[IDOR / BOLA]9[XSS]10[SSRF]8[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]11[APIS]4[LÓGICA DE NEGOCIO]11[AUTENTICACIÓN]13[CONFIGURACIÓN]8[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]11[TLS Y CRIPTOGRAFÍA]7[PATH TRAVERSAL]5[OTRAS INYECCIONES]5[EXPOSICIÓN DE DATOS]2[OTROS]2
Resultados para “activestorage”
2 resultado(s)
MEDIA#3580511
Path traversal en ActiveStorage de Rails: una clave de blob manipulada permite escribir, leer y borrar ficheros
El DiskService de ActiveStorage construía rutas con la clave del blob sin validarla. Si una aplicación dejaba llegar datos del usuario al parámetro key: de attach(), se podía escribir, leer o borrar ficheros fuera del directorio de almacenamiento.
[PATH TRAVERSAL]rails
06 oct 2026
7 min
7 min
ALTA#3943339
XSS de un clic en Fizzy (Basecamp): paginación de Turbo y blobs HTML sin adjuntar para robar un token de escritura
Un atacante con cuenta propia conseguía ejecutar JavaScript en el origen de Fizzy cuando una víctima de otra cuenta abría una URL de tablero público, y con ello crear y exfiltrar un token de escritura de la víctima.
[XSS]basecamp
04 oct 2026
8 min
8 min