[IDOR / BOLA]9[XSS]6[SSRF]2[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]7[APIS]4[LÓGICA DE NEGOCIO]9[AUTENTICACIÓN]9[CONFIGURACIÓN]4[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]3[TLS Y CRIPTOGRAFÍA]2[PATH TRAVERSAL]2[OTRAS INYECCIONES]2[EXPOSICIÓN DE DATOS]2[OTROS]1
Resultados para “cliente”
27 resultado(s)
CRÍTICA#470520
Ejecución remota en el cliente de Steam con solo mirar la info de un servidor
Un servidor de partidas malicioso respondía con un nombre de jugador larguísimo y desbordaba la pila del cliente de Steam; el ataque podía dispararse incluso desde una web con steam://.
[RCE]valve14 visitas
22 sep 2026
2 min
2 min
ALTA#1439026
Saltarse la privacidad de Twitter para relacionar teléfonos y correos con cuentas
El flujo de login del cliente Android devolvía el ID de una cuenta a partir de su teléfono o email aunque el usuario hubiera desactivado esa opción; es el fallo detrás de la filtración de millones de cuentas.
[LÓGICA DE NEGOCIO]x14 visitas
22 sep 2026
2 min
2 min
ALTA#1398305
Dos formas de colar XSS en los comentarios de GitLab saltándose el saneamiento
Encadenando un fallo en el servidor (data-sourcepos) y otro en el cliente (el elemento gl-emoji) se conseguía ejecutar JavaScript a cualquiera que abriera un comentario.
[XSS]gitlab12 visitas
22 sep 2026
2 min
2 min
← AnterioresPágina 3 de 3