Skip to main content

VMware vCloud Director for Service Prov...

Productos Afectados: VMware vCloud Director for Service Providers (vCD) Descripción: La vulnerabilidad permite que un atacante acceda a los portales de clientes o proveedores haciendose pasar por una sesión actualmente iniciada, esta vulnerabilidad permite un secuestro de sesión remota en los portales de clientes o proveedores. CVE: CVE-2019-5523 Solución: La siguiente tabla muestra la acción […]

VMware ESXi, Workstation and Fusion upd...

Productos Afectados: VMware vSphere ESXi (ESXi) VMware Workstation Pro / Player (Workstation) VMware Fusion Pro / Fusion (Fusion) Descripción: 1. VMware ESXi, Workstation y Fusion UHCI vulnerabilidades fuera de límite Lectura/escritura y Tiempo de verificación /uso VMware ESXi, Workstation y Fusion contienen una vulnerabilidad de lectura / escritura y una vulnerabilidad de tiempo de verificación/uso […]

FTP Privileged Port Bounce Scan

Descripción: Es posible forzar al servidor FTP  para que se conecte a terceros mediante el comando PORT. El problema permite a los intrusos usar los recursos de su red para escanear otros hosts, haciéndoles pensar que el ataque proviene de su red. CVE: CVE-1999-0017 Factor de Riesgo: Alto Valor CVSS Base: 7.5 Solución: La mejor […]

Microsoft .NET Custom Errors Not Set

Descripción: El servidor web ASP.NET está configurado para mostrar mensajes de error detallados, lo que podría llevar a la divulgación de información potencialmente confidencial sobre la instalación remota (como la ruta bajo la que reside el servidor web remoto) o sobre las aplicaciones ASP.NET remotas. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 4.3 […]