Descripción: El servidor web permite el acceso de lectura a un repositorio de Git. Esta falla se puede usar para descargar contenido del servidor web que, de otro modo, podría ser privado. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base 2.0: 5.0 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N Solución: Verifique que los repositorios de Git enumerados se sirvan […]
You are browsing archives for
Categoría: Recomendaciones
Jenkins < 2.263.3 LTS / 2.276 TOCTOU
Descripción: La versión de Jenkins es anterior a la 2.276 semanal o 2.263.3 LTS. Por lo tanto, se ve afectado por una condición de carrera de tiempo de verificación a tiempo de uso (TOCTOU) que permite leer archivos arbitrarios utilizando el explorador de archivos para espacios de trabajo y artefactos archivados. CVE: CVE-2021-21615 Factor de […]
Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...
Descripción: La versión de Tomcat instalada es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en la aplicación web de ejemplos […]
Apache Tomcat 9.0.0.M1 < 9.0.48 vulnera...
Descripción: Descripción: La versión de Tomcat instalada en el host remoto es anterior a la 9.0.48. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.48_security-9. – Apache Tomcat 10.0.0-M1 a 10.0.6, 9.0.0.M1 a 9.0.46 y 8.5.0 a 8.5.66 no analizó correctamente el encabezado de solicitud de codificación de transferencia […]
Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...
Descripción: Descripción: La versión de Tomcat instalada en el host remoto es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en […]
JBoss Enterprise Application Platform d...
El servidor de aplicaciones JBoss instalado en el host remoto se ve afectado por una vulnerabilidad de ejecución remota de código. Se encontro que el método ReadOnlyAccessFilter en ReadOnlyAccessFilter del HTTP Invoker no restringe las clases para las que realiza la deserialización y por lo tanto, permite que un atacante ejecute código previamente diseñado a […]
CGI Generic XSS (quick test)
El servidor web remoto aloja secuencias de comandos CGI que no sanean adecuadamente las cadenas de solicitud con JavaScript malicioso. Al aprovechar este problema, un atacante puede hacer que se ejecute un código de script y HTML arbitrario en el navegador de un usuario dentro del contexto de seguridad del sitio afectado. Es probable que […]
phpMyAdmin Installation Not Password Pr...
La versión de phpMyAdmin instalada en el servidor web remoto permite el acceso sin restricciones ni autenticación. Es probable que esto se deba a la configuración de auth_typeenconfigy al almacenamiento de las credenciales de inicio de sesión en el archivo de configuración. Un atacante remoto podría explotar esto para ejecutar consultas SQL arbitrarias, eliminar bases […]
PHP < 5.3.12 / 5.4.x < 5.4.2 CGI Query ...
Descripción: Las versiones de PHP anteriores a 5.3.12 / 5.4.2 se ven afectadas por las siguientes vulnerabilidades. Un error en el archivo ‘sapi / cgi / cgi_main.c‘ puede permitir que un atacante remoto obtenga código fuente PHP del servidor web o potencialmente ejecute código arbitrario. En configuraciones vulnerables, PHP trata ciertos parámetros de cadenas de […]
OpenSSL 1.1.1 < 1.1.1k Multiple Vulnera...
La versión de OpenSSL instalada en el host remoto es anterior a 1.1.1k. Por lo tanto, se ve afecta-do por diferentes vulnerabilidades. – El indicador X509_V_FLAG_X509_STRICT permite verificaciones de seguridad adicionales de los certificados presentes en una cadena de certificados. No está configurado de forma predetermi-nada. A partir de la versión 1.1.1h de OpenSSL, se […]
