[IDOR / BOLA]10[XSS]12[SSRF]9[SQL INJECTION]4[OAUTH Y SESIONES]4[RCE]11[APIS]6[LÓGICA DE NEGOCIO]12[AUTENTICACIÓN]14[CONFIGURACIÓN]10[CORRUPCIÓN DE MEMORIA]9[DENEGACIÓN DE SERVICIO]15[TLS Y CRIPTOGRAFÍA]9[PATH TRAVERSAL]5[OTRAS INYECCIONES]7[EXPOSICIÓN DE DATOS]7[OTROS]4
Resultados para “docker”
14 resultado(s)
ALTA#3876430
MariaDB: un usuario con solo USAGE cambia la contraseña de un administrador vía GRANT PROXY
Un fallo de control de acceso en MariaDB permite que una cuenta con solo USAGE ON *.* reescriba la contraseña de un administrador existente mediante la cláusula de autenticación de GRANT PROXY y herede sus privilegios de DBA.
[AUTENTICACIÓN]mariadb
25 sep 2026
3 min
3 min
MEDIA#3301553
Nextcloud files_lock: bloquear y desbloquear ficheros de otros usuarios usando su ruta WebDAV absoluta
El plugin DAV de files_lock abría el fichero del usuario indicado en la URL sin compararlo con el usuario autenticado, y además devolvía el token de bloqueo a quien no estaba autorizado.
[IDOR / BOLA]nextcloud16 visitas
23 sep 2026
5 min
5 min
← AnterioresPágina 2 de 2