Skip to main content

PHP 5.5.x < 5.5.20 'process_nested_data...

Descripción: El servidor web utiliza una versión de PHP que se ve afectada por una vulnerabilidad de ejecución remota de código. La versión de PHP instalada en el host es anterior a la 5.5.20. Por lo tanto, se ve afectado por un error de uso después de la liberación en la función ‘process_nested_data‘ dentro de […]

CGI Generic SSI Injection (HTTP headers...

Descripción: La versión de XAMPP incluye un intérprete PHP que se ve afectado por un desbordamiento del búfer que involucra llamadas a ‘mssql_connect()‘ así como un script PHP de ejemplo que permite llamar a esta función con argumentos arbitrarios. Usando un valor especialmente diseñado para el parámetro ‘host’ del script ‘xampp/adodb.php’, un atacante no autenticado […]

CGI Generic Unseen Parameters Discovery

Descripción: Una aplicación CGI alojada en el servidor web es potencialmente propensa a la divulgación de información o a la escalada de privilegios. Al enviar solicitudes con parámetros adicionales como ‘admin‘, ‘debug‘ o ‘test‘ a secuencias de comandos CGI alojadas en el servidor web, es posible generar al menos una respuesta significativamente diferente, aunque los […]

Treck TCP/IP stack multiple vulnerabili...

Descripción: La vulnerabilidad Treck TCP/IP stack multiple vulnerabilities, se refiere a un conjunto de vulnerabilidades descubiertas en el stack TCP/IP de Treck, una libreria de software utilizada en numerosos dispositivos conectados a Internet, como dispositivos de Internet de las Cosas (IoT), sistemas industriales, equipos médicos, entre otros. Estas vulnerabilidades se conocen también como “Ripple20“. Las […]

Web Server PROPFIND Method Internal IP ...

Descripción: Este activo o servidor web filtra una dirección IP privada a través de sus encabezados HTTP. Esto puede exponer las direcciones IP internas que generalmente están ocultas o enmascaradas detrás de un firewall de traducción de direcciones de red (NAT) o un servidor proxy. Hay un problema conocido con Microsoft IIS 4.0 al hacer esto […]

Microsoft Windows SMB Shares Unprivileg...

Descripción: Se tienen uno o más recursos compartidos de Windows a los que se puede acceder a través de la red con las credenciales proporcionadas. Dependiendo de los derechos compartidos esta vulnerabilidad permite que un atacante lea / escriba datos confidenciales. CVE:CVE-1999-0519, CVE-1999-0520 Factor de Riesgo: Alto Valor CVSS Base: 7.5 Solución:  Remover o restringir la […]