<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
	<id>http://wiki.lordwektabyte.cat/index.php?action=history&amp;feed=atom&amp;title=ASIX%2FM17%2FUF2%2FPT1</id>
	<title>ASIX/M17/UF2/PT1 - Historial de revisió</title>
	<link rel="self" type="application/atom+xml" href="http://wiki.lordwektabyte.cat/index.php?action=history&amp;feed=atom&amp;title=ASIX%2FM17%2FUF2%2FPT1"/>
	<link rel="alternate" type="text/html" href="http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;action=history"/>
	<updated>2026-05-04T11:35:56Z</updated>
	<subtitle>Historial de revisió per a aquesta pàgina del wiki</subtitle>
	<generator>MediaWiki 1.34.0</generator>
	<entry>
		<id>http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;diff=5198&amp;oldid=prev</id>
		<title>Guillem: Guillem ha mogut M17/UF2/PT1 a ASIX/M17/UF2/PT1 sense deixar una redirecció: Crear subnivell ASIX</title>
		<link rel="alternate" type="text/html" href="http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;diff=5198&amp;oldid=prev"/>
		<updated>2020-04-15T11:34:28Z</updated>

		<summary type="html">&lt;p&gt;Guillem ha mogut &lt;a href=&quot;/index.php?title=M17/UF2/PT1&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;M17/UF2/PT1 (encara no existeix)&quot;&gt;M17/UF2/PT1&lt;/a&gt; a &lt;a href=&quot;/wiki/ASIX/M17/UF2/PT1&quot; title=&quot;ASIX/M17/UF2/PT1&quot;&gt;ASIX/M17/UF2/PT1&lt;/a&gt; sense deixar una redirecció: Crear subnivell ASIX&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ca&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Versió més antiga&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revisió del 11:34, 15 abr 2020&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;ca&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(Cap diferència)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Guillem</name></author>
		
	</entry>
	<entry>
		<id>http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;diff=3868&amp;oldid=prev</id>
		<title>Guillem a 15:58, 1 març 2019</title>
		<link rel="alternate" type="text/html" href="http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;diff=3868&amp;oldid=prev"/>
		<updated>2019-03-01T15:58:43Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;amp;diff=3868&amp;amp;oldid=3867&quot;&gt;Mostra els canvis&lt;/a&gt;</summary>
		<author><name>Guillem</name></author>
		
	</entry>
	<entry>
		<id>http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;diff=3867&amp;oldid=prev</id>
		<title>Guillem a 15:58, 1 març 2019</title>
		<link rel="alternate" type="text/html" href="http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;diff=3867&amp;oldid=prev"/>
		<updated>2019-03-01T15:58:17Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;amp;diff=3867&amp;amp;oldid=3866&quot;&gt;Mostra els canvis&lt;/a&gt;</summary>
		<author><name>Guillem</name></author>
		
	</entry>
	<entry>
		<id>http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;diff=3866&amp;oldid=prev</id>
		<title>Guillem a 15:52, 1 març 2019</title>
		<link rel="alternate" type="text/html" href="http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;diff=3866&amp;oldid=prev"/>
		<updated>2019-03-01T15:52:12Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ca&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Versió més antiga&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revisió del 15:52, 1 març 2019&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Línia 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;source&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;I Summary&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;I Summary&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=========&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=========&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l321&quot; &gt;Línia 321:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 322:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Other:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Other:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;     http://www.ietf.org/rfc/rfc1323.txt&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;     http://www.ietf.org/rfc/rfc1323.txt&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;/source&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Guillem</name></author>
		
	</entry>
	<entry>
		<id>http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;diff=3865&amp;oldid=prev</id>
		<title>Guillem a 15:51, 1 març 2019</title>
		<link rel="alternate" type="text/html" href="http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;diff=3865&amp;oldid=prev"/>
		<updated>2019-03-01T15:51:57Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;amp;diff=3865&amp;amp;oldid=3864&quot;&gt;Mostra els canvis&lt;/a&gt;</summary>
		<author><name>Guillem</name></author>
		
	</entry>
	<entry>
		<id>http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;diff=3864&amp;oldid=prev</id>
		<title>Guillem: Es crea la pàgina amb «&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01//EN&quot; &quot;http://www.w3.org/TR/html4/strict.dtd&quot;&gt; &lt;html&gt; &lt;head&gt; &lt;meta http-equiv=&quot;Content-Type&quot; content=&quot;text/html; charset=UT...».</title>
		<link rel="alternate" type="text/html" href="http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF2/PT1&amp;diff=3864&amp;oldid=prev"/>
