Skip to main content

IPMI Cipher Suite Zero Authentication B...

Descripción: El servicio de escucha de IPMI en el sistema remoto tiene habilitado un cipher suite cero, lo que permite un inicio de sesión como administrador sin requerir contraseña. Una vez registrado, un atacante remoto puede realizar acciones administrativas incluyendo apagar el sistema remoto. CVE: CVE-2013-4782, CVE-2013-4783, CVE-2013-4784, CVE-2014-2955 Factor de Riesgo: Crítico Valor CVSS […]

NFS Shares World Readable

Descripción: El servidor NFS esta exportando uno o más recursos compartidos sin restricción de acceso (basado en hostname, IP o rango de IP). CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 5 Solución: Habilitar NFSv4 en el servidor afectado editando la linea: NFS_SERVER_VERSMIN=4 En el archivo de configuración: /etc/default/nfs Adicional a lo anterior, se […]

rexecd Service Detection

Descripción: El servicio rexecd esta en ejecución en el host remoto. Este servicio esta diseñado para permitir a los usuarios de una red ejecutar comandos remotamente. Sin embargo, rexecd no provee ninguna medida adecuada de autenticación, lo que permitiría a un atacante un escaneo completo del host. CVE: CVE-1999-0618 Factor de Riesgo: Crítico Valor CVSS […]