Skip to main content

Microsoft Windows SMBv1 Multiple Vulner...

Descripción:El host remoto de Windows tiene Microsoft Server Message Block 1.0 (SMBv1) habilitado. Por lo tanto es afectado por múltiples vulnerabilidades: CVE-2017-0267, CVE-2017-0268, CVE-2017-0270, CVE-2017-0271, CVE-2017-0274, CVE-2017-0275, CVE-2017-0276: Debido a un manejo inadecuado de los paquetes SMBv1 un atacante remoto no autenticado puede explotar las vulnerabilidades, a través de un paquete SMBv1 especialmente diseñado, para […]

Vulnerabilidad PHP 7.1.x < 7.1.22 Trans...

Descripción: El componente de Apache2 en PHP entre las versiones 5.6.38 a 7.1.x y 7.1.22 al 7.2.10 permite Cross-site scripting (XSS) en la solicitud de “Transfer-Encoding: chunked” porque no se hace una correcta validación en la variable bucket_brigade de la función  php_handlerphp_handler en la clase sapi/apache2handler/sapi_apache2.c. CVE:CVE-2018-17082Factor de Riesgo: MedioValor CVSS Base: 4.3 Solución: Actualizar […]

Vulnerabilidad PHP 7.1.x < 7.1.20 exif_...

Descripción: En las versiones PHP 7.0.x a 7.2.8 se encuentran 3 vulnerabilidades las cuales pueden ser explotadas ocasionando denegacion de servicio: CVE-2018-14851: exif_process_IFD_in_MAKERNOTE in ext/exif/exif.c  permite cargar un archivo JPEG modificado  ocasionando desbordamiento de memoria. CVE-2018-14883: exif_thumbnail_extract of exif.c permite un desbordamiento de enteros ocasionando una sobre lectura del búfer. CVE-2018-15132: ext/standard/link_win32.c La función linkinfo en […]

(IKE) Aggressive Mode with Pre-Shared K...

Descripción: El servicio remoto Internet Key Exchange (IKE) version 1 soporta el proceso de autenticación Aggressive Mode para el intercambio de llaves con PSK (Pre-Shared Key). Este tipo de configuración es  utilizado generalmente en el establecimiento de comunicaciones cifradas, no encripta las identidades del iniciador o la recepción, lo que permite a los atacantes rastrear, […]

Cisco IOS XE Software Errdisable Denial...

Descripción: La vulnerabilidad está presente en algunos dispositivos con Cisco IOS XE Software. La condición de vulnerabilidad se presenta cuando una VLAN y un puerto del dispositvo entran en estado errdisabled, resultado de un estado incorrecto del software o bug de software. El atacante puede aprovechar la vulnerabilidad enviando tramas que activan el estado, permitiendole […]

HP Data Protector Multiple Vulnerabilit...

Descripción: Las múltiples vulnerabilidades en HP Data Protector permiten que un atacante remoto no autenticado ejecute código arbitrario, obtenga privilegios elevados o cause una condición de denegación de servicio (DoS). Productos Afectados: CVE: CVE-2015-2116 Factor de Riesgo: Alto Valor CVSS Base: 9.0 Solución: Se recomienda a los administradores que apliquen las actualizaciones apropiadas y habiliten […]

HP Data Protector Multiple Vulnerabilit...

Descripción: Las múltiples vulnerabilidades en HP Data Protector permiten que un atacante remoto no autenticado ejecute código arbitrario, obtenga privilegios elevados o cause una condición de denegación de servicio (DoS). Productos Afectados   CVE: CVE-2013-2344, CVE-2013-2345, CVE-2013-2346, CVE-2013-2347, CVE-2013-2348, CVE-2013-2349, CVE-2013-2350, CVE-2013-6194, CVE-2013-6195Factor de Riesgo: CriticalValor CVSS Base: 10.0 Solución: Se recomienda a los administradores […]

Cisco IOS and IOS XE Software Internet ...

Descripción: Esta vulnerabilidad está presente en los dispositivos Cisco IOS Software y Cisco IOS XE Software (cuando el ISAKMP esta habilitado en éste último). Permite a un atacante acceder sin autenticarse enviando paquetes de Internet Key Exchange Version 2 (IKEv2) utilizado en el protocolo IPsec para negociar atributos criptograficos que son utilizados para cifrar y […]

CVE-2018-8540 Ejecución remota de códig

Descripción: Esta vulnerabilidad esta relacionada con la ejecución remota de código en Microsoft .NET Framework cuando no se realiza una correcta validación en los datos de entrada. Al aprovechar esta vulnerabilidad un adversario puede tomar el control del sistema, instalar programas; ver, cambiar, o eliminar datos; o crear nuevas cuentas de usuario con permisos de […]