		<updated>2019-03-01T15:50:33Z</updated>

		<summary type="html">&lt;p&gt;Es crea la pàgina amb «&amp;lt;!DOCTYPE html PUBLIC &amp;quot;-//W3C//DTD HTML 4.01//EN&amp;quot; &amp;quot;http://www.w3.org/TR/html4/strict.dtd&amp;quot;&amp;gt; &amp;lt;html&amp;gt; &amp;lt;head&amp;gt; &amp;lt;meta http-equiv=&amp;quot;Content-Type&amp;quot; content=&amp;quot;text/html; charset=UT...».&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Pàgina nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;lt;!DOCTYPE html PUBLIC &amp;quot;-//W3C//DTD HTML 4.01//EN&amp;quot; &amp;quot;http://www.w3.org/TR/html4/strict.dtd&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;html&amp;gt;&lt;br /&gt;
&amp;lt;head&amp;gt;&lt;br /&gt;
&amp;lt;meta http-equiv=&amp;quot;Content-Type&amp;quot; content=&amp;quot;text/html; charset=UTF-8&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;style&amp;gt;&lt;br /&gt;
body {&lt;br /&gt;
  background-color: #FFFFFF;&lt;br /&gt;
  margin: 0px;&lt;br /&gt;
  font: small Verdana, sans-serif;&lt;br /&gt;
  font-size: 12px;&lt;br /&gt;
  color: #1A1A1A;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
div.content {&lt;br /&gt;
  width: 98%;&lt;br /&gt;
  align: center;&lt;br /&gt;
  margin-left: auto;&lt;br /&gt;
  margin-right: auto;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
tr.table_head {&lt;br /&gt;
  background-color: #d5d5d5;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
.diff {&lt;br /&gt;
  white-space: pre;&lt;br /&gt;
  font-family: monospace;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
.diff.at {&lt;br /&gt;
  color: #9932CC;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
.diff.plus {&lt;br /&gt;
  color: #006400;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
.diff.minus {&lt;br /&gt;
  color: #B22222;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
div.footer {&lt;br /&gt;
  text-align: center;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
div.note, div.override {&lt;br /&gt;
  padding:4px;&lt;br /&gt;
  margin:3px;&lt;br /&gt;
  margin-bottom:0px;&lt;br /&gt;
  margin-top:0px;&lt;br /&gt;
  border: 1px solid #CCCCCC;&lt;br /&gt;
  border-top: 0px;&lt;br /&gt;
  background-color: #ffff90;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
.result_head {&lt;br /&gt;
  padding:4px;&lt;br /&gt;
  margin:3px;&lt;br /&gt;
  margin-bottom:0px;&lt;br /&gt;
  color: #FFFFFF;&lt;br /&gt;
  border: 1px solid #CCCCCC;&lt;br /&gt;
  border-bottom: 0px;&lt;br /&gt;
  background:#d5d5d5;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
.result_head.low {&lt;br /&gt;
  background:#539dcb&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
.result_head.medium {&lt;br /&gt;
  background:#f99f31&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
.result_head.high {&lt;br /&gt;
  background:#cb1d17&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
.result_section {&lt;br /&gt;
  padding:4px;&lt;br /&gt;
  margin:3px;&lt;br /&gt;
  margin-bottom:0px;&lt;br /&gt;
  margin-top:0px;&lt;br /&gt;
  border: 1px solid #CCCCCC;&lt;br /&gt;
  border-top: 0px;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
.location_float {&lt;br /&gt;
  float: right;&lt;br /&gt;
  text-align:right;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
.delta_float {&lt;br /&gt;
  float: left;&lt;br /&gt;
  font-size: 24px;&lt;br /&gt;
  border: 2px;&lt;br /&gt;
  padding-left: 2px;&lt;br /&gt;
  padding-right: 8px;&lt;br /&gt;
  margin:0px;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
.full_width {&lt;br /&gt;
  width: 100%;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
pre {&lt;br /&gt;
 white-space: pre-wrap;&lt;br /&gt;
 word-wrap: break-word;&lt;br /&gt;
}&lt;br /&gt;
        &amp;lt;/style&amp;gt;&lt;br /&gt;
&amp;lt;title&amp;gt;Scan Report&amp;lt;/title&amp;gt;&lt;br /&gt;
&amp;lt;/head&amp;gt;&lt;br /&gt;
&amp;lt;body&amp;gt;&amp;lt;div class=&amp;quot;content&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;h1&amp;gt;Summary&amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
          This document reports on the results of an automatic security scan.&lt;br /&gt;
          The report first summarises the results found.  Then, for each host,&lt;br /&gt;
          the report describes every issue found.  Please consider the&lt;br /&gt;
          advice given in each description, in order to rectify the issue.&lt;br /&gt;
        &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
              Vendor security updates are not trusted.&lt;br /&gt;
            &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
              Overrides are on.  When a result has an override, this report uses the threat of the override.&lt;br /&gt;
            &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
              Information on overrides is included in the report.&lt;br /&gt;
            &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
              Notes are included in the report.&lt;br /&gt;
            &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
      This report might not show details of all issues that were found.&lt;br /&gt;
      &lt;br /&gt;
        It only lists hosts that produced issues.&lt;br /&gt;
      &lt;br /&gt;
        Issues with the threat level &amp;quot;Log&amp;quot; are not shown.&lt;br /&gt;
      &lt;br /&gt;
        Issues with the threat level &amp;quot;Debug&amp;quot; are not shown.&lt;br /&gt;
