Nuestros advisories públicos.

PHP Self Cross Site Scripting en MantisBT 1.2.x

Existen vulnerabilidades de tipo Cross Site Scripting en multiples archivos de MantisBT con versiones 1.2.7, 1.2.6, 1.2.5, 1.2.4, 1.2.3, 1.2.2 y posiblemente otras.

Publicado en Sep 13, 2011 

Lee el advisory completo»

Anti-CSRF Filter Bypass SMF 2.0 / 1.1.14

El tag de BBcode [img] tiene un filtro anti-CSRF que puede ser circunvenido en la variable 'action'. Es posible ejecutar CSRF exitosamente.

Publicado en Aug 23, 2011 

Lee el advisory completo»

Huawei EchoLife HG520 RemoteManagement CSRF

Las paginas de la interfaz de configuracion del router HG520: '/Forms/access_cwmp_1', '/Forms/rpQos_1' y '/Forms/rpRManage_1' no requieren autenticacion, se puede realizar un ataque CSRF para habilitar el acceso a las interfaces remotas.

Publicado en May 29, 2010 

Lee el advisory completo»

Huawei EchoLife HG520c Revelación de Información en interfaz web

La página '/Listadeparametros.html' muestra información sensible como la versión del software, la IP interna y el nombre de la red inalámbrica. No se necesita autenticación para abir esta página.

Publicado en May 16, 2010 

Lee el advisory completo»

Huawei EchoLife HG520 Revelación de Información por UDP

Se puede obtener la versión del software, dirección MAC, versión del firmware, dirección de IP local, dirección de IP externa, modelo y credenciales PPPoE en texto simple, al enviar cierto paquete udp.

Publicado en May 13, 2010 

Lee el advisory completo»

Feed RSS

Mantente al día con los últimos reportes de seguridad de Websec

Últimas entradas en nuestro blog

Evadiendo Web Application Firewalls con SQLMap
Evadiendo web application firewalls y detectores de intrusos con los tamper scripts de SQLMap
Publicado en

Método para extraer datos de Blind SQLi
Técnica optimizada que permite extraer información de una base de datos MySQL utilizando las posiciones de un arreglo en binario. Este método supera los métodos conocidos como Bit Shifting y Bifurcación ya que requiere de menor cantidad de peticiones
Publicado en MySQL Base de Datos Blind Injection SQL Injection

mac2wepkey - Huawei generador de WEP default
Es posible generar la WEP/WPA default de los módems Huawei modelos HG520. El propósito de este post es explicar la forma en la que desarrollamos un generador para estos dispositivos.
Publicado en mac2wepkey huawei hg520 hg520b

Últimas noticias

May 16, 2012
Videos de GuadalajaraCON 2012
Videos de las conferencias del primer día del evento de seguridad informática organizado por Websec en Guadalajara, Jalisco, México.

Apr 27, 2012
GuadalajaraCON 2012 por Websec
El pasado 20 de abril se llevo a cabo el GuadalajaraCON 2012. Un evento de seguridad informática organizado por Websec en Guadalajara, Jalisco, México. El evento se caracterizó por su contenido técnico y una notable calidad de sus ponentes.