Resultados para “go”
135 resultado(s)
Monero: inyección en los logs de monerod a través de peticiones a la RPC ZMQ registradas sin filtrar
El demonio monerod escribía en sus logs el cuerpo crudo de cada petición recibida por la RPC ZMQ antes de validarlo, lo que permitía colar saltos de línea y fabricar entradas de log falsas.
5 min
Path traversal en protodump: escribir ficheros fuera del directorio de salida burlando una comprobación con HasPrefix
protodump confiaba en strings.HasPrefix para impedir escrituras fuera del directorio de salida. Un descriptor con «../out_pwn/» lo burlaba y permitía crear o sobrescribir .proto en un directorio vecino cuyo nombre empieza igual.
3 min
bbPress + BuddyPress: los temas de subforos dentro de foros privados se filtraban en el flujo público de actividad
La integración de bbPress con BuddyPress solo miraba si el foro propio era público, no sus padres. Los temas de un subforo público dentro de un foro privado aparecían completos en el flujo de actividad, legible sin sesión.
3 min
Inyección de comandos en aws-cdk-lib: el número de versión de una dependencia podía ejecutar código al empaquetar una NodejsFunction
El helper interno OsCommand del constructo NodejsFunction insertaba las versiones de dependencias entre comillas simples sin escaparlas dentro de un bash -c. Una versión maliciosa en package.json rompía la comilla y ejecutaba comandos en el host durante el empaquetado con Docker.
6 min
Monero: relay_tx en monero-wallet-rpc se salta --restricted-rpc y corrompe el estado de la cartera
El método relay_tx de monero-wallet-rpc no comprobaba el modo restringido y aceptaba un pending_tx del llamante sin verificarlo, lo que permitía congelar salidas de la cartera víctima y plantar claves de transacción ajenas.
6 min
MariaDB: DROP PACKAGE dejaba vivo el permiso EXECUTE sobre PACKAGE BODY y permitía ejecutar paquetes recreados
Al borrar un paquete con DROP PACKAGE, MariaDB conservaba en mysql.procs_priv el permiso EXECUTE sobre PACKAGE BODY. Si luego se creaba otro paquete con el mismo nombre, el antiguo usuario podía ejecutarlo con los privilegios de su definidor.
5 min
DoS en la API GraphQL de HackerOne por alias repetidos en la verificación del teléfono de recuperación
La mutación verifyAccountRecoveryPhoneNumber de la API GraphQL de HackerOne se podía repetir con varios alias en una sola petición; cada copia añadía unos 8 segundos de proceso, disparando la latencia del servidor.
3 min
curl: uso tras liberar en el árbol de dependencias HTTP/2 al llamar a curl_easy_reset() (CVE-2026-10536)
curl_easy_reset() vaciaba la configuración de un handle sin sacarlo antes del árbol de prioridades HTTP/2, y otro handle seguía apuntando a él después de liberarlo. CVE-2026-10536, severidad baja.
4 min
Inyección SQL basada en errores en el login y el reset de contraseña de Essity
El parámetro username del login y del restablecimiento de contraseña de un dominio de Essity se concatenaba en la consulta SQL. Con updatexml() se extraían versión, usuario y datos del esquema a través de los mensajes de error.
4 min
ssrf_filter dejaba pasar el prefijo NAT64 de uso local 64:ff9b:1::/48 y permitía saltarse la protección SSRF
La gema Ruby ssrf_filter 1.3.0 bloqueaba el prefijo NAT64 conocido 64:ff9b::/96, pero no el de uso local 64:ff9b:1::/48, así que direcciones internas codificadas en ese rango se trataban como públicas.
4 min
Fizzy (Basecamp): importar una cuenta permitía mostrar contenido de otra mediante referencias de ActionText
La importación de cuentas de Fizzy convertía identificadores GID del ZIP subido en referencias firmadas SGID sin comprobar que el registro perteneciera a la cuenta que importaba, lo que permitía mostrar datos de otro cliente.
4 min
Mozilla Pontoon: cualquier usuario con sesión podía retirar la aprobación de traducciones ajenas por un fallo lógico
Un error en la condición de permisos de /translations/unapprove/ en Pontoon, la plataforma de traducción de Mozilla, dejaba que cualquier usuario con sesión iniciada retirase la aprobación de cualquier traducción ya aprobada.
4 min