      &lt;br /&gt;
        Issues with the threat level &amp;quot;False Positive&amp;quot; are not shown.&lt;br /&gt;
      Only results with a minimum QoD of 70 are shown. &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;This report contains all 5 results selected by the filtering described above.  Before filtering there were 155 results.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;All dates are displayed using the timezone &amp;quot;Coordinated Universal Time&amp;quot;, which is abbreviated &amp;quot;UTC&amp;quot;.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Scan started:&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;&amp;lt;b&amp;gt;Fri Mar 1 14:54:15 2019 UTC&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Scan ended:&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Fri Mar 1 15:41:58 2019 UTC&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Task:&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Nose OVA&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Host Summary&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;100%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr class=&amp;quot;table_head&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Host&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Start&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;End&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;High&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Medium&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Low&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Log&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;False Positive&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;#10.17.3.6&amp;quot;&amp;gt;10.17.3.6&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Mar 1, 15:21:42&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Mar 1, 15:41:58&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;0&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;3&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;2&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;0&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;0&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Total: 1&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;0&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;3&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;2&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;0&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;0&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;h1&amp;gt;Results per Host&amp;lt;/h1&amp;gt;&lt;br /&gt;
&amp;lt;h2 id=&amp;quot;10.17.3.6&amp;quot;&amp;gt;Host 10.17.3.6&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Scanning of this host started at:&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Fri Mar 1 15:21:42 2019 UTC&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Number of results:&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;5&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;h3&amp;gt;Port Summary for Host 10.17.3.6&amp;lt;/h3&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;100%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr class=&amp;quot;table_head&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Service (Port)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Threat Level&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;general/tcp&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Low&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;80/tcp&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Medium&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;22/tcp&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Medium&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;h3&amp;gt;Security Issues for Host 10.17.3.6&amp;lt;/h3&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_head medium&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;location_float&amp;quot;&amp;gt;80/tcp&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Medium&amp;lt;/b&amp;gt;&lt;br /&gt;
                     (CVSS: 5.8)&lt;br /&gt;
                  &amp;lt;div class=&amp;quot;full_width&amp;quot;&amp;gt;&lt;br /&gt;
            NVT:&lt;br /&gt;
            HTTP Debugging Methods (TRACE/TRACK) Enabled&lt;br /&gt;
            (OID: 1.3.6.1.4.1.25623.1.0.11213)&lt;br /&gt;
          &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Summary&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;Debugging functions are enabled on the remote web server.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  The remote web server supports the TRACE and/or TRACK methods. TRACE and TRACK&lt;br /&gt;
  are HTTP methods which are used to debug web server connections.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Detection Result&amp;lt;/b&amp;gt;&amp;lt;pre&amp;gt;The web server has the following HTTP methods enabled: TRACE&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Impact&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;An attacker may use this flaw to trick your legitimate web users to give&lt;br /&gt;
