Descripción: runC es una herramienta liviana de línea de comando de bajo nivel que permite generar y ejecutar contenedores y permite la virtualización a nivel de sistema operativo para ejecutar múltiples sistemas aislados en un host utilizando un solo núcleo. Se ha descubierto una vulnerabilidad de seguridad en el código del contenedor de runC 1.0-rc6 […]
You are browsing archives for
Categoría: Vulnerabilidades
PHP 5.6.x < 5.6.37 exif_thumbnail_extra...
Descripción: La versión de PHP que esta corriendo sobre el servidor web remoto es inferior a 5.6.37, esta vulnerabilidad permite que el servidor web se vea afectado por denegación de servicio. CVE:CVE-2018-14851, CVE-2018-14883, CVE-2018-15132 Factor de Riesgo: Medio Valor CVSS Base: 5.0 Solución: Actualizar a la última versión disponible. Referencias: https://www.tenable.com/plugins/nessus/111230
Java JMX Agent Insecure Configuration
Descripción: En esta vulnerabilidad se configura un agente Java JMX ejecutandose sobre el host remoto sin autenticación de cliente y contraseña SSL, sin necesidad de autenticarse el atacante remoto puede conectarse al agente JMX para administrar y monitorear la aplicacion Java que ha habilitado. Además, esta configuración insegura podría permitir al atacante crear un MBean […]
PHP 5.6.x < 5.6.39 Arbitrary Command In...
Descripción: La version de PHP que se ejecuta sobre el servidor web remoto es inferior a 5.6.39, por lo tanto esta versión puede ser afectada por una vulnerabilidad de inyección de comando arbitraria a través del parámetro IMAP_open del buzón. CVE:CVE-2018-19158,CVE-2018-19935 Factor de Riesgo: Alto Valor CVSS Base: 8.5 Solución: Actualizar a la última versión disponible. […]
Appweb < 7.0.3 authCondition Authentica...
Descripción: La versión de Appweb instalada en el host remoto es inferior a 7.0.3, por lo tanto esta versión tiene una falla lógica relacionada con la función authCondition en http / httpLib.c. Con una solicitud HTTP falsificada, es posible eludir la autenticación para los formularios de inicio de sesion. CVE: CVE-2018-8715 Factor de Riesgo: Medio […]
Oracle WebLogic Server Deserialization ...
Descripción: Esta vulnerabilidad Permite a un atacante no autenticado tomar el control de un servidor WebLogic de forma remota. La falla afecta al subcomponente de Componentes Principales WLS del producto y puede ser explotada a través del protocolo de transporte T3. las versiones compatibles que se ven afectadas son: 10.3.6.0, 12.1.3.0, 12.2.1.2 y 12.2.1.3. CVE: […]
¿Pueden las Expresiones Regulares causa
Si, cuando las expresiones regulares(en adelante RE) no se encuentran correctamente construidas o escritas, pueden ser usadas como mecanismo para ingresar textos que generen altos consumos de procesamiento o recursos, causando denegación de servicio(DoS). Este ataque es conocido como ReDOS. Las RE están basadas en autómatas finítos no deterministas (NFA), lo que significa que por […]
SSL Certificate with Wrong Hostname
Descripción: El atributo ‘commonName’ (CN) del certificado SSL presentado para este servicio es para una máquina diferente. CVE:N/AFactor de Riesgo: MediumValor CVSS Base: 5.0 Solución: Compre o genere un certificado adecuado para este servicio; e debe tener en cuenta que el certificado que se genere corresponda con el nombre de cada HOST. Windows Para ingresar a los […]
OpenSSL Heartbeat Information Disclosur...
Descripción: Las implementaciones (1) TLS y (2) DTLS en OpenSSL 1.0.1 antes 1.0.1g no maneja correctamente los paquetes de la Extensión Heartbeat, esto permite a los atacantes remotos obtener información confidencial de la memoria de proceso a través de paquetes diseñados que activan una lectura excesiva del búfer, como se demuestra al leer claves privadas, […]
SSL Anonymous Cipher Suites Supported C...
Descripción:La configuración de cifrado SSL predeterminada en Apache Tomcat entre las versiones 4.1.28 a 4.1.31, 5.0.0 a 5.0.30 y 5.5.0 a 5.5.17 utiliza ciertos cifrados inseguros, incluido el cifrado anónimo, esto permite que los atacantes remotos obtengan información confidencial o tengan otros impactos no especificados. Esto es considerablemente más fácil de explotar si el atacante […]
