Descripción: El reenvío de IP está habilitado en una máquina que no es un enrutador o un firewall. Proporciona acceso no autorizado, permite la confidencialidad parcial, la integridad y la violación de la disponibilidad; Permite la divulgación no autorizada de información; Permite la interrupción del servicio CVE: 1999-0511 Factor de Riesgo: Medio Valor CVSS Base: 5.8 Solución: […]
You are browsing archives for
Categoría: Vulnerabilidades
HP System Management Homepage < 7.6.1 M...
Descripción: El servidor se ve afecado por varias vulnerabilidades. Se han identificado varias posibles vulnerabilidades de seguridad en HPE System Management Homepage (SMH) para Windows y Linux. Las vulnerabilidades se pueden explotar de forma remota, lo que da como resultado la creación de scripts entre sitios, la denegación de servicio local y remota, la ejecución local […]
Web Server HTTP Header Internal IP Disc...
Descripción: El servicio filtra IPs privadas por medio de encabezados de HTTP. Esto puede exponer las direcciones IP internas que generalmente están ocultas o enmascaradas detrás de un cortafuegos o proxy de direcciones (NAT). También se presenta en Microsoft IIS 4.0 debido a su configuración. Esto también puede afectar a otros servidores web, aplicaciones web, […]
IP Forwarding Enabled
Descripción: El host remoto tiene habilitado el reenvio de IP. Esto permite que un atacante pueda enrutar paquetes por medio del host, y así, evadir restricciones de red. CVE: CVE-1999-0511 Factor de Riesgo: Medio Valor CVSS Base: 5.8 Solución: Linux: Ejecutar como root el siguiente comando: echo 0 > /proc/sys/net/ipv4/ip_forward Windows: Establecer la llave […]
Insecure Windows Service Permissions
Descripción: Por lo menos un ejecutable de servicio de Windows con una configuración insegura de servicios ha sido detectada. Esto puede permitir que cualquier usuario pueda escalar privilegios, modificar o sobrescribir el ejecutable con código malicioso. CVE: N/A Factor de Riesgo: Alto Valor CVSS Base: 7.2 Solución: Se debe localizar la ruta del ejecutable o […]
Dropbear SSH Server < 2016.72 Multiple ...
Descripción: el Dropbear ssh tiene una versión ya no estable por lo cual presenta las siguientes Vulnerabilidades Existe una falla en la cadena de formato debido al manejo incorrecto de los especificadores de formato de cadena (por ejemplo,% s y % x) en los nombres de usuario y argumentos de host. Un atacante remoto no autenticado puede […]
Finger Service Remote Information Discl...
Descripción: Este servicio muestra quien se encuentra registrado en el momento en el sistema remoto y provee información acerca de los usuarios en el sistema remoto. Esto puede dar información a un atacante para obtener nombres de usuario, como se usa el sistema remoto y ver cuando inicio por ultima vez un usuario. CVE: CVE-1999-0612 […]
HP System Management Homepage < 7.6.1 M...
Descripción: Según su banner, la versión de HP System Management Homepage (SMH) alojada en el servidor web remoto es anterior a 7.6.1. Por lo tanto, se ve afectado por múltiples vulnerabilidades, incluidas las de ejecución de código local y remoto. CVE: N/A Factor de Riesgo: Medio CVSS Base: 5 Solución: Aplique el parche del software en su […]
phpMyAdmin Multiple Path Disclosure Vul...
Descripción: la aplicación phpMyAdmin alojada en el servidor web remoto se ve afectada por múltiples vulnerabilidades de divulgación de ruta en múltiples scripts. Un atacante remoto no autenticado puede explotar estas vulnerabilidades, a través de una solicitud especialmente diseñada, para revelar la ruta completa del directorio donde está instalado phpMyAdmin. CVE: 2016-2038 Factor de Riesgo: Medio CVSS Base: 5 Solución: Aplique […]
Apache HTTP Server Byte Range DoS
Descripción: permite a los atacantes remotos provocar una denegación de servicio (memoria y consumo de CPU) a través de un encabezado Range que expresa múltiples rangos de solapamiento, esto se conoce como “Apache Killer” CVE: 2011-3192 Factor de Riesgo: Alto CVSS Base: 7.8 Solución: Actualice a Apache httpd 2.2.21 o posterior. Alternativamente, aplique una de las soluciones en […]