  him their credentials.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Solution&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;Solution type: &amp;lt;/b&amp;gt;Mitigation&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Disable the TRACE and TRACK methods in your web server configuration.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  Please see the manual of your web server or the references for more information.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Affected Software/OS&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;Web servers with enabled TRACE and/or TRACK methods.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Insight&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;It has been shown that web servers supporting this methods are&lt;br /&gt;
  subject to cross-site-scripting attacks, dubbed XST for Cross-Site-Tracing, when used in&lt;br /&gt;
  conjunction with various weaknesses in browsers.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Detection Method&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;&lt;br /&gt;
            Details:&lt;br /&gt;
            HTTP Debugging Methods (TRACE/TRACK) Enabled&lt;br /&gt;
                (OID: 1.3.6.1.4.1.25623.1.0.11213)&lt;br /&gt;
              &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
                  Version used: $Revision: 10828 $&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;References&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;p&amp;gt;&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr valign=&amp;quot;top&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;CVE:&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;CVE-2003-1567, CVE-2004-2320, CVE-2004-2763, CVE-2005-3398, CVE-2006-4683, CVE-2007-3008, CVE-2008-7253, CVE-2009-2823, CVE-2010-0386, CVE-2012-2223, CVE-2014-7883&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr valign=&amp;quot;top&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;BID:&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;9506,  9561,  11604,  15222,  19915,  24456,  33374,  36956,  36990,  37995&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr valign=&amp;quot;top&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;CERT:&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;CB-K14/0981, DFN-CERT-2014-1018, DFN-CERT-2010-0020&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr valign=&amp;quot;top&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Other:&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;http://www.kb.cert.org/vuls/id/288308&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr valign=&amp;quot;top&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;http://www.kb.cert.org/vuls/id/867593&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr valign=&amp;quot;top&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;http://httpd.apache.org/docs/current/de/mod/core.html#traceenable&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr valign=&amp;quot;top&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;https://www.owasp.org/index.php/Cross_Site_Tracing&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_head medium&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;location_float&amp;quot;&amp;gt;80/tcp&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Medium&amp;lt;/b&amp;gt;&lt;br /&gt;
                     (CVSS: 5.0)&lt;br /&gt;
                  &amp;lt;div class=&amp;quot;full_width&amp;quot;&amp;gt;&lt;br /&gt;
            NVT:&lt;br /&gt;
            Linux Home Folder Accessible&lt;br /&gt;
            (OID: 1.3.6.1.4.1.25623.1.0.111108)&lt;br /&gt;
          &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Summary&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;The script attempts to identify files of a linux home folder accessible&lt;br /&gt;
  at the webserver.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Detection Result&amp;lt;/b&amp;gt;&amp;lt;pre&amp;gt;The following files were identified:&lt;br /&gt;
&lt;br /&gt;
http://10.17.3.6/.bash_history&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Impact&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;Based on the information provided in this files an attacker might&lt;br /&gt;
  be able to gather additional info.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Solution&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;Solution type: &amp;lt;/b&amp;gt;Mitigation&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;A users home folder shouldn't be accessible via a webserver. Restrict access to it or remove it completely.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Insight&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;Currently the script is checking for the following files:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/authorized_keys&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/known_hosts&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/identity&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/id_rsa&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/id_rsa.pub&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/id_dsa&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/id_dsa.pub&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/id_dss&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/id_dss.pub&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/id_ecdsa&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/id_ecdsa.pub&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/id_ed25519&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.ssh/id_ed25519.pub&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.mysql_history&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.sqlite_history&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.psql_history&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.sh_history&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.bash_history&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.profile&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  - /.bashrc&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Detection Method&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;Check the response if files from a home folder are accessible.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
