Reports

Resultados para “rop”

17 resultado(s)

ALTA#3633123

Inyección de comandos en install_packages() del SDK de AWS Bedrock AgentCore vía flags de pip

Una validación por lista negra incompleta en install_packages() del SDK de Bedrock AgentCore permitía inyectar flags de pip como --index-url o -r, logrando lectura de ficheros, SSRF y ejecución de comandos en el sandbox del Code Interpreter.

[RCE]aws_vdp5 visitas0 me gusta0 veces compartido
25 sep 2026
4 min
BAJA#3484601

IDOR en Nextcloud Circles: cualquier usuario podía consultar la membresía de cualquier círculo

El endpoint link de la app Circles de Nextcloud no comprobaba autorización, así que cualquier usuario autenticado podía leer la membresía de cualquier círculo y usuario conociendo sus IDs.

[IDOR / BOLA]nextcloud4 visitas0 me gusta0 veces compartido
25 sep 2026
4 min
ALTA#3876430

MariaDB: un usuario con solo USAGE cambia la contraseña de un administrador vía GRANT PROXY

Un fallo de control de acceso en MariaDB permite que una cuenta con solo USAGE ON *.* reescriba la contraseña de un administrador existente mediante la cláusula de autenticación de GRANT PROXY y herede sus privilegios de DBA.

[AUTENTICACIÓN]mariadb4 visitas0 me gusta0 veces compartido
25 sep 2026
3 min
ALTA#3897914

Lectura fuera de límites al parsear ficheros .frm en MariaDB permite ejecutar código

MariaDB no validaba el límite superior de un índice tomado de un fichero .frm manipulado. Un usuario con privilegio FILE podía forzar una lectura fuera de rango y acabar ejecutando código en el proceso del servidor.

[RCE]mariadb3 visitas0 me gusta0 veces compartido
25 sep 2026
4 min
CRÍTICA#3788482

Desbordamiento de pila en quote_name() de mariadb-dump: un servidor malicioso ejecuta código en el cliente (CVE-2025-13699)

Un servidor MySQL/MariaDB hostil puede provocar la ejecución remota de código en cualquier cliente mariadb-dump que se conecte, aprovechando que quote_name() copia sin comprobar longitud nombres de tabla devueltos por el servidor.

[RCE]mariadb4 visitas0 me gusta0 veces compartido
25 sep 2026
6 min
ALTA#3930102

CORS mal configurado en admin.myndr.net: cualquier subdominio *.myndr.net podía leer el panel con credenciales

El panel de administración de Myndr aceptaba cualquier origen *.myndr.net (e incluso orígenes http://) con Access-Control-Allow-Credentials: true, lo que permitía leer respuestas autenticadas y nonces CSRF desde otro subdominio.

[CONFIGURACIÓN]myndr5 visitas0 me gusta0 veces compartido
25 sep 2026
3 min
BAJA#3709703

Tor: celdas INTRODUCE2 con MAC inválido hacen crecer sin límite la caché anti-replay de un servicio onion

Un servicio onion de Tor guardaba en su caché anti-replay, que nunca caduca, el contenido cifrado de celdas INTRODUCE2 antes de comprobar su MAC. Cualquier cliente anónimo podía llenarla con basura y agotar poco a poco la memoria del servicio.

[OTROS]torproject5 visitas0 me gusta0 veces compartido
25 sep 2026
5 min
MEDIA#3709605

Tor: un RELAY_END vacío reordenado por Conflux provoca una lectura fuera de límites en el heap

Tor leía el byte de motivo de un RELAY_END antes de comprobar su longitud. Si la celda llegaba vacía y pasaba por la cola de desorden de Conflux, la lectura caía fuera del bloque reservado en el heap y podía tumbar el proceso.

[OTROS]torproject7 visitas0 me gusta0 veces compartido
25 sep 2026
3 min
ALTA#3771139

Fuga de memoria dinámica en MariaDB por desbordamiento de enteros en JSON_ARRAYAGG

Un desbordamiento por defecto de enteros en cut_max_length de JSON_ARRAYAGG permitía a cualquier usuario autenticado leer memoria heap arbitraria del proceso de MariaDB, exponiendo datos de otras sesiones y hashes de contraseñas.

[OTROS]mariadb7 visitas0 me gusta0 veces compartido
24 sep 2026
3 min
BAJA#4000185

HackerOne Code enviaba a Segment tokens de restablecimiento de contraseña todavía válidos

Al abrir un enlace de restablecimiento de contraseña de HackerOne Code, Segment recibía automáticamente el token completo y sin usar, asociado al mismo identificador anónimo que ya estaba vinculado al email y al ID del usuario.

[AUTENTICACIÓN]security5 visitas0 me gusta0 veces compartido
24 sep 2026
4 min
BAJA#3533697

Nextcloud Collectives: un enlace público permitía crear páginas aunque la edición estuviera limitada a administradores

La API de creación de páginas de Nextcloud Collectives no aplicaba la restricción «Allow editing for = Admins only», así que quien entraba por un enlace público de edición podía crear páginas llamando al endpoint directamente.

[APIS]nextcloud5 visitas0 me gusta0 veces compartido
24 sep 2026
2 min
MEDIA#188719

HackerOne: la función de "skills" filtraba a otros hackers los títulos de reportes enviados como prueba

Una consulta mal escrita en /settings/skills devolvía a cada hacker los reportes que otros habían aportado como prueba de sus habilidades. HackerOne lo corrigió en horas y pagó 10.000 $.

[IDOR / BOLA]security7 visitas1 me gusta0 veces compartido
23 sep 2026
3 min
Página 1 de 2Siguientes →