Skip to main content

IPMI Cipher Suite Zero Authentication B...

Descripción: El servicio de escucha de IPMI en el sistema remoto tiene habilitado un cipher suite cero, lo que permite un inicio de sesión como administrador sin requerir contraseña. Una vez registrado, un atacante remoto puede realizar acciones administrativas incluyendo apagar el sistema remoto. CVE: CVE-2013-4782, CVE-2013-4783, CVE-2013-4784, CVE-2014-2955 Factor de Riesgo: Crítico Valor CVSS […]

NFS Shares World Readable

Descripción: El servidor NFS esta exportando uno o más recursos compartidos sin restricción de acceso (basado en hostname, IP o rango de IP). CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 5 Solución: Habilitar NFSv4 en el servidor afectado editando la linea: NFS_SERVER_VERSMIN=4 En el archivo de configuración: /etc/default/nfs Adicional a lo anterior, se […]

rexecd Service Detection

Descripción: El servicio rexecd esta en ejecución en el host remoto. Este servicio esta diseñado para permitir a los usuarios de una red ejecutar comandos remotamente. Sin embargo, rexecd no provee ninguna medida adecuada de autenticación, lo que permitiría a un atacante un escaneo completo del host. CVE: CVE-1999-0618 Factor de Riesgo: Crítico Valor CVSS […]

Microsoft Windows SMB LsaQueryInformati...

Descripción: Emulando la llamada a LsaQueryInformationPolicy(), es posible obtener el identificador SID (Security Identifier) sin credenciales. Luego el SID puede ser usado para obtener la lista de usuarios locales. CVE: CVE-2000-1200 Factor de Riesgo: Medio Valor CVSS Base: 5 Solución: La llave de registro de Windows HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\RestrictAnonymous debe ser configurada con el valor 2, para […]