            Details:&lt;br /&gt;
            Linux Home Folder Accessible&lt;br /&gt;
                (OID: 1.3.6.1.4.1.25623.1.0.111108)&lt;br /&gt;
              &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
                  Version used: $Revision: 10157 $&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_head medium&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;location_float&amp;quot;&amp;gt;22/tcp&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Medium&amp;lt;/b&amp;gt;&lt;br /&gt;
                     (CVSS: 4.3)&lt;br /&gt;
                  &amp;lt;div class=&amp;quot;full_width&amp;quot;&amp;gt;&lt;br /&gt;
            NVT:&lt;br /&gt;
            SSH Weak Encryption Algorithms Supported&lt;br /&gt;
            (OID: 1.3.6.1.4.1.25623.1.0.105611)&lt;br /&gt;
          &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Summary&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;The remote SSH server is configured to allow weak encryption algorithms.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Detection Result&amp;lt;/b&amp;gt;&amp;lt;pre&amp;gt;The following weak client-to-server encryption algorithms are supported by the remote service:&lt;br /&gt;
&lt;br /&gt;
3des-cbc&lt;br /&gt;
aes128-cbc&lt;br /&gt;
aes192-cbc&lt;br /&gt;
aes256-cbc&lt;br /&gt;
arcfour&lt;br /&gt;
arcfour128&lt;br /&gt;
arcfour256&lt;br /&gt;
blowfish-cbc&lt;br /&gt;
cast128-cbc&lt;br /&gt;
rijndael-cbc@lysator.liu.se&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The following weak server-to-client encryption algorithms are supported by the remote service:&lt;br /&gt;
&lt;br /&gt;
3des-cbc&lt;br /&gt;
aes128-cbc&lt;br /&gt;
aes192-cbc&lt;br /&gt;
aes256-cbc&lt;br /&gt;
arcfour&lt;br /&gt;
arcfour128&lt;br /&gt;
arcfour256&lt;br /&gt;
blowfish-cbc&lt;br /&gt;
cast128-cbc&lt;br /&gt;
rijndael-cbc@lysator.liu.se&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Solution&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;Solution type: &amp;lt;/b&amp;gt;Mitigation&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Disable the weak encryption algorithms.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Insight&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;The `arcfour` cipher is the Arcfour stream cipher with 128-bit keys.&lt;br /&gt;
  The Arcfour cipher is believed to be compatible with the RC4 cipher [SCHNEIER]. Arcfour (and RC4) has problems&lt;br /&gt;
  with weak keys, and should not be used anymore.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  The `none` algorithm specifies that no encryption is to be done.&lt;br /&gt;
  Note that this method provides no confidentiality protection, and it&lt;br /&gt;
  is NOT RECOMMENDED to use it.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  A vulnerability exists in SSH messages that employ CBC mode that may allow an attacker to recover plaintext from a block of ciphertext.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Detection Method&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;Check if remote ssh service supports Arcfour, none or CBC ciphers.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
            Details:&lt;br /&gt;
            SSH Weak Encryption Algorithms Supported&lt;br /&gt;
                (OID: 1.3.6.1.4.1.25623.1.0.105611)&lt;br /&gt;
              &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
                  Version used: $Revision: 13581 $&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;References&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;p&amp;gt;&amp;lt;table&amp;gt;&lt;br /&gt;
&amp;lt;tr valign=&amp;quot;top&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Other:&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;https://tools.ietf.org/html/rfc4253#section-6.3&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr valign=&amp;quot;top&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;https://www.kb.cert.org/vuls/id/958563&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_head low&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;location_float&amp;quot;&amp;gt;22/tcp&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Low&amp;lt;/b&amp;gt;&lt;br /&gt;
                     (CVSS: 2.6)&lt;br /&gt;
                  &amp;lt;div class=&amp;quot;full_width&amp;quot;&amp;gt;&lt;br /&gt;
            NVT:&lt;br /&gt;
            SSH Weak MAC Algorithms Supported&lt;br /&gt;
            (OID: 1.3.6.1.4.1.25623.1.0.105610)&lt;br /&gt;
