Las aplicaciones web ocasionalmente usan valores de parámetros para almacenar la ubicación de un archivo que luego será requerido por el servidor. Un ejemplo de esto se ve a menudo en las páginas de error, donde la ruta del archivo real para la página de error se almacena en un valor de parámetro, por ejemplo, […]
You are browsing archives for
Categoría: Uncategorized
OpenSSL 1.1.1 < 1.1.1k Multiple Vulnera...
La versión de OpenSSL instalada en el host remoto es anterior a 1.1.1k. Por lo tanto, se ve afecta-do por diferentes vulnerabilidades. – El indicador X509_V_FLAG_X509_STRICT permite verificaciones de seguridad adicionales de los certificados presentes en una cadena de certificados. No está configurado de forma predetermi-nada. A partir de la versión 1.1.1h de OpenSSL, se […]
Apache Tomcat 7.x < 7.0.6 Manager Inter...
La instancia de Apache Tomcat 7.x que escucha en el host remoto es anterior a 7.0.6. Por lo tanto, se ve afectado por una vulnerabilidad de secuencias de comandos entre sitios en su interfaz HTML Manager. Un atacante remoto puede aprovechar esto para inyectar código en el navegador de un usuario a través de una […]
Apache Tomcat 7.0.x < 7.0.65 / 8.0.x < ...
El servidor Apache Tomcat se ve afectado por una vulnerabilidad de cruce de directorio. Según su número de versión, la instancia de Apache Tomcat es 7.0.x antes de 7.0.65 o 8.0.x antes de 8.0.27. Por lo tanto, se ve afectado por la vulnerabilidad de recorrido de directorio en Tomcat cuando se accede a recursos a […]
Apache Tomcat 7.0.x < 7.0.47 / 8.0.x < ...
El servidor Apache Tomcat se ve afectado por una vulnerabilidad de divulgación de información. Según su número de versión, la instancia de Apache Tomcat que escucha en el host remoto es 7.0.x antes de 7.0.47 o 8.0.x antes de 8.0.0-RC3. Por lo tanto, se ve afectado por una vulnerabilidad de divulgación de información en Tomcat […]
Elasticsearch Unrestricted Access Infor...
El motor de búsqueda que se ejecuta en el servidor se ve afectado por una vulnerabilidad de divulgacion de la informacion. La aplicación Elasticsearch que se ejecuta en el servidor se ve afectada por una vulnerabilidad de divulgación de información debido a que no se restringio los recursos mediante autenticación. Un atacante remoto no autenticado […]
Logstash ESA-2019-05
El servidor web remoto aloja una aplicación Java que es vulnerable. Existe un error en la divulgación de datos confidenciales en la forma en que Logstash registra las URL mal formadas. Si se especifica una URL con formato incorrecto como parte de la configuración de Logstash, las credenciales de la URL podrían registrarse inadvertidamente como parte […]
Elasticsearch ESA-2019-04
El servidor web remoto aloja una aplicación Java que es vulnerable. Se encontró un problema de permisos en Elasticsearch cuando la seguridad de nivel de campo y la seguridad de nivel de documento están deshabilitadas y se utilizan los extremos _aliases, _shrink o _split. Si el archivo elasticsearch.yml tiene xpack.security.dls_fls.enabled establecido en false, se omiten ciertas […]
ISC BIND Denial of Service
Descripción: Usando un mensaje especialmente diseñado, un atacante puede potencialmente hacer que un servidor BIND alcance un estado inconsistente si el atacante conoce (o adivina con éxito) el nombre de una clave TSIG utilizada por el servidor. Dado que BIND, de forma predeterminada, configura una clave de sesión local incluso en servidores cuya configuración no […]
Flexera FlexNet Publisher lmadmin < 11....
Flexera FlexNet Publisher lmadmin < 11.16.5.1 Multiple Vulnerabilities Descripción. Esta vulnerabilidad de denegación del servicio, fue encontrada en Flexera FlexNet Publisher 11.16.2. Una función desconocida del archivo lmadmin.exe del componente Command Handler es afectada por esta vulnerabilidad. A través de la manipulación de un input desconocido se causa una vulnerabilidad de clase denegación de servicio. […]
