Descripción:El host remoto de Windows tiene Microsoft Server Message Block 1.0 (SMBv1) habilitado. Por lo tanto es afectado por múltiples vulnerabilidades: CVE-2017-0267, CVE-2017-0268, CVE-2017-0270, CVE-2017-0271, CVE-2017-0274, CVE-2017-0275, CVE-2017-0276: Debido a un manejo inadecuado de los paquetes SMBv1 un atacante remoto no autenticado puede explotar las vulnerabilidades, a través de un paquete SMBv1 especialmente diseñado, para […]
You are browsing archives for
Categoría: Vulnerabilidades
Vulnerabilidad PHP 7.1.x < 7.1.22 Trans...
Descripción: El componente de Apache2 en PHP entre las versiones 5.6.38 a 7.1.x y 7.1.22 al 7.2.10 permite Cross-site scripting (XSS) en la solicitud de “Transfer-Encoding: chunked” porque no se hace una correcta validación en la variable bucket_brigade de la función php_handlerphp_handler en la clase sapi/apache2handler/sapi_apache2.c. CVE:CVE-2018-17082Factor de Riesgo: MedioValor CVSS Base: 4.3 Solución: Actualizar […]
Vulnerabilidad PHP 7.1.x < 7.1.20 exif_...
Descripción: En las versiones PHP 7.0.x a 7.2.8 se encuentran 3 vulnerabilidades las cuales pueden ser explotadas ocasionando denegacion de servicio: CVE-2018-14851: exif_process_IFD_in_MAKERNOTE in ext/exif/exif.c permite cargar un archivo JPEG modificado ocasionando desbordamiento de memoria. CVE-2018-14883: exif_thumbnail_extract of exif.c permite un desbordamiento de enteros ocasionando una sobre lectura del búfer. CVE-2018-15132: ext/standard/link_win32.c La función linkinfo en […]
(IKE) Aggressive Mode with Pre-Shared K...
Descripción: El servicio remoto Internet Key Exchange (IKE) version 1 soporta el proceso de autenticación Aggressive Mode para el intercambio de llaves con PSK (Pre-Shared Key). Este tipo de configuración es utilizado generalmente en el establecimiento de comunicaciones cifradas, no encripta las identidades del iniciador o la recepción, lo que permite a los atacantes rastrear, […]
Cisco IOS XE Software Errdisable Denial...
Descripción: La vulnerabilidad está presente en algunos dispositivos con Cisco IOS XE Software. La condición de vulnerabilidad se presenta cuando una VLAN y un puerto del dispositvo entran en estado errdisabled, resultado de un estado incorrecto del software o bug de software. El atacante puede aprovechar la vulnerabilidad enviando tramas que activan el estado, permitiendole […]
Cisco IOS and IOS XE Software DHCP Vers...
Descripción: La vulnerabilidad radica en que el dispositivo no realiza una verificación completa de la información que se encuentra encapsulada en la opción 82 que puntualmente llega en los mensajes DHCPOFFER por parte de servidores DHCPv4. El atacante puede enviar paquetes diseñados tipo DHCPv4 al dispositivo y éste lo reenviará al servidor DHCP. Cuando el […]
HP Data Protector Multiple Vulnerabilit...
Descripción: Las múltiples vulnerabilidades en HP Data Protector permiten que un atacante remoto no autenticado ejecute código arbitrario, obtenga privilegios elevados o cause una condición de denegación de servicio (DoS). Productos Afectados: CVE: CVE-2015-2116 Factor de Riesgo: Alto Valor CVSS Base: 9.0 Solución: Se recomienda a los administradores que apliquen las actualizaciones apropiadas y habiliten […]
HP Data Protector Multiple Vulnerabilit...
Descripción: Las múltiples vulnerabilidades en HP Data Protector permiten que un atacante remoto no autenticado ejecute código arbitrario, obtenga privilegios elevados o cause una condición de denegación de servicio (DoS). Productos Afectados CVE: CVE-2013-2344, CVE-2013-2345, CVE-2013-2346, CVE-2013-2347, CVE-2013-2348, CVE-2013-2349, CVE-2013-2350, CVE-2013-6194, CVE-2013-6195Factor de Riesgo: CriticalValor CVSS Base: 10.0 Solución: Se recomienda a los administradores […]
Cisco IOS and IOS XE Software Internet ...
Descripción: Esta vulnerabilidad está presente en los dispositivos Cisco IOS Software y Cisco IOS XE Software (cuando el ISAKMP esta habilitado en éste último). Permite a un atacante acceder sin autenticarse enviando paquetes de Internet Key Exchange Version 2 (IKEv2) utilizado en el protocolo IPsec para negociar atributos criptograficos que son utilizados para cifrar y […]
CVE-2018-8540 Ejecución remota de códig
Descripción: Esta vulnerabilidad esta relacionada con la ejecución remota de código en Microsoft .NET Framework cuando no se realiza una correcta validación en los datos de entrada. Al aprovechar esta vulnerabilidad un adversario puede tomar el control del sistema, instalar programas; ver, cambiar, o eliminar datos; o crear nuevas cuentas de usuario con permisos de […]
