Resultados para “navegador”
25 resultado(s)
Khan Academy: la página de restablecer contraseña agotaba la memoria del navegador del usuario
En Khan Academy, abrir /pwreset?action=reset con la sesión iniciada hacía que la página generara sola miles de peticiones hasta agotar la memoria y bloquear el navegador de quien la visitaba.
1 min
SSRF ciego por POST en phpBB: el endpoint de notificaciones Web Push aceptaba cualquier URL
En phpBB 4.0.0-alpha1, cualquier usuario registrado podía registrar una URL arbitraria como destino de sus notificaciones Web Push y obligar al servidor a enviar peticiones POST a servicios internos o a metadatos de la nube.
4 min
Path traversal en el rastreador de Burp Suite Professional al tratar los campos de subida de ficheros
Una web maliciosa rastreada por el escáner de Burp Suite Professional podía forzar la escritura de un fichero controlado por el atacante en una ruta arbitraria del usuario, abusando del tratamiento de `<input type="file">`.
4 min
XSS de un clic en Fizzy (Basecamp): paginación de Turbo y blobs HTML sin adjuntar para robar un token de escritura
Un atacante con cuenta propia conseguía ejecutar JavaScript en el origen de Fizzy cuando una víctima de otra cuenta abría una URL de tablero público, y con ello crear y exfiltrar un token de escritura de la víctima.
8 min
Brave para iOS: abrir un elemento de Playlist en pestaña privada se saltaba el bloqueo con Face ID
En Brave para iOS, la opción "Open in a New Private Tab" de Brave Playlist abría las pestañas privadas sin pedir Face ID ni código, aunque esa protección estuviese activada. Bastaba acceso físico al móvil.
2 min
DuckDuckGo: un workflow con pull_request_target permitía ejecutar código y robar un PAT de privacy-configuration
Un workflow de GitHub Actions de duckduckgo/privacy-configuration ejecutaba código de forks con acceso a secretos, lo que permitía robar un token capaz de aprobar cambios en la configuración de privacidad de todos los navegadores de DuckDuckGo.
3 min
XSS reflejado en el asistente de IA de help.shopify.com mediante un saludo en Markdown inyectado por CSRF
Un formulario de otra web podía fijar el saludo del asistente de IA de help.shopify.com. Ese saludo se mostraba como Markdown, y un enlace javascript: ejecutaba código en la sesión de la víctima.
3 min
Khan Academy: una expresión regular con puntos sin escapar permitía robar el token de sesión y tomar cuentas con un clic
Un fallo en la regex que valida el parámetro continue dejaba redirigir a un dominio .app del atacante, que recibía el token de transferencia de sesión de la víctima y lo reutilizaba para entrar en su cuenta.
4 min
XSS almacenado en la exportación HTML de Rocket.Chat, inyectable sin cuenta desde el LiveChat
La exportación de salas a HTML de Rocket.Chat (y la descarga de datos personales) volcaba los mensajes sin escapar. Un visitante anónimo del LiveChat podía colar código que se ejecutaba al abrir el fichero exportado.
5 min
Taskcluster (Mozilla): los códigos de autorización OAuth2 se podían reutilizar y su caducidad no se comprobaba
El servidor web de Taskcluster no invalidaba los códigos de autorización OAuth2 tras canjearlos y miraba la columna de caducidad equivocada, así que un código filtrado servía para obtener credenciales del usuario una y otra vez.
4 min
Inyección de HTML en la página de inicio de sesión ADFS de Essity mediante los parámetros infotext y signintext
Un script de tema del login federado (ADFS) de Essity insertaba con innerHTML los parámetros infotext y signintext de la URL, lo que permitía colocar avisos y enlaces falsos en una página de acceso legítima.
2 min
XSS almacenado en el editor Trix 2.1.16 de Basecamp: atributos serializados que se saltan DOMPurify
Trix 2.1.16 conservaba cualquier atributo data-trix- y, al serializar, aplicaba sin filtrar los atributos guardados en data-trix-serialized-attributes, lo que permitía colar manejadores como onerror en el HTML final.
4 min