Skip to main content

Web Common Credentials

Descripción: Fue posible leer páginas web protegidas, utilizando combinaciones comunes de inicio de sesión y contraseña (Aquellas que los usuarios suelen utilizar por ser fáciles de recordar). Nombres de usuario y contraseñas obvios: admin/admin user/password nombredeusuario/123456 Secuencias de teclado: qwerty asdfghjkl Fechas de nacimiento: 01011990 Palabras comunes en el diccionario: password casa amor Combinaciones simples […]

Microsoft Windows SMB Shares Unprivileg...

Descripción: Se tienen uno o más recursos compartidos de Windows a los que se puede acceder a través de la red con las credenciales proporcionadas. Dependiendo de los derechos compartidos esta vulnerabilidad permite que un atacante lea / escriba datos confidenciales. CVE:CVE-1999-0519, CVE-1999-0520 Factor de Riesgo: Alto Valor CVSS Base: 7.5 Solución:  Remover o restringir la […]

JBoss Enterprise Application Platform d...

El servidor de aplicaciones JBoss instalado en el host remoto se ve afectado por una vulnerabilidad de ejecución remota de código. Se encontro que el método ReadOnlyAccessFilter en ReadOnlyAccessFilter del HTTP Invoker no restringe las clases para las que realiza la deserialización y por lo tanto, permite que un atacante ejecute código previamente diseñado a […]

phpMyAdmin Installation Not Password Pr...

La versión de phpMyAdmin instalada en el servidor web remoto permite el acceso sin restricciones ni autenticación. Es probable que esto se deba a la configuración de auth_typeenconfigy al almacenamiento de las credenciales de inicio de sesión en el archivo de configuración. Un atacante remoto podría explotar esto para ejecutar consultas SQL arbitrarias, eliminar bases […]