Reports

Resultados para “go”

135 resultado(s)

MEDIA#3621606

Monero: inyección en los logs de monerod a través de peticiones a la RPC ZMQ registradas sin filtrar

El demonio monerod escribía en sus logs el cuerpo crudo de cada petición recibida por la RPC ZMQ antes de validarlo, lo que permitía colar saltos de línea y fabricar entradas de log falsas.

[OTRAS INYECCIONES]monero
11 oct 2026
5 min
MEDIA#3634571

Path traversal en protodump: escribir ficheros fuera del directorio de salida burlando una comprobación con HasPrefix

protodump confiaba en strings.HasPrefix para impedir escrituras fuera del directorio de salida. Un descriptor con «../out_pwn/» lo burlaba y permitía crear o sobrescribir .proto en un directorio vecino cuyo nombre empieza igual.

[PATH TRAVERSAL]arkadiyt-projects
11 oct 2026
3 min
MEDIA#4053546

bbPress + BuddyPress: los temas de subforos dentro de foros privados se filtraban en el flujo público de actividad

La integración de bbPress con BuddyPress solo miraba si el foro propio era público, no sus padres. Los temas de un subforo público dentro de un foro privado aparecían completos en el flujo de actividad, legible sin sesión.

[EXPOSICIÓN DE DATOS]wordpress
11 oct 2026
3 min
ALTA#3637898

Inyección de comandos en aws-cdk-lib: el número de versión de una dependencia podía ejecutar código al empaquetar una NodejsFunction

El helper interno OsCommand del constructo NodejsFunction insertaba las versiones de dependencias entre comillas simples sin escaparlas dentro de un bash -c. Una versión maliciosa en package.json rompía la comilla y ejecutaba comandos en el host durante el empaquetado con Docker.

[OTRAS INYECCIONES]aws_vdp
11 oct 2026
6 min
BAJA#3687543

Monero: relay_tx en monero-wallet-rpc se salta --restricted-rpc y corrompe el estado de la cartera

El método relay_tx de monero-wallet-rpc no comprobaba el modo restringido y aceptaba un pending_tx del llamante sin verificarlo, lo que permitía congelar salidas de la cartera víctima y plantar claves de transacción ajenas.

[APIS]monero
11 oct 2026
6 min
ALTA#3908943

MariaDB: DROP PACKAGE dejaba vivo el permiso EXECUTE sobre PACKAGE BODY y permitía ejecutar paquetes recreados

Al borrar un paquete con DROP PACKAGE, MariaDB conservaba en mysql.procs_priv el permiso EXECUTE sobre PACKAGE BODY. Si luego se creaba otro paquete con el mismo nombre, el antiguo usuario podía ejecutarlo con los privilegios de su definidor.

[OTROS]mariadb
10 oct 2026
5 min
MEDIA#3287208

DoS en la API GraphQL de HackerOne por alias repetidos en la verificación del teléfono de recuperación

La mutación verifyAccountRecoveryPhoneNumber de la API GraphQL de HackerOne se podía repetir con varios alias en una sola petición; cada copia añadía unos 8 segundos de proceso, disparando la latencia del servidor.

[DENEGACIÓN DE SERVICIO]security
10 oct 2026
3 min
BAJA#3751697

curl: uso tras liberar en el árbol de dependencias HTTP/2 al llamar a curl_easy_reset() (CVE-2026-10536)

curl_easy_reset() vaciaba la configuración de un handle sin sacarlo antes del árbol de prioridades HTTP/2, y otro handle seguía apuntando a él después de liberarlo. CVE-2026-10536, severidad baja.

[CORRUPCIÓN DE MEMORIA]curl
10 oct 2026
4 min
CRÍTICA#3809973

Inyección SQL basada en errores en el login y el reset de contraseña de Essity

El parámetro username del login y del restablecimiento de contraseña de un dominio de Essity se concatenaba en la consulta SQL. Con updatexml() se extraían versión, usuario y datos del esquema a través de los mensajes de error.

[SQL INJECTION]essity
10 oct 2026
4 min
ALTA#3634400

ssrf_filter dejaba pasar el prefijo NAT64 de uso local 64:ff9b:1::/48 y permitía saltarse la protección SSRF

La gema Ruby ssrf_filter 1.3.0 bloqueaba el prefijo NAT64 conocido 64:ff9b::/96, pero no el de uso local 64:ff9b:1::/48, así que direcciones internas codificadas en ese rango se trataban como públicas.

[SSRF]arkadiyt-projects
10 oct 2026
4 min
BAJA#3543475

Fizzy (Basecamp): importar una cuenta permitía mostrar contenido de otra mediante referencias de ActionText

La importación de cuentas de Fizzy convertía identificadores GID del ZIP subido en referencias firmadas SGID sin comprobar que el registro perteneciera a la cuenta que importaba, lo que permitía mostrar datos de otro cliente.

[IDOR / BOLA]basecamp
09 oct 2026
4 min
MEDIA#3020021

Mozilla Pontoon: cualquier usuario con sesión podía retirar la aprobación de traducciones ajenas por un fallo lógico

Un error en la condición de permisos de /translations/unapprove/ en Pontoon, la plataforma de traducción de Mozilla, dejaba que cualquier usuario con sesión iniciada retirase la aprobación de cualquier traducción ya aprobada.

[LÓGICA DE NEGOCIO]mozilla
09 oct 2026
4 min
Página 1 de 12Siguientes →