Descripción: Se detectó un acceso no autorizado al servidor. Un atacante logró ingresar al sistema utilizando la cuenta de invitado, una cuenta predefinida con permisos limitados. Esta vulnerabilidad se aprovechó debido a una configuración incorrecta de la política de grupo que permitía a los usuarios locales autenticarse como invitados. Para solucionar este problema, se recomienda […]
You are browsing archives for
Categoría: Vulnerabilidades
SSL 64-bit Block Size Cipher Suites Sup...
Descripción: Esta vulnerabilidad permite que el dispositivo afectado acepte cifrados débiles de bloques de 64 bits. Por consiguiente, está vulnerabilidad conocida como SWEET32, puede ser explotada por un atacante a través del método de hombre en el medio con el objetivo de secuestrar una sesión establecida entre un emisor y un receptor, interceptar paquetes y […]
SSH Server CBC Mode Ciphers Enabled
Description: Secure Shell (SSH) is a network protocol that creates a secure channel between two network devices to allow data exchange. SSH can create this secure channel by using the Cipher Block Chaining (CBC). An attacker may be able to recover up to 32 bits of plain text from arbitrary block of encrypted text. CVE: […]
Microsoft Windows SMB Shares Unprivileg...
Descripción: Se tienen uno o más recursos compartidos de Windows a los que se puede acceder a través de la red con las credenciales proporcionadas. Dependiendo de los derechos compartidos esta vulnerabilidad permite que un atacante lea / escriba datos confidenciales. CVE:CVE-1999-0519, CVE-1999-0520 Factor de Riesgo: Alto Valor CVSS Base: 7.5 Solución: Remover o restringir la […]
CGI Generic SQL Injection (2nd pass)
Al proporcionar parámetros especialmente diseñados para CGI, se obtuvo un error de la base de datos subyacente. Este error sugiere que el CGI está afectado por una vulnerabilidad de inyección SQL. Un atacante puede explotar esta vulnerabilidad para eludir la autenticación, leer datos confidenciales, modificar la base de datos remota o incluso tomar el control […]
Git Repository Served by Web Server
Descripción: El servidor web permite el acceso de lectura a un repositorio de Git. Esta falla se puede usar para descargar contenido del servidor web que, de otro modo, podría ser privado. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base 2.0: 5.0 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N Solución: Verifique que los repositorios de Git enumerados se sirvan […]
Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...
Descripción: La versión de Tomcat instalada es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en la aplicación web de ejemplos […]
Apache Tomcat 9.0.30 < 9.0.65 vulnerabi...
Descripción: Descripción: La versión de Tomcat instalada en el host remoto es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9. – En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en […]
PHP 5.3.x < 5.3.23 MultipleVulnerabilit...
Descripción: La versión de PHP 5.3.x instalada es anterior a la 5.3.23. Por lo tanto, está potencialmente afectado por múltiples vulnerabilidades: Existe un error en el archivo ‘ext/soap/soap.c‘ relacionado con la directiva de configuración ‘soap.wsdl_cache_dir‘ y la escritura de archivos de caché que podría permitir la escritura de archivos ‘wsdl‘ remotos en ubicaciones arbitrarias. (CVE-2013-1635): […]
PHP 5.3.x < 5.3.28 MultipleOpenSSL Vuln...
Descripción: La versión de PHP instalada es la 5.3.x anterior a la 5.3.28. Por lo tanto, está potencialmente afectado por las siguientes vulnerabilidades: Existe un fallo en la comprobación de la identidad del nombre de host de la extensión PHP OpenSSL cuando se manejan certificados que contienen nombres de host con bytes NULL. Un atacante […]
