divulgación de la información. La versión de OpenSSL instalada en el host remoto es 1.0.2 anterior a 1.0.2w. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso 1.0.2w. El ataque Raccoon explota una falla en la especificación TLS que puede llevar a […]
Apache Tomcat Cross-Application File Ma...
El servidor está ejecutando una versión vulnerable de Apache Tomcat. Las versiones afectadas permiten que una aplicación web reemplace el XML parser, utilizado para procesar los archivos XML y TLD de otras aplicaciones. Esto podría permitir que una aplicación web maliciosa lea o mo-difique archivos ‘web.xml’, ‘context.xml’ o TLD de aplicaciones web arbitrarias. CVE: CVE-2009-0783 […]