          &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Summary&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;The remote SSH server is configured to allow weak MD5 and/or 96-bit MAC algorithms.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Detection Result&amp;lt;/b&amp;gt;&amp;lt;pre&amp;gt;The following weak client-to-server MAC algorithms are supported by the remote service:&lt;br /&gt;
&lt;br /&gt;
hmac-md5&lt;br /&gt;
hmac-md5-96&lt;br /&gt;
hmac-sha1-96&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The following weak server-to-client MAC algorithms are supported by the remote service:&lt;br /&gt;
&lt;br /&gt;
hmac-md5&lt;br /&gt;
hmac-md5-96&lt;br /&gt;
hmac-sha1-96&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Solution&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;Solution type: &amp;lt;/b&amp;gt;Mitigation&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Disable the weak MAC algorithms.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Detection Method&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;&lt;br /&gt;
            Details:&lt;br /&gt;
            SSH Weak MAC Algorithms Supported&lt;br /&gt;
                (OID: 1.3.6.1.4.1.25623.1.0.105610)&lt;br /&gt;
              &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
                  Version used: $Revision: 13581 $&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_head low&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;location_float&amp;quot;&amp;gt;general/tcp&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Low&amp;lt;/b&amp;gt;&lt;br /&gt;
                     (CVSS: 2.6)&lt;br /&gt;
                  &amp;lt;div class=&amp;quot;full_width&amp;quot;&amp;gt;&lt;br /&gt;
            NVT:&lt;br /&gt;
            TCP timestamps&lt;br /&gt;
            (OID: 1.3.6.1.4.1.25623.1.0.80091)&lt;br /&gt;
          &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Summary&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;The remote host implements TCP timestamps and therefore allows to compute&lt;br /&gt;
  the uptime.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Detection Result&amp;lt;/b&amp;gt;&amp;lt;pre&amp;gt;It was detected that the host implements RFC1323.&lt;br /&gt;
&lt;br /&gt;
The following timestamps were retrieved with a delay of 1 seconds in-between:&lt;br /&gt;
Packet 1: 3183497&lt;br /&gt;
Packet 2: 3185039&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Impact&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;A side effect of this feature is that the uptime of the remote&lt;br /&gt;
  host can sometimes be computed.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Solution&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;Solution type: &amp;lt;/b&amp;gt;Mitigation&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;To disable TCP timestamps on linux add the line 'net.ipv4.tcp_timestamps = 0' to&lt;br /&gt;
  /etc/sysctl.conf. Execute 'sysctl -p' to apply the settings at runtime.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  To disable TCP timestamps on Windows execute 'netsh int tcp set global timestamps=disabled'&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  Starting with Windows Server 2008 and Vista, the timestamp can not be completely disabled.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  The default behavior of the TCP/IP stack on this Systems is to not use the&lt;br /&gt;
  Timestamp options when initiating TCP connections, but use them if the TCP peer&lt;br /&gt;
  that is initiating communication includes them in their synchronize (SYN) segment.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;  See also: http://www.microsoft.com/en-us/download/details.aspx?id=9152&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Affected Software/OS&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;TCP/IPv4 implementations that implement RFC1323.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Insight&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;The remote host implements TCP timestamps, as defined by RFC1323.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Vulnerability Detection Method&amp;lt;/b&amp;gt;&amp;lt;p&amp;gt;Special IP packets are forged and sent with a little delay in between to the&lt;br /&gt;
  target IP. The responses are searched for a timestamps. If found, the timestamps are reported.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
            Details:&lt;br /&gt;
            TCP timestamps&lt;br /&gt;
                (OID: 1.3.6.1.4.1.25623.1.0.80091)&lt;br /&gt;
              &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
                  Version used: $Revision: 10411 $&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;result_section&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;References&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;p&amp;gt;&amp;lt;table&amp;gt;&amp;lt;tr valign=&amp;quot;top&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Other:&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;http://www.ietf.org/rfc/rfc1323.txt&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&amp;lt;/table&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;footer&amp;quot;&amp;gt;&lt;br /&gt;
                  This file was automatically generated.&lt;br /&gt;
                &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/body&amp;gt;&lt;br /&gt;
&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Guillem</name></author>
		
	</entry>
</feed>