Skip to main content

Nonexistent Page (404) Physical Path Di...

Descripción: Cuando hay una solicitud a una página inexistente el servidor web revela la ruta física del webroot, ayudando a identificar las aplicaciones. CVE: CVE-2016-0128 Factor de Riesgo: Medio Valor CVSS Base: 5 Solución: Actualizar el servidor web a la versión más reciente estable o desactivar el reporte debug en el web server de la siguiente manera: Modificar el […]

AMQP Cleartext Authentication

Descripción: En el servidor remoto SolarWinds se está ejecutando un servicio que permite la autenticación por texto plano. El servicio remoto AMQP (Advanced Message Queuing Protocol) permite el envío de credenciales sin cifrar en uno o más mecanismos de autenticación. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 4.3 Solución: Para dar solución a esta vulnerabilidad […]

SSL Self-Signed Certificate

Descripción: La cadena de certificados X.509 para este servicio no está firmada por una autoridad de certificación reconocida. Si el host remoto es un host público en producción, esto anula el uso de SSL, ya que cualquiera podría establecer un ataque man-in-the-middle contra el host. Tenga en cuenta que este complemento no comprueba las cadenas de […]

Unencrypted Telnet Server

Descripción: El host remoto está ejecutando un servicio Telnet a través de un canal sin cifrar. No se recomienda usar Telnet, ya que los inicios de sesión, las contraseñas y los comandos se transfieren en texto sin claro. Esto permite que un atacante remoto o un ataque man-in-the-middle permita espiar una sesión de Telnet y asi obtener credenciales […]