Al proporcionar parámetros especialmente diseñados para CGI, se obtuvo un error de la base de datos subyacente. Este error sugiere que el CGI está afectado por una vulnerabilidad de inyección SQL. Un atacante puede explotar esta vulnerabilidad para eludir la autenticación, leer datos confidenciales, modificar la base de datos remota o incluso tomar el control […]
You are browsing archives for
Categoría: Noticias
Web Application SQL Backend Identificat...
Una o las aplicaciones aplicaciones WEB alojadas en el servidor escaneado se basa en un servidor SQL que se identificó al observar los mensajes de error. La divulgación de este tipo de información puede ayudar a un atacante a afinar los ataques contra la aplicación y su backend. CVE: NA Factor de Riesgo: Medio Valor […]
Web Application Information Disclosure
Una o las aplicaciones aplicaciones WEB alojadas en el servidor escaneado revela la ruta física a sus directorios cuando se le envía una solicitud con formato incorrecto. La divulgación de este tipo de información puede ayudar a un atacante a afinar los ataques contra la aplicación y su backend. CVE: NA Factor de Riesgo: Medio […]
CGI Generic XSS (Parameters Names)
El servidor web escaneado almacena secuencias de comandos CGI que no desinfectan adecuadamente los parámetros del nombre de JavaScript malicioso. Al aprovechar esta vulnerabilidad, un atacante puede hacer que se ejecute un código de script y HTML arbitrario en el navegador de un usuario dentro del contexto de seguridad del sitio afectado. CVE: NA Factor […]
CGI Generic XSS (HTTP Headers)
El servidor web remoto aloja secuencias de comandos CGI que no desinfectan adecuadamente las cadenas de solicitud con JavaScript malicioso. Al aprovechar este problema, un atacante puede hacer que se ejecute un código de script y HTML arbitrario en el navegador de un usuario dentro del contexto de seguridad del sitio afectado. Es probable que […]
MTA Open Mail Relaying Allowed
Descripción: Esta vulnerabilidad podría permitir que un remitente use un servidor de correo electrónico para enviar su correo electrónico. Los actores de amenazas pueden usar el servidor para distribuir correos electrónicos no deseados. Debido a esto, el ancho de banda de la red puede desbordarse y el servidor de correo electrónico puede quedar en la […]
Git Repository Served by Web Server
Descripción: El servidor web permite el acceso de lectura a un repositorio de Git. Esta falla se puede usar para descargar contenido del servidor web que, de otro modo, podría ser privado. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base 2.0: 5.0 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N Solución: Verifique que los repositorios de Git enumerados se sirvan […]
Jenkins < 2.263.3 LTS / 2.276 TOCTOU
Descripción: La versión de Jenkins es anterior a la 2.276 semanal o 2.263.3 LTS. Por lo tanto, se ve afectado por una condición de carrera de tiempo de verificación a tiempo de uso (TOCTOU) que permite leer archivos arbitrarios utilizando el explorador de archivos para espacios de trabajo y artefactos archivados. CVE: CVE-2021-21615 Factor de […]
Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...
Descripción: La versión de Tomcat instalada es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en la aplicación web de ejemplos […]
Apache Tomcat 9.0.0.M1 < 9.0.48 vulnera...
Descripción: Descripción: La versión de Tomcat instalada en el host remoto es anterior a la 9.0.48. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.48_security-9. – Apache Tomcat 10.0.0-M1 a 10.0.6, 9.0.0.M1 a 9.0.46 y 8.5.0 a 8.5.66 no analizó correctamente el encabezado de solicitud de codificación de transferencia […]
