Inicio / Content / Boletín de vulnerabilidades

Boletín de vulnerabilidades

Nuevas vulnerabilidades documentadas a los productos que usted está suscrito:

Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

Vulnerabilidad en los servicios internos en Atlassian Jira Server y Data Center (CVE-2019-20417)
Gravedad:
MediaMedia
Publication date: 01/07/2020
Last modified:
21/07/2020
Descripción:
NOTA: Este candidato es un duplicado de CVE-2019-15011. Todos los usuarios de CVE deben hacer referencia a CVE-2019-15011 en lugar de este candidato. Todas las referencias y descripciones de este candidato han sido eliminadas para evitar su uso accidental
Vulnerabilidad en un cifrado de configuración en la exportación e importación en el archivo ESConfigTool.exe en McAfee Endpoint Security (ENS) para Windows (CVE-2020-7263)
Gravedad:
MediaMedia
Publication date: 01/04/2020
Last modified:
22/07/2020
Descripción:
Una vulnerabilidad de control de acceso inapropiado en el archivo ESConfigTool.exe en McAfee Endpoint Security (ENS) para Windows, todas las versiones actuales permite a un administrador local alterar la configuración de ENS e inclusive deshabilitar toda protección ofrecida por ENS mediante un cifrado de configuración implementado de forma no segura para la exportación e importación
Vulnerabilidad en La función ip_evictor en ip_fragment.c en libnids versiones anteriores a 1.24 (CVE-2010-0751)
Gravedad:
MediaMedia
Publication date: 06/04/2010
Last modified:
05/08/2020
Descripción:
La función ip_evictor en ip_fragment.c en libnids versiones anteriores a 1.24, tal y como se utiliza en dnsniff y posiblemente otros productos, permite a atacantes remotos producir una denegación de servicio (desreferencia a puntero NULL y caida) a través de paquetes fragmentados manipulados.