El servidor web remoto aloja secuencias de comandos CGI que no sanean adecuadamente las cadenas de solicitud con JavaScript malicioso. Al aprovechar este problema, un atacante puede hacer que se ejecute un código de script y HTML arbitrario en el navegador de un usuario dentro del contexto de seguridad del sitio afectado. Es probable que […]
You are browsing archives for
Categoría: Noticias
JBoss Enterprise Application Platform ‘
Descripción: La versión de JBoss Enterprise Application Platform (EAP) que se ejecuta en el actico evaluado permite el acceso no autenticado a ciertos documentos en el directorio ‘/web-console’. Esto se debe a una configuración incorrecta en ‘web.xml’ que solo requiere autenticación para solicitudes GET y POST. Especificar un comando diferente, como HEAD, DELETE o PUT, […]
AXIS OS 5.51 < 5.51.7.5 / 6.0 < 6.50.5....
Descripción: La versión de firmware que se ejecuta en el host es vulnerable a múltiples vulnerabilidades: Los parámetros controlados por el usuario relacionados con las notificaciones SMTP no se validan correctamente. Esto puede conducir a un desbordamiento del búfer que resulta en bloqueos y exposición de datos. (CVE-2021-31986) Un parámetro controlado por el usuario administrador […]
phpMyAdmin Installation Not Password Pr...
La versión de phpMyAdmin instalada en el servidor web remoto permite el acceso sin restricciones ni autenticación. Es probable que esto se deba a la configuración de auth_typeenconfigy al almacenamiento de las credenciales de inicio de sesión en el archivo de configuración. Un atacante remoto podría explotar esto para ejecutar consultas SQL arbitrarias, eliminar bases […]
PHP 5.3.x < 5.3.26 MultipleVulnerabilit...
Descripción: La versión de PHP 5.3.x instalada es anterior a la 5.3.26. Por lo tanto, está potencialmente afectado por las siguientes vulnerabilidades: Existe un error en la función ‘php_quot_print_encode’ en el archivo ‘ext/standard/quot_print.c’ que podría permitir un desbordamiento de búfer basado en heap al intentar analizar ciertas cadenas (Bug #64879). Existe un error de desbordamiento […]
PHP 5.3.x < 5.3.27 Multiple Vulnerabili...
Descripción: La versión de PHP 5.3.x instalada es anterior a la 5.3.27. Por lo tanto, está potencialmente afectado por las siguientes vulnerabilidades: Existe un error de desbordamiento de búfer en la función ‘_pdo_pgsql_error’. (Bug #64949). Existe un error de corrupción de la pila en numerosas funciones del archivo ‘ext/xml/xml.c’. (CVE-2013-4113 / Bug #65236). CVE: CVE-2013-4113 […]
PHP 5.3.x < 5.3.23 MultipleVulnerabilit...
Descripción: La versión de PHP 5.3.x instalada es anterior a la 5.3.23. Por lo tanto, está potencialmente afectado por múltiples vulnerabilidades: Existe un error en el archivo ‘ext/soap/soap.c‘ relacionado con la directiva de configuración ‘soap.wsdl_cache_dir‘ y la escritura de archivos de caché que podría permitir la escritura de archivos ‘wsdl‘ remotos en ubicaciones arbitrarias. (CVE-2013-1635): […]
PHP 5.3.x < 5.3.28 MultipleOpenSSL Vuln...
Descripción: La versión de PHP instalada es la 5.3.x anterior a la 5.3.28. Por lo tanto, está potencialmente afectado por las siguientes vulnerabilidades: Existe un fallo en la comprobación de la identidad del nombre de host de la extensión PHP OpenSSL cuando se manejan certificados que contienen nombres de host con bytes NULL. Un atacante […]
PHP 5.3.x < 5.3.29 MultipleVulnerabilit...
Descripción: La versión de PHP instalada es la 5.3.x anterior a la 5.3.29. Por lo tanto, esta afectado por las siguientes vulnerabilidades: Existe un error en el archivo ext/date/lib/parse_iso_intervals.c relacionado con el manejo de objetos Dateinterval que permiten ataques de denegación de servicio. (CVE-2013-6712): La función de escaneo en ext/date/lib/parse_iso_intervals.c en PHP hasta la versión […]
VMware ESXi Multiple DoS (VMSA-2014-000...
Descripción: El host ESXi remoto se ve afectado por múltiples vulnerabilidades de denegación de servicio en la libreria glibc: Existe una condición de desbordamiento del búfer en la función extend_buffers () en el archivo posix / regexec.c debido a la validación incorrecta de la entrada provista por el usuario cuando se manejan caracteres multibyte en […]
