Resultados para “go”
135 resultado(s)
Monero: check_reserve_proof sumaba importes RingCT sin comprobar el compromiso de la salida
La verificación de pruebas de reservas del monedero de Monero descifraba el importe de cada salida RingCT y lo sumaba sin compararlo con su compromiso de Pedersen, lo que permitía aparentar más fondos de los reales.
5 min
Tor: un relé de salida malicioso deja inflado el contador de memoria de las colas Conflux tras cerrar el circuito
Al destruir un conjunto Conflux, Tor libera los mensajes fuera de orden pero no resta su coste del contador global. Un relé de salida malicioso puede inflarlo de forma acumulativa hasta reiniciar Tor, acercándose al límite MaxMemInQueues.
4 min
Path traversal en mbstream (mariadb-backup): un .xbstream malicioso escribe fuera del directorio de destino
La utilidad mbstream de mariadb-backup no rechazaba componentes «..» en las rutas de un archivo .xbstream, así que un archivo malicioso creaba ficheros fuera del destino; con la extracción como root, escalaba a ejecución de código vía /etc/cron.d.
9 min
Basecamp para Android: una actividad exportada permitía cerrar la sesión del usuario desde otra app
La actividad StartActivity de la app de Basecamp para Android estaba exportada sin permiso, así que cualquier app del mismo móvil, sin pedir permisos, podía devolver al usuario a la pantalla de inicio de sesión de forma repetida.
4 min
XSS reflejado en el asistente de IA de help.shopify.com mediante un saludo en Markdown inyectado por CSRF
Un formulario de otra web podía fijar el saludo del asistente de IA de help.shopify.com. Ese saludo se mostraba como Markdown, y un enlace javascript: ejecutaba código en la sesión de la víctima.
3 min
Burp MCP Server: una coma en el nombre de host convierte un clic de aprobación en varias reglas automáticas
La extensión MCP de Burp Suite guardaba el host aprobado sin validarlo. Un host con comas, aprobado con un clic, se dividía en varias entradas de la lista blanca y permitía peticiones a localhost o redes internas sin volver a preguntar.
4 min
Inyección SQL sin autenticación en WordPress por confusión de rutas en el endpoint batch de la REST API
El endpoint batch de la REST API de WordPress (/wp-json/batch/v1) permitía una inyección SQL ciega sin autenticación encadenando una desincronización en el reparto de subpeticiones con la falta de validación de tipo en author__not_in.
4 min
AWS Bedrock AgentCore: el usuario del sandbox podía instalar una CA propia en el almacén de confianza del sistema vía sudo
Una regla sudo sin contraseña sobre deploy-certificates.sh, que leía certificados de un directorio escribible en /tmp, permitía al usuario del Code Interpreter de Bedrock AgentCore meter una CA propia en el almacén de confianza y falsificar certificados TLS.
4 min
Khan Academy: una expresión regular con puntos sin escapar permitía robar el token de sesión y tomar cuentas con un clic
Un fallo en la regex que valida el parámetro continue dejaba redirigir a un dominio .app del atacante, que recibía el token de transferencia de sesión de la víctima y lo reutilizaba para entrar en su cuenta.
4 min
Ejecución de scripts Painless en Elasticsearch a través del argumento sort_query del GraphQL de HackerOne
El argumento `sort_query` de `Query.search` en el GraphQL de HackerOne llegaba sin validar a Elasticsearch, lo que permitía a una cuenta autenticada ejecutar scripts Painless por documento dentro del clúster.
6 min
XSS almacenado en la exportación HTML de Rocket.Chat, inyectable sin cuenta desde el LiveChat
La exportación de salas a HTML de Rocket.Chat (y la descarga de datos personales) volcaba los mensajes sin escapar. Un visitante anónimo del LiveChat podía colar código que se ejecutaba al abrir el fichero exportado.
5 min
MariaDB Connector/J: un servidor malicioso tumba la JVM del cliente con un número de columnas desorbitado
El driver JDBC de MariaDB reservaba un array del tamaño que dictaba el servidor. Un servidor hostil o un atacante en la red podía provocar un OutOfMemoryError y hundir toda la aplicación Java.
3 min