Skip to main content

Microsoft Windows SMB Guest Account Loc...

Descripción: Se detectó un acceso no autorizado al servidor. Un atacante logró ingresar al sistema utilizando la cuenta de invitado, una cuenta predefinida con permisos limitados. Esta vulnerabilidad se aprovechó debido a una configuración incorrecta de la política de grupo que permitía a los usuarios locales autenticarse como invitados. Para solucionar este problema, se recomienda […]

Microsoft Windows SMB Shares Unprivileg...

Descripción: Se tienen uno o más recursos compartidos de Windows a los que se puede acceder a través de la red con las credenciales proporcionadas. Dependiendo de los derechos compartidos esta vulnerabilidad permite que un atacante lea / escriba datos confidenciales. CVE:CVE-1999-0519, CVE-1999-0520 Factor de Riesgo: Alto Valor CVSS Base: 7.5 Solución:  Remover o restringir la […]

CGI Generic SQL Injection (2nd pass)

Al proporcionar parámetros especialmente diseñados para CGI, se obtuvo un error de la base de datos subyacente. Este error sugiere que el CGI está afectado por una vulnerabilidad de inyección SQL. Un atacante puede explotar esta vulnerabilidad para eludir la autenticación, leer datos confidenciales, modificar la base de datos remota o incluso tomar el control […]

Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...

Descripción: La versión de Tomcat instalada es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en la aplicación web de ejemplos […]

Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...

Descripción: Descripción: La versión de Tomcat instalada en el host remoto es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en […]

PHP 5.3.x < 5.3.23 MultipleVulnerabilit...

Descripción: La versión de PHP 5.3.x instalada es anterior a la 5.3.23. Por lo tanto, está potencialmente afectado por múltiples vulnerabilidades: Existe un error en el archivo ‘ext/soap/soap.c‘ relacionado con la directiva de configuración ‘soap.wsdl_cache_dir‘ y la escritura de archivos de caché que podría permitir la escritura de archivos ‘wsdl‘ remotos en ubicaciones arbitrarias. (CVE-2013-1635): […]