Descripción: Fue posible leer páginas web protegidas, utilizando combinaciones comunes de inicio de sesión y contraseña (Aquellas que los usuarios suelen utilizar por ser fáciles de recordar). Nombres de usuario y contraseñas obvios: admin/admin user/password nombredeusuario/123456 Secuencias de teclado: qwerty asdfghjkl Fechas de nacimiento: 01011990 Palabras comunes en el diccionario: password casa amor Combinaciones simples […]
You are browsing archives for
Categoría: Guías
ICMP Timestamp Request Remote Date Disc...
Descripción: El host responde a una solicitud de marca de tiempo ICMP. Esto permite a un atacante conocer la fecha establecida en la máquina objetivo, lo que puede ayudar a un atacante remoto no autenticado a superar protocolos de autenticación basados en el tiempo (NTLM, HOTP, TOTP, CHAP). Las marcas de tiempo devueltas por máquinas […]
CGI Generic SQL Injection (blind, time ...
Descripción: Al enviar parámetros especialmente diseñados a uno o más scripts CGI alojados en el servidor web, se pudo obtener una respuesta más lenta, lo que sugiere que pudo haber podido modificar el comportamiento de la aplicación y acceder directamente a la base de datos subyacente. Un atacante puede aprovechar este problema para eludir la […]
CGI Generic Script Injection (quick tes...
Descripción: El servidor web aloja uno o más scripts CGI que no logran desinfectar adecuadamente las cadenas de solicitud. Al aprovechar esta vulnerabilidad, un atacante puede inyectar código malicioso en un bloque de ‘script’ existente y provocar que se ejecute código de script arbitrario en el navegador de un usuario dentro del contexto de seguridad […]
.svn/entries Disclosed via Web Server
Descripción: La vulnerabilidad Treck .svn/entries Disclosed via Web Server, se refiere a que el servidor web remoto revela información debido a una debilidad en la configuración; ya que permite el acceso de lectura a los archivos ‘.svn/entries‘. Esto expone todos los nombres de archivo en su módulo svn en su sitio web. Esta falla también […]
Microsoft Windows SMB Shares Unprivileg...
Descripción: Se tienen uno o más recursos compartidos de Windows a los que se puede acceder a través de la red con las credenciales proporcionadas. Dependiendo de los derechos compartidos esta vulnerabilidad permite que un atacante lea / escriba datos confidenciales. CVE:CVE-1999-0519, CVE-1999-0520 Factor de Riesgo: Alto Valor CVSS Base: 7.5 Solución: Remover o restringir la […]
MTA Open Mail Relaying Allowed
Descripción: Esta vulnerabilidad podría permitir que un remitente use un servidor de correo electrónico para enviar su correo electrónico. Los actores de amenazas pueden usar el servidor para distribuir correos electrónicos no deseados. Debido a esto, el ancho de banda de la red puede desbordarse y el servidor de correo electrónico puede quedar en la […]
Jenkins < 2.263.2 LTS / 2.275 Multiple ...
Descripción: La versión de Jenkins que se ejecuta en el host evaluado es anterior a la 2.186 o es una versión de Jenkins LTS anterior a la 2.176.2. Por lo tanto, se ve afectado por múltiples vulnerabilidades: – Jenkins 2.274 y anteriores, LTS 2.263.1 y anteriores permiten a los usuarios con permiso Agent/Configure elegir nombres […]
JBoss Enterprise Application Platform d...
El servidor de aplicaciones JBoss instalado en el host remoto se ve afectado por una vulnerabilidad de ejecución remota de código. Se encontro que el método ReadOnlyAccessFilter en ReadOnlyAccessFilter del HTTP Invoker no restringe las clases para las que realiza la deserialización y por lo tanto, permite que un atacante ejecute código previamente diseñado a […]
phpMyAdmin Installation Not Password Pr...
La versión de phpMyAdmin instalada en el servidor web remoto permite el acceso sin restricciones ni autenticación. Es probable que esto se deba a la configuración de auth_typeenconfigy al almacenamiento de las credenciales de inicio de sesión en el archivo de configuración. Un atacante remoto podría explotar esto para ejecutar consultas SQL arbitrarias, eliminar bases […]
