Skip to main content

JBoss Enterprise Application Platform ‘

Descripción: La versión de JBoss Enterprise Application Platform (EAP) que se ejecuta en el actico evaluado permite el acceso no autenticado a ciertos documentos en el directorio ‘/web-console’. Esto se debe a una configuración incorrecta en ‘web.xml’ que solo requiere autenticación para solicitudes GET y POST. Especificar un comando diferente, como HEAD, DELETE o PUT, […]

AXIS OS 5.51 < 5.51.7.5 / 6.0 < 6.50.5....

Descripción: La versión de firmware que se ejecuta en el host es vulnerable a múltiples vulnerabilidades: Los parámetros controlados por el usuario relacionados con las notificaciones SMTP no se validan correctamente. Esto puede conducir a un desbordamiento del búfer que resulta en bloqueos y exposición de datos. (CVE-2021-31986) Un parámetro controlado por el usuario administrador […]

phpMyAdmin Installation Not Password Pr...

La versión de phpMyAdmin instalada en el servidor web remoto permite el acceso sin restricciones ni autenticación. Es probable que esto se deba a la configuración de auth_typeenconfigy al almacenamiento de las credenciales de inicio de sesión en el archivo de configuración. Un atacante remoto podría explotar esto para ejecutar consultas SQL arbitrarias, eliminar bases […]

PHP 5.3.x < 5.3.26 MultipleVulnerabilit...

Descripción: La versión de PHP 5.3.x instalada es anterior a la 5.3.26. Por lo tanto, está potencialmente afectado por las siguientes vulnerabilidades: Existe un error en la función ‘php_quot_print_encode’ en el archivo ‘ext/standard/quot_print.c’ que podría permitir un desbordamiento de búfer basado en heap al intentar analizar ciertas cadenas (Bug #64879). Existe un error de desbordamiento […]

PHP 5.3.x < 5.3.27 Multiple Vulnerabili...

Descripción: La versión de PHP 5.3.x instalada es anterior a la 5.3.27. Por lo tanto, está potencialmente afectado por las siguientes vulnerabilidades: Existe un error de desbordamiento de búfer en la función ‘_pdo_pgsql_error’. (Bug #64949). Existe un error de corrupción de la pila en numerosas funciones del archivo ‘ext/xml/xml.c’. (CVE-2013-4113 / Bug #65236). CVE: CVE-2013-4113 […]

PHP 5.3.x < 5.3.23 MultipleVulnerabilit...

Descripción: La versión de PHP 5.3.x instalada es anterior a la 5.3.23. Por lo tanto, está potencialmente afectado por múltiples vulnerabilidades: Existe un error en el archivo ‘ext/soap/soap.c‘ relacionado con la directiva de configuración ‘soap.wsdl_cache_dir‘ y la escritura de archivos de caché que podría permitir la escritura de archivos ‘wsdl‘ remotos en ubicaciones arbitrarias. (CVE-2013-1635): […]

PHP 5.3.x < 5.3.29 MultipleVulnerabilit...

Descripción: La versión de PHP instalada es la 5.3.x anterior a la 5.3.29. Por lo tanto, esta afectado por las siguientes vulnerabilidades: Existe un error en el archivo ext/date/lib/parse_iso_intervals.c relacionado con el manejo de objetos Dateinterval que permiten ataques de denegación de servicio. (CVE-2013-6712): La función de escaneo en ext/date/lib/parse_iso_intervals.c en PHP hasta la versión […]