Reports

Resultados para “autenticación”

8 resultado(s)

CRÍTICA#4020767

Essity: API sin autenticación de un chatbot interno de Teams permitía leer, escribir y borrar chats de empleados

Las rutas de datos de un chatbot corporativo con Azure OpenAI no pedían credenciales. Con un truco de doble Content-Type para saltar el WAF, se podía además escribir en conversaciones privadas ajenas.

[APIS]essity1 visita0 me gusta0 veces compartido
26 sep 2026
6 min
MEDIA#3923520

curl 8.21.0 en Windows reutiliza conexiones Negotiate con la identidad equivocada (CVE-2026-19931)

En Windows con SSPI/Negotiate, libcurl 8.21.0 podía reutilizar una conexión autenticada con las credenciales del usuario de sesión para una petición que pedía otras credenciales, y el servidor la atendía con la identidad anterior.

[AUTENTICACIÓN]curl1 visita0 me gusta0 veces compartido
26 sep 2026
2 min
ALTA#3898281

Weblate: una búsqueda sin autenticar de 33 bytes consumía 52 s de CPU y frenaba a todos los usuarios

La gramática de búsqueda de Weblate sufría backtracking exponencial. Una consulta ?q= diminuta y sin autenticar consumía casi un minuto de CPU bajo un lock global, dejando inservible toda la instancia.

[OTROS]weblate2 visitas0 me gusta0 veces compartido
26 sep 2026
4 min
MEDIA#3889667

MariaDB: una colisión en la caché de privilegios permite a un rol heredar permisos de un usuario homónimo

La caché de privilegios de base de datos de MariaDB no distinguía entre un rol y un usuario conectado por socket UNIX con el mismo nombre, así que quien activaba el rol recibía los permisos del usuario.

[AUTENTICACIÓN]mariadb1 visita0 me gusta0 veces compartido
25 sep 2026
3 min
ALTA#3876430

MariaDB: un usuario con solo USAGE cambia la contraseña de un administrador vía GRANT PROXY

Un fallo de control de acceso en MariaDB permite que una cuenta con solo USAGE ON *.* reescriba la contraseña de un administrador existente mediante la cláusula de autenticación de GRANT PROXY y herede sus privilegios de DBA.

[AUTENTICACIÓN]mariadb5 visitas0 me gusta0 veces compartido
25 sep 2026
3 min
BAJA#3709703

Tor: celdas INTRODUCE2 con MAC inválido hacen crecer sin límite la caché anti-replay de un servicio onion

Un servicio onion de Tor guardaba en su caché anti-replay, que nunca caduca, el contenido cifrado de celdas INTRODUCE2 antes de comprobar su MAC. Cualquier cliente anónimo podía llenarla con basura y agotar poco a poco la memoria del servicio.

