Descripción: Fue posible leer páginas web protegidas, utilizando combinaciones comunes de inicio de sesión y contraseña (Aquellas que los usuarios suelen utilizar por ser fáciles de recordar). Nombres de usuario y contraseñas obvios: admin/admin user/password nombredeusuario/123456 Secuencias de teclado: qwerty asdfghjkl Fechas de nacimiento: 01011990 Palabras comunes en el diccionario: password casa amor Combinaciones simples […]
You are browsing archives for
Categoría: Recomendaciones
ICMP Timestamp Request Remote Date Disc...
Descripción: El host responde a una solicitud de marca de tiempo ICMP. Esto permite a un atacante conocer la fecha establecida en la máquina objetivo, lo que puede ayudar a un atacante remoto no autenticado a superar protocolos de autenticación basados en el tiempo (NTLM, HOTP, TOTP, CHAP). Las marcas de tiempo devueltas por máquinas […]
Check_MK Agent for Linux 1.2.3i < 1.2.5...
Descripción: Una aplicación de monitoreo de TI que se ejecuta, se ve afectada por una vulnerabilidad de divulgación de archivos arbitraria. La versión de Check_MK que se ejecuta en el servidor web es 1.2.3i anterior a 1.2.5i3; por consiguiente, se ve afectado por una vulnerabilidad, ya que el directorio /var/lib/check_mk_agent/job genera archivos temporales con permisos […]
SSH Weak Key Exchange Algorithms Enable...
Descripción: El protocolo SSH está configurado para permitir algoritmos de intercambio de claves que se consideran débiles. Basados en el documento del IETF: Actualizaciones y recomendaciones del método de intercambio de claves (KEX) para Secure Shell (SSH) draft-ietf-curdle-ssh-kex-sha2-20; donde se enumeran los algoritmos de intercambios de claves que no deben habilitarse. Esto incluye: diffie-hellman-group-exchange-sha1 diffie-hellman-group1-sha1 […]
CGI Generic SQL Injection (blind, time ...
Descripción: Al enviar parámetros especialmente diseñados a uno o más scripts CGI alojados en el servidor web, se pudo obtener una respuesta más lenta, lo que sugiere que pudo haber podido modificar el comportamiento de la aplicación y acceder directamente a la base de datos subyacente. Un atacante puede aprovechar este problema para eludir la […]
CGI Generic Script Injection (quick tes...
Descripción: El servidor web aloja uno o más scripts CGI que no logran desinfectar adecuadamente las cadenas de solicitud. Al aprovechar esta vulnerabilidad, un atacante puede inyectar código malicioso en un bloque de ‘script’ existente y provocar que se ejecute código de script arbitrario en el navegador de un usuario dentro del contexto de seguridad […]
.svn/entries Disclosed via Web Server
Descripción: La vulnerabilidad Treck .svn/entries Disclosed via Web Server, se refiere a que el servidor web remoto revela información debido a una debilidad en la configuración; ya que permite el acceso de lectura a los archivos ‘.svn/entries‘. Esto expone todos los nombres de archivo en su módulo svn en su sitio web. Esta falla también […]
Microsoft Windows SMB Shares Unprivileg...
Descripción: Se tienen uno o más recursos compartidos de Windows a los que se puede acceder a través de la red con las credenciales proporcionadas. Dependiendo de los derechos compartidos esta vulnerabilidad permite que un atacante lea / escriba datos confidenciales. CVE:CVE-1999-0519, CVE-1999-0520 Factor de Riesgo: Alto Valor CVSS Base: 7.5 Solución: Remover o restringir la […]
CGI Generic SQL Injection (2nd pass)
Al proporcionar parámetros especialmente diseñados para CGI, se obtuvo un error de la base de datos subyacente. Este error sugiere que el CGI está afectado por una vulnerabilidad de inyección SQL. Un atacante puede explotar esta vulnerabilidad para eludir la autenticación, leer datos confidenciales, modificar la base de datos remota o incluso tomar el control […]
MTA Open Mail Relaying Allowed
Descripción: Esta vulnerabilidad podría permitir que un remitente use un servidor de correo electrónico para enviar su correo electrónico. Los actores de amenazas pueden usar el servidor para distribuir correos electrónicos no deseados. Debido a esto, el ancho de banda de la red puede desbordarse y el servidor de correo electrónico puede quedar en la […]
