Skip to main content

Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...

Descripción: Descripción: La versión de Tomcat instalada en el host remoto es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en […]

Jenkins < 2.176.2 LTS / 2.186 Multiple ...

Descripción: La versión de Jenkins que se ejecuta en el host evaluado es anterior a la 2.186 o es una versión de Jenkins LTS anterior a la 2.176.2. Por lo tanto, se ve afectado por múltiples vulnerabilidades: – – Existe una vulnerabilidad de escritura de archivo arbitraria debido a una solución incompleta para SECURITY-1074, la […]

PHP 8.0.x < 8.0.24 Multiple Vulnerabili...

Descripción: La versión de PHP instalada en el host evaluado es anterior a la 8.0.24. Por lo tanto, se ve afectado por múltiples vulnerabilidades como se menciona en el aviso de la Versión 8.0.24. – En las versiones de PHP anteriores a la 7.4.31, 8.0.24 y 8.1.11, el código del descompresor phar descomprimía recursivamente los […]

PHP 8.0.x < 8.0.25 Multiple Vulnerabili...

Descripción: La versión de PHP instalada en el activo es anterior a la 8.0.25. Por lo tanto, se ve afectado por múltiples vulnerabilidades como se menciona en el aviso de la Versión 8.0.25. 1. La implementación de referencia de Keccak XKCP SHA-3 antes de fdc6fef tiene integer overflow y resultant buffer overflow que permite a […]

Jenkins < 2.138.4 LTS / 2.150.1 LTS / 2...

Descripción: La versión de Jenkins que se ejecuta en el activo evaluado es anterior a la 2.154 o es una versión de Jenkins LTS anterior a la 2.138.4 o 2.150.1. Por lo tanto, se ve afectado por múltiples vulnerabilidades: 1. Existe una vulnerabilidad de ejecución de comandos en el Stapler web framework utilizado en Jenkins […]

Portable SDK for UPnP Devices (libupnp)...

Descripción: La versión de Portable SDK for UPnP Devices (libupnp) que se ejecuta en el host es anterior a la 1.6.18. Por lo tanto, se ve afectado por diferentes vulnerabilidades de ejecución remota de código: Existe una condición de desbordamiento de búfer stack-based en la función unique_service_name() dentro del archivo ssdp/ssdp_server.c cuando se manejan solicitudes […]

PHP 5.3 < 5.3.7 Multiple Vulnerabilitie...

La versión de PHP 5.3.x que se ejecuta en el activo evaluado es anterior a la 5.3.7. Por lo tanto, está afectado por las siguientes vulnerabilidades: Una vulnerabilidad de uso después de liberar en substr_replace(). (CVE-2011-1148) Un desbordamiento de búfer basado en pila en socket_connect(). (CVE-2011-1938) Una vulnerabilidad de ejecución de código en ZipArchive::addGlob(). (CVE-2011-1657) […]

CGI Generic SQL Injection (blind)

Al enviar parámetros especialmente diseñados a uno o más scripts CGI alojados en el host evaluado, fue posible obtener una respuesta muy diferente, lo que sugiere que pudo haber modificado el comportamiento de la aplicación y acceder directamente a la base de datos subyacente. Un atacante puede aprovechar esta vulnerabilidad para evadir la autenticación, leer […]

JBoss Enterprise Application Platform d...

El servidor de aplicaciones JBoss instalado en el host remoto se ve afectado por una vulnerabilidad de ejecución remota de código. Se encontro que el método ReadOnlyAccessFilter en ReadOnlyAccessFilter del HTTP Invoker no restringe las clases para las que realiza la deserialización y por lo tanto, permite que un atacante ejecute código previamente diseñado a […]