Skip to main content

Apache Tomcat Manager Common Administra...

Descripción: Es posible acceder a la aplicación web Manager del servidor Tomcat utilizando un conjunto de credenciales conocidas. Un atacante remoto puede explotar esta vulnerabiliad para instalar una aplicación maliciosa en el servidor y ejecutar código arbitrario con los privilegios de Tomcat (normalmente SYSTEM en Windows o la cuenta ‘tomcat’ sin privilegios en Unix). CVE: N/A Factor de Riesgo: Critical Valor […]

XMPP Cleartext Authentication

Descripción: el host remoto está ejecutando un servicio que permite autenticación. El servicio XMPP (Extensible Messaging and Presence Protocol) remoto admite varios mecanismos de autenticación, que a su vez permiten enviar credenciales en texto claro. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 4,3 Solución: Deshabilitar los mecanismos de autenticación de texto claro en […]

MS16-047: Security Update for SAM and L...

Descripción:  La vulnerabilidad podría permitir la elevación de privilegios si un atacante lanza un ataque de man-in-the-middle (MiTM). Un atacante podría forzar una degradación del nivel de autenticación de los canales SAM y LSAD y suplantar a un usuario autenticado. CVE: CVE-2016-0128 Factor de Riesgo: Crítico Valor CVSS Base: 7.1 Solución: Los usuarios de Microsoft Windows […]