Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
728 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.1% | — | Novell Ichain | 31/12/2004 | 16/6/2026 | ACLCHECK module in Novell iChain 2.3 allows attackers to bypass access control rules of an unspecified component via an unspecified attack vector involving a string that contains escape sequences represented with "overlong UTF-8 encoding." | |
| Modificada | Media (5) | 2.2% | — | Novell GroupwiseAINovell Groupwise WebaccessAI | 31/12/2004 | 16/6/2026 | Unknown vulnerability in Novell GroupWise and GroupWise WebAccess 6.0 through 6.5, when running with Apache Web Server 1.3 for NetWare where Apache is loaded using GWAPACHE.CONF, allows remote attackers to read directories and files on the server. | |
| Modificada | Alta (7.2) | 0.41% | — | Novell Client Firewall | 31/12/2004 | 16/6/2026 | Novell Client Firewall (NCF) 2.0, as based on the Agnitum Outpost Firewall, allows local users to execute arbitrary code with SYSTEM privileges by opening the NCF tray icon and using the Help functionality to launch programs with SYSTEM privileges. | |
| Modificada | Media (5) | 12% | 💥 Exploit | Novell Netware | 31/12/2004 | 16/6/2026 | Novell NetWare Enterprise Web Server 5.1 and 6.0 allows remote attackers to obtain sensitive server information, including the internal IP address, via a direct request to (1) snoop.jsp, (2) SnoopServlet, (3) env.bas, or (4) lcgitest.nlm. | |
| Modificada | Alta (7.5) | 2.4% | — | Novell Ichain | 31/12/2004 | 16/6/2026 | The Telnet listener for Novell iChain Server before 2.2 Field Patch 3b 2.2.116 does not have a password by default, which allows remote attackers to gain access. | |
| Modificada | Media (5) | 10% | — | Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+61 | 23/11/2004 | 16/6/2026 | El código que une SSL/TLS en OpenSSL 0.9.7a, 0.9.7b y 0.9.7c, usando Kerberos, no comprueba adecuadamente la longitud de los tickets de Kerberos, lo que permite que atacantes remotos provoquen una denegación de servicio. | |
| Modificada | Media (5) | 7.2% | — | Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+62 | 23/11/2004 | 16/6/2026 | OpenSSL 0.9.6 anteriores a la 0.9.6d no manejan adecuadamente los tipos de mensajes desconocidos, lo que permite a atacantes remotos causar una denegación de servicios (por bucle infinito), como se demuestra utilizando la herramienta de testeo Codenomicon TLS. | |
| Modificada | Alta (7.5) | 9.5% | — | Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+62 | 23/11/2004 | 16/6/2026 | La función do_change_cipher_spec en OpenSSL 0.9.6c hasta 0.9.6.k y 0.9.7a hasta 0.9.7c permite que atacantes remotos provoquen una denegación de servicio (caída) mediante una hábil unión SSL/TLS que provoca un puntero nulo. | |
| Modificada | Media (5) | 1.6% | — | Novell Nsure Audit | 15/1/2004 | 16/6/2026 | webadmin.exe in Novell Nsure Audit 1.0.1 allows remote attackers to cause a denial of service via malformed ASN.1 packets in corrupt client certificates to an SSL server, as demonstrated using an exploit for the OpenSSL ASN.1 parsing vulnerability. | |
| Modificada | Alta (10) | 1.6% | — | Novell Groupwise | 31/12/2003 | 16/6/2026 | Unspecified vulnerability in Novell GroupWise 6 SP3 WebAccess before Revision F has unknown impact and attack vectors related to "malicious script." | |
| Modificada | Alta (7.5) | 1.5% | — | Novell Netware | 15/12/2003 | 16/6/2026 | El servidor NFS (XNFS.NLM) de Novell Netware 6.5 no utiliza adecuadamente sys:etcexports cuando se usan aliases de nombres del fichero sys:etchosts, lo que podría permitir a usuarios montar sistemas de ficheros cuando XNFS debería denegar la máquina. | |
| Modificada | Alta (7.5) | 4.1% | — | Novell Zenworks DesktopsNovell Netware | 27/10/2003 | 16/6/2026 | Buffer overflow in the portmapper service (PMAP.NLM) in Novell NetWare 6 SP3 and ZenWorks for Desktops 3.2 SP2 through 4.0.1 allows remote attackers to cause a denial of service and possibly execute arbitrary code via unknown attack vectors. | |
