Descripción: El servidor web aloja uno o más scripts CGI que no logran desinfectar adecuadamente las cadenas de solicitud. Al aprovechar esta vulnerabilidad, un atacante puede inyectar código malicioso en un bloque de ‘script’ existente y provocar que se ejecute código de script arbitrario en el navegador de un usuario dentro del contexto de seguridad […]
You are browsing archives for
Categoría: Shieldnow
Noticias de Seguridad
.svn/entries Disclosed via Web Server
Descripción: La vulnerabilidad Treck .svn/entries Disclosed via Web Server, se refiere a que el servidor web remoto revela información debido a una debilidad en la configuración; ya que permite el acceso de lectura a los archivos ‘.svn/entries‘. Esto expone todos los nombres de archivo en su módulo svn en su sitio web. Esta falla también […]
CGI Generic SQL Injection (2nd pass)
Al proporcionar parámetros especialmente diseñados para CGI, se obtuvo un error de la base de datos subyacente. Este error sugiere que el CGI está afectado por una vulnerabilidad de inyección SQL. Un atacante puede explotar esta vulnerabilidad para eludir la autenticación, leer datos confidenciales, modificar la base de datos remota o incluso tomar el control […]
MTA Open Mail Relaying Allowed
Descripción: Esta vulnerabilidad podría permitir que un remitente use un servidor de correo electrónico para enviar su correo electrónico. Los actores de amenazas pueden usar el servidor para distribuir correos electrónicos no deseados. Debido a esto, el ancho de banda de la red puede desbordarse y el servidor de correo electrónico puede quedar en la […]
Jenkins < 2.263.3 LTS / 2.276 TOCTOU
Descripción: La versión de Jenkins es anterior a la 2.276 semanal o 2.263.3 LTS. Por lo tanto, se ve afectado por una condición de carrera de tiempo de verificación a tiempo de uso (TOCTOU) que permite leer archivos arbitrarios utilizando el explorador de archivos para espacios de trabajo y artefactos archivados. CVE: CVE-2021-21615 Factor de […]
Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...
Descripción: La versión de Tomcat instalada es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en la aplicación web de ejemplos […]
Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...
Descripción: Descripción: La versión de Tomcat instalada en el host remoto es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en […]
PHP 5.3.x < 5.3.23 MultipleVulnerabilit...
Descripción: La versión de PHP 5.3.x instalada es anterior a la 5.3.23. Por lo tanto, está potencialmente afectado por múltiples vulnerabilidades: Existe un error en el archivo ‘ext/soap/soap.c‘ relacionado con la directiva de configuración ‘soap.wsdl_cache_dir‘ y la escritura de archivos de caché que podría permitir la escritura de archivos ‘wsdl‘ remotos en ubicaciones arbitrarias. (CVE-2013-1635): […]
PHP 5.3.x < 5.3.28 MultipleOpenSSL Vuln...
Descripción: La versión de PHP instalada es la 5.3.x anterior a la 5.3.28. Por lo tanto, está potencialmente afectado por las siguientes vulnerabilidades: Existe un fallo en la comprobación de la identidad del nombre de host de la extensión PHP OpenSSL cuando se manejan certificados que contienen nombres de host con bytes NULL. Un atacante […]
