Description: Secure Shell (SSH) is a network protocol that creates a secure channel between two network devices to allow data exchange. SSH can create this secure channel by using the Cipher Block Chaining (CBC). An attacker may be able to recover up to 32 bits of plain text from arbitrary block of encrypted text. CVE: […]
You are browsing archives for
Categoría: Noticias
CGI Generic SQL Injection (blind, time ...
Descripción: Al enviar parámetros especialmente diseñados a uno o más scripts CGI alojados en el servidor web, se pudo obtener una respuesta más lenta, lo que sugiere que pudo haber podido modificar el comportamiento de la aplicación y acceder directamente a la base de datos subyacente. Un atacante puede aprovechar este problema para eludir la […]
CGI Generic Script Injection (quick tes...
Descripción: El servidor web aloja uno o más scripts CGI que no logran desinfectar adecuadamente las cadenas de solicitud. Al aprovechar esta vulnerabilidad, un atacante puede inyectar código malicioso en un bloque de ‘script’ existente y provocar que se ejecute código de script arbitrario en el navegador de un usuario dentro del contexto de seguridad […]
PHP 5.5.x < 5.5.20 'process_nested_data...
Descripción: El servidor web utiliza una versión de PHP que se ve afectada por una vulnerabilidad de ejecución remota de código. La versión de PHP instalada en el host es anterior a la 5.5.20. Por lo tanto, se ve afectado por un error de uso después de la liberación en la función ‘process_nested_data‘ dentro de […]
CGI Generic SSI Injection (HTTP headers...
Descripción: La versión de XAMPP incluye un intérprete PHP que se ve afectado por un desbordamiento del búfer que involucra llamadas a ‘mssql_connect()‘ así como un script PHP de ejemplo que permite llamar a esta función con argumentos arbitrarios. Usando un valor especialmente diseñado para el parámetro ‘host’ del script ‘xampp/adodb.php’, un atacante no autenticado […]
CGI Generic Unseen Parameters Discovery
Descripción: Una aplicación CGI alojada en el servidor web es potencialmente propensa a la divulgación de información o a la escalada de privilegios. Al enviar solicitudes con parámetros adicionales como ‘admin‘, ‘debug‘ o ‘test‘ a secuencias de comandos CGI alojadas en el servidor web, es posible generar al menos una respuesta significativamente diferente, aunque los […]
.svn/entries Disclosed via Web Server
Descripción: La vulnerabilidad Treck .svn/entries Disclosed via Web Server, se refiere a que el servidor web remoto revela información debido a una debilidad en la configuración; ya que permite el acceso de lectura a los archivos ‘.svn/entries‘. Esto expone todos los nombres de archivo en su módulo svn en su sitio web. Esta falla también […]
Treck TCP/IP stack multiple vulnerabili...
Descripción: La vulnerabilidad Treck TCP/IP stack multiple vulnerabilities, se refiere a un conjunto de vulnerabilidades descubiertas en el stack TCP/IP de Treck, una libreria de software utilizada en numerosos dispositivos conectados a Internet, como dispositivos de Internet de las Cosas (IoT), sistemas industriales, equipos médicos, entre otros. Estas vulnerabilidades se conocen también como “Ripple20“. Las […]
Web Server PROPFIND Method Internal IP ...
Descripción: Este activo o servidor web filtra una dirección IP privada a través de sus encabezados HTTP. Esto puede exponer las direcciones IP internas que generalmente están ocultas o enmascaradas detrás de un firewall de traducción de direcciones de red (NAT) o un servidor proxy. Hay un problema conocido con Microsoft IIS 4.0 al hacer esto […]
Microsoft Windows SMB Shares Unprivileg...
Descripción: Se tienen uno o más recursos compartidos de Windows a los que se puede acceder a través de la red con las credenciales proporcionadas. Dependiendo de los derechos compartidos esta vulnerabilidad permite que un atacante lea / escriba datos confidenciales. CVE:CVE-1999-0519, CVE-1999-0520 Factor de Riesgo: Alto Valor CVSS Base: 7.5 Solución: Remover o restringir la […]
