Descripción: La vulnerabilidad POODLE es una debilidad en la versión 3 del protocolo SSL que permite a un atacante en un contexto de hombre en el medio descifrar el contenido de texto sin formato de un mensaje cifrado SSLv3. Esta vulnerabilidad afecta a todos los componentes del software que pueden ser forzados a comunicarse con […]
You are browsing archives for
Categoría: Vulnerabilidades
SSL/TLS EXPORT_RSA <= 512-bit Cipher Su...
Descripción: El host remoto admite conjuntos de cifrado EXPORT_RSA con claves inferiores o iguales a 512 bits. Un atacante puede factorizar un módulo RSA de 512 bits en un corto período de tiempo. Con un ataque de hombre en el medio puede ser capaz de degradar la sesión para usar conjuntos de cifrado EXPORT_RSA (por […]
SSL/TLS EXPORT_DHE <= 512-bit Export Ci...
Descripción: El dispositivo admite conjuntos de cifrado EXPORT_DHE con claves inferiores o iguales a 512 bits. A través del criptoanálisis, un tercero puede encontrar la información de la llave compartida en un corto período de tiempo. Un ataque de hombre en el medio puede capturar la sesión para permitir usar los conjuntos de cifrado EXPORT_DHE. […]
Nonexistent Page (404) Physical Path Di...
Descripción: Cuando hay una solicitud a una página inexistente el servidor web revela la ruta física del webroot, ayudando a identificar las aplicaciones. CVE: CVE-2016-0128 Factor de Riesgo: Medio Valor CVSS Base: 5 Solución: Actualizar el servidor web a la versión más reciente estable o desactivar el reporte debug en el web server de la siguiente manera: Modificar el […]
SSL/TLS Diffie-Hellman Modulus <= 1024 ...
Descripción: El host remoto permite conexiones SSL / TLS con uno o más módulos Diffie-Hellman menores o iguales a 1024 bits. A través del criptoanálisis, un tercero puede ser capaz de encontrar la información secreta compartida en un corto período de tiempo (dependiendo del tamaño del módulo y los recursos del atacante). Esto puede permitir […]
AMQP Cleartext Authentication
Descripción: En el servidor remoto SolarWinds se está ejecutando un servicio que permite la autenticación por texto plano. El servicio remoto AMQP (Advanced Message Queuing Protocol) permite el envío de credenciales sin cifrar en uno o más mecanismos de autenticación. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 4.3 Solución: Para dar solución a esta vulnerabilidad […]
Firebird Default Credentials
Descripción: Al instalar la base de datos Firebird esta por defecto tiene la contraseña “masterkey” y el usuario “sysdba” lo cual implica un riesgo alto si no son modificas, ya que cualquier atacante con alcance al servidor podría robar la información. CVE: N/A Factor de Riesgo: Alto Valor CVSS Base: 7,5 Solución: Se debe realizar el cambio de […]
PHP expose_php Information Disclosure
Descripción: La instalación de PHP en el servidor remoto se configura de una manera que permite la divulgación de información potencialmente sensible a un atacante a través de una URL especial. Una URL de este tipo desencadena un huevo de Pascua integrado en PHP. Es probable que existan otros huevos de Pascua. CVE: N/A Factor de […]
SSL Self-Signed Certificate
Descripción: La cadena de certificados X.509 para este servicio no está firmada por una autoridad de certificación reconocida. Si el host remoto es un host público en producción, esto anula el uso de SSL, ya que cualquiera podría establecer un ataque man-in-the-middle contra el host. Tenga en cuenta que este complemento no comprueba las cadenas de […]
Unencrypted Telnet Server
Descripción: El host remoto está ejecutando un servicio Telnet a través de un canal sin cifrar. No se recomienda usar Telnet, ya que los inicios de sesión, las contraseñas y los comandos se transfieren en texto sin claro. Esto permite que un atacante remoto o un ataque man-in-the-middle permita espiar una sesión de Telnet y asi obtener credenciales […]
