Skip to main content

IP Forwarding Enabled

Descripción: El reenvío de IP está habilitado en una máquina que no es un enrutador o un firewall. Proporciona acceso no autorizado, permite la confidencialidad parcial, la integridad y la violación de la disponibilidad; Permite la divulgación no autorizada de información; Permite la interrupción del servicio CVE: 1999-0511 Factor de Riesgo: Medio Valor CVSS Base: 5.8 Solución: […]

HP System Management Homepage < 7.6.1 M...

Descripción: El servidor se ve afecado por varias vulnerabilidades. Se han identificado varias posibles vulnerabilidades de seguridad en HPE System Management Homepage (SMH) para Windows y Linux. Las vulnerabilidades se pueden explotar de forma remota, lo que da como resultado la creación de scripts entre sitios, la denegación de servicio local y remota, la ejecución local […]

Web Server HTTP Header Internal IP Disc...

Descripción: El servicio filtra IPs privadas por medio de encabezados de HTTP. Esto puede exponer las direcciones IP internas que generalmente están ocultas o enmascaradas detrás de un cortafuegos o proxy  de direcciones  (NAT). También se presenta en  Microsoft IIS 4.0 debido a su configuración. Esto también puede afectar a otros servidores web, aplicaciones web, […]

IP Forwarding Enabled

Descripción: El host remoto tiene habilitado el reenvio de IP. Esto permite que un atacante pueda enrutar paquetes por medio del host, y así, evadir restricciones de red. CVE: CVE-1999-0511 Factor de Riesgo: Medio Valor CVSS Base: 5.8 Solución:   Linux: Ejecutar como root el siguiente comando: echo 0 > /proc/sys/net/ipv4/ip_forward Windows: Establecer la llave […]

phpMyAdmin Multiple Path Disclosure Vul...

Descripción:  la aplicación phpMyAdmin alojada en el servidor web remoto se ve afectada por múltiples vulnerabilidades de divulgación de ruta en múltiples scripts. Un atacante remoto no autenticado puede explotar estas vulnerabilidades, a través de una solicitud especialmente diseñada, para revelar la ruta completa del directorio donde está instalado phpMyAdmin. CVE: 2016-2038 Factor de Riesgo: Medio CVSS Base: 5 Solución: Aplique […]

Apache HTTP Server Byte Range DoS

Descripción:  permite a los atacantes remotos provocar una denegación de servicio (memoria y consumo de CPU) a través de un encabezado Range que expresa múltiples rangos de solapamiento, esto se conoce como  “Apache Killer” CVE: 2011-3192 Factor de Riesgo: Alto CVSS Base: 7.8 Solución: Actualice a Apache httpd 2.2.21 o posterior. Alternativamente, aplique una de las soluciones en […]