Oracle GlassFish Server Administrative Console Authentication Bypass Descripción. En esta vulnerabilidad de desviación de la autenticación en la consola de administración de Oracle GlassFish. La vulnerabilidad se debe a un error al procesar las peticiones HTTP TRACE. Un atacante remoto puede explotar esta vulnerabilidad enviando una solicitud TRACE al objetivo. Una explotación exitosa podría permitir […]
You are browsing archives for
Categoría: Vulnerabilidades
Apache Tomcat AJP Connector Request Inj...
Se encontró una vulnerabilidad en los archivos que usan conexiones AJP; por lo tanto, un atacante remoto puede explotar esta vulnerabilidad con el fin de leer los archivos de un servidor web que se encuentre vulnerable, en el caso que el server permita la subida de archivos por este medio el intruso podrá cargar código […]
Vulnerabilidad sobre el servicio Quote ...
Descripción: El servicio Quote of the Day (qotd) se ejecuta sobre todas las versiones de Microsoft Windows y Unix. El servidor con esta vulnerabilidad escucha las conexiones TCP por el puerto 17; una vez establece la conexión, este envía un corto mensaje a la conexión (y desecha cualquier dato recibido). El servicio cierra la conexión […]
TLS Version 1.0 Protocol Detection
Descripción: El servicio remoto acepta conexiones encriptadas usando TLS 1.0. TLS 1.0 tiene varios defectos de diseño criptográfico. Las implementaciones modernas de TLS 1.0 remedian estos problemas. A partir del 31 de marzo de 2020, los puntos finales que no estén habilitados para TLS 1.2 y versiones posteriores ya no funcionarán correctamente con los principales […]
iSCSI Unauthenticated Target Detection
Descripción: iSCSI es un protocolo asociado a los discos SAN, es decir hace parte de una Red de Área de Almacenamiento. Lo que significa que puede interactuar con los discos SAN utilizando herramientas que implementa este protocolo (por ejemplo, iscsiadm puede utilizarse para presentarse con un disco SAN y de la NAS). El servicio SMB […]
Web Server Directory Traversal Arbitrar...
Descripción: La lista de directorios es una característica que, cuando está habilitada, los servidores web enumeran el contenido de un directorio cuando no hay ningún archivo de índice (por ejemplo, index.php o index.html) presente. Por lo tanto, si se realiza una solicitud en el que está habilitada la lista de directorios, y no hay un […]
Vulnerabilidad zero-day activa en siste...
Descripción: Se ha descubierto un nuevo ‘zero-day’ siendo explotado activamente en sistemas Windows. La vulnerabilidad permite a los atacantes ejecutar código malicioso y tomar el control de la máquina. Según ha publicado Microsoft en su boletín, la librería ‘Adobe Type Manager’ (atmfd.dll) procesa de forma insegura ciertos tipos de fuentes en formato Adobe Type 1 […]
Finger Service Remote Information Discl...
Descripción: El servidor remoto está ejecutando el servicio ‘finger’. El propósito de este servicio es mostrar quién está actualmente conectado al sistema remoto y proporcionar información sobre los usuarios del sistema. Proporciona información útil a los atacantes, ya que les permite obtener nombres de usuario, determinar qué tan utilizada es una máquina y ver cuándo […]
SSL Medium Strength Cipher Suites Suppo...
Descripción: El servidor admite el uso de cifrados SSL de fuerza media. Cualquier encriptación que usa longitudes de clave entre 64 bits y 112 bits, o que usa el conjunto de encriptación 3DES se considera cifrado de fuerza a media. Hay que tener en cuenta que para un atacante es más fácil eludir el cifrado […]
Implementación de certificados en Cone
La mayoría de las organizaciones no implementan certificados para sistemas en los que están habilitando RDP para permitir conexiones remotas para la administración, o para un SO como windows 10 u otros; Muchas organizaciones decididen enviar RDP a una máquina a través de una dirección IP, esta práctica no es correcta, funcionará pero siempre recibirá […]
