Descripción: La falla afecta a las versiones 2.4.17 a 2.4.38 de Apache HTTP Server y permite que cualquier usuario con menor privilegio ejecute código arbitrario con privilegios de Root en el servidor de destino. La vulnerabilidad es más preocupante para los servicios de alojamiento web compartido, donde un atacante o cliente malintencionado con capacidad para […]
You are browsing archives for
Categoría: Vulnerabilidades
VMware vCloud Director for Service Prov...
Productos Afectados: VMware vCloud Director for Service Providers (vCD) Descripción: La vulnerabilidad permite que un atacante acceda a los portales de clientes o proveedores haciendose pasar por una sesión actualmente iniciada, esta vulnerabilidad permite un secuestro de sesión remota en los portales de clientes o proveedores. CVE: CVE-2019-5523 Solución: La siguiente tabla muestra la acción […]
VMware ESXi, Workstation and Fusion upd...
Productos Afectados: VMware vSphere ESXi (ESXi) VMware Workstation Pro / Player (Workstation) VMware Fusion Pro / Fusion (Fusion) Descripción: 1. VMware ESXi, Workstation y Fusion UHCI vulnerabilidades fuera de límite Lectura/escritura y Tiempo de verificación /uso VMware ESXi, Workstation y Fusion contienen una vulnerabilidad de lectura / escritura y una vulnerabilidad de tiempo de verificación/uso […]
FTP Privileged Port Bounce Scan
Descripción: Es posible forzar al servidor FTP para que se conecte a terceros mediante el comando PORT. El problema permite a los intrusos usar los recursos de su red para escanear otros hosts, haciéndoles pensar que el ataque proviene de su red. CVE: CVE-1999-0017 Factor de Riesgo: Alto Valor CVSS Base: 7.5 Solución: La mejor […]
Microsoft .NET Custom Errors Not Set
Descripción: El servidor web ASP.NET está configurado para mostrar mensajes de error detallados, lo que podría llevar a la divulgación de información potencialmente confidencial sobre la instalación remota (como la ruta bajo la que reside el servidor web remoto) o sobre las aplicaciones ASP.NET remotas. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 4.3 […]
F5 BIG-IP Cookie Remote Information Dis...
Descripción: El host es un equilibrador de carga F5 BIG-IP. El equilibrador de carga codifica la dirección IP del servidor web real en el que actúa en nombre de una cookie. Además, la información después de ‘BIGipServer’ es configurada por el usuario y puede ser el nombre lógico del dispositivo. Estos valores pueden revelar información […]
Novell NetWare ncp Service NDS Object E...
Descripción: Este host es un servidor Novell NetWare (eDirectory) y tiene derechos de navegación en el objeto PUBLIC. Es posible enumerar todos los objetos NDS, incluidos los usuarios, con consultas creadas. Un atacante puede usar esto para obtener información sobre este host. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 5.0 Solución: El objeto […]
VMware ESXi Multiple DoS (VMSA-2014-000...
Descripción: El host ESXi se ve afectado por múltiples vulnerabilidades de denegación de servicio en la libreria glibc: Existe una condición de desbordamiento del búfer en la función extend_buffers () en el archivo posix / regexec.c debido a la validación incorrecta de la entrada provista por el usuario cuando se manejan caracteres multibyte en una […]
VNC Server Unauthenticated Access
Descripción: El servidor VNC instalado permite que un atacante se conecte al host remoto ya que no se requiere autenticación para acceder a este servicio. CVE: N/A Factor de Riesgo: Alto Valor CVSS Base: 7.5 Solución: Desabilite el tipo de seguridad Sin autenticación. Referencias: https://www.tenable.com/plugins/nessus/26925
VNC Server Unauthenticated Access: Scre...
Descripción: El servidor VNC instalado permite que un atacante se conecte al host remoto ya que no se requiere autenticación para acceder a este servicio. Puede ser posible que se inicie sesión en el servicio y tomen una captura de pantalla. CVE: N/A Factor de Riesgo: Alto Valor CVSS Base: 7.5 Solución: Deshabilite el tipo […]