| Modificada | Alta (7.5) | 2.5% | — | Novell Ichain | 27/8/2003 | 16/6/2026 | Múltiples desbordamientos de búfer en Novell iChain 2.1 anteriores a Field Patch 3, e iChain 2.2 anteriores a Field Patch 1a, permite a atacantes causar una denegación de servicio (ABEND) y posiblemente ejecutar código arbitrario mediante (1) un nombre de usuario largo o (2) un ataque desconocido relacionado con un… | |
| Modificada | Media (5) | 1.5% | — | Novell Ichain | 27/8/2003 | 16/6/2026 | Novell iChain 2.2 before Support Pack 1 uses a shorter timeout for a non-existent user than a valid user, which makes it easier for remote attackers to guess usernames and conduct brute force password guessing. | |
| Modificada | Media (5) | 14% | 💥 Exploit | Novell Netware | 27/8/2003 | 16/6/2026 | Desbordamiento de búfer en el manejador PERL CGI2PERL.NLM en Novell Netware 5.1 y 6.0 permite a atacantes remotos causar una denegación de servicio (ABEND) mediante una cadena de entrada larga. | |
| Modificada | Media (5) | 1.1% | — | Novell Ichain | 27/8/2003 | 16/6/2026 | Vulnerabilidad o vulnerabilidades desconocidas en Novell iChain 2.2 anteriores a Support Pack 1, con impacto desconocido, posiblemente relacionadas con acceso no autorizado a NCPIP.NLM y JSTCP.NLM. | |
| Modificada | Alta (7.5) | 1.2% | — | Novell Ichain | 27/8/2003 | 16/6/2026 | Novell iChain 2.2 anteriores a Support Pack 1 no verifica adecuadamente que las redirecciones de URL concuerdan con el nombre DNS de un acelerador, lo que permite a atacantes redirigir URLs a sitios maliciosos. | |
| Modificada | Media (5) | 1.2% | — | Novell Ichain | 27/8/2003 | 16/6/2026 | Vulnerabilidad desconocida en Novell iChain 2.2 anteriores a Support Pack 1 permite a usuarios acceder a páginas restringidas o seguras sin autenticación. | |
| Modificada | Media (5) | 2.7% | — | Novell Small Business SuiteNovell Netware | 11/4/2003 | 16/6/2026 | Desbordamiento de búfer en el intérprete de Novell NetBasic Scripting Server (NSN) para Netware 5.1 y 6, y Novell Small Business Suite 5.1 y 6, permite a atacantes remotos causar la Denegación de Servicio (ABEND) mediante un nombre de módulo largo. | |
| Modificada | Alta (7.5) | 7.2% | 💥 Exploit | Novell Netware | 11/4/2003 | 16/6/2026 | El web handler para Perl 5.003 sobre NetWare 6 permite que atacantes remotos ejecuten código Perl arbitrario mediante una petición HTTP POST. | |
| Modificada | Alta (7.5) | 3.3% | — | Novell Netware | 11/4/2003 | 16/6/2026 | RCONAG6 de Novell Netware SP2, cuando ejecuta RconJ en modo seguro, permite a atacantes remotos eludir la autenticación usando la opción "SecureIP" (SSL) durante una conexión. | |
| Modificada | Media (5) | 17% | — | Novell Netware | 11/4/2003 | 16/6/2026 | Directory traversal vulnerability in the web handler for Perl 5.003 on Novell NetWare 5.1 and NetWare 6 allows remote attackers to read arbitrary files via an HTTP request containing "..%5c" (URL-encoded dot-dot backslash) sequences. | |
| Modificada | Media (5) | 17% | — | Novell Small Business SuiteNovell Netware | 11/4/2003 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en Novell NetBasic Scripting Server (NSN) de Netware 5.1 y 6, y Novell Small Business Suite 5.1 y 6, permite a atacantes remotos leer ficheros arbitrarios mediante una URL conteniendo una secuencia "..%5c" (punto punto modificada), que es mapeada al serparador de… | |
| Modificada | Media (5) | 2.4% | — | Novell Netware | 11/4/2003 | 16/6/2026 | El web handler para Perl 5.003 sobre Novell NetWare 5.1 y NetWare 6permite que atacantes remotos obtengan información sobre la versión de Perl con la opción -v. | |
| Modificada | Alta (7.5) | 1.4% | — | Novell Edirectory | 31/3/2003 | 16/6/2026 | Novell eDirectory (eDir) 8.6.2 and Netware 5.1 eDir 85.x allows users with expired passwords to gain inappropriate permissions when logging in from Remote Manager. |