Resultados para “ios”
83 resultado(s)
curl (CVE-2026-13608): un servidor LDAP malicioso podía saltarse la autenticación SASL/Kerberos de libcurl
El backend OpenLDAP de libcurl daba por buena la conexión cuando SASL se quedaba sin mecanismos, lo que permitía a un servidor falso anular la autenticación mutua de Kerberos e inyectar resultados LDAP.
5 min
curl pierde el atributo Secure de una cookie si va precedido de un tabulador (CVE-2026-80255)
Desde curl 8.13.0, un Set-Cookie con tabulador antes de Secure hace que la cookie se guarde sin ese atributo, y curl la envía después en claro por HTTP al mismo host.
4 min
Nextcloud Team Folders: un administrador delegado "solo API" podía darse acceso a cualquier carpeta de equipo
El endpoint que añade grupos a una Team Folder no comprobaba si el administrador delegado podía gestionar esa carpeta concreta. Con IDs secuenciales, se podía asignar un grupo propio a todas las carpetas de la instancia.
4 min
Nextcloud Photos: los álbumes inteligentes compartidos buscaban con las carpetas de origen del visitante, no del dueño
Al abrir un álbum inteligente ajeno, Photos filtraba los ficheros del propietario con la configuración photosSourceFolders del usuario que lo visitaba, lo que podía exponer ficheros de carpetas que el dueño no había elegido.
5 min
curl en macOS reutiliza conexiones TLS sin pasar por SecTrust al no comparar native_ca_store (CVE-2026-80231)
En macOS, curl podía reutilizar para una transferencia que esperaba verificación con SecTrust una conexión verificada solo con OpenSSL, porque el campo native_ca_store no se tenía en cuenta al decidir si dos conexiones son equivalentes.
3 min
Essity: API sin autenticación de un chatbot interno de Teams permitía leer, escribir y borrar chats de empleados
Las rutas de datos de un chatbot corporativo con Azure OpenAI no pedían credenciales. Con un truco de doble Content-Type para saltar el WAF, se podía además escribir en conversaciones privadas ajenas.
6 min
curl con libpsl deja escapar cookies de un sufijo público a hosts hermanos (CVE-2026-82209)
Si un host que es sufijo público (como github.io) fija una cookie con Domain igual a sí mismo, curl la guarda con alcance de dominio y la envía a cualquier subdominio hermano, como attacker.github.io.
4 min
Desbordamiento de pila en ST_GeomFromGeoJSON de MariaDB: un usuario autenticado tumba todo el servidor
La función ST_GeomFromGeoJSON de MariaDB no limitaba la recursión al procesar GeometryCollection anidadas. Un GeoJSON muy profundo agotaba la pila y hacía caer el proceso mysqld entero.
4 min
Nextcloud files_lock: un colaborador con permiso de escritura podía bloquear para siempre un fichero ajeno
Un bloqueo de tipo TYPE_TOKEN colocado por quien tenía el fichero compartido no caducaba, el dueño no podía quitarlo y sobrevivía a la revocación del recurso compartido y al borrado de la cuenta. Solo se arreglaba tocando la base de datos.
4 min
Nextcloud Collectives: un "emoji" de página con texto largo y saltos de línea bloqueaba la barra lateral
El endpoint que cambia el emoji de una página de Collectives aceptaba cualquier cadena. Un texto largo con saltos de línea deformaba la barra lateral y tapaba el acceso a las demás páginas.
2 min
Weblate: una búsqueda sin autenticar de 33 bytes consumía 52 s de CPU y frenaba a todos los usuarios
La gramática de búsqueda de Weblate sufría backtracking exponencial. Una consulta ?q= diminuta y sin autenticar consumía casi un minuto de CPU bajo un lock global, dejando inservible toda la instancia.
4 min
wlc, el cliente de Weblate, enviaba el token de $WLC_KEY a la URL que fijase un fichero .weblate no confiable
wlc tomaba la URL de la API de un fichero .weblate del directorio actual o de cualquier directorio superior, y le mandaba el token de $WLC_KEY sin comprobar el origen. Un .weblate malicioso bastaba para robar el token.
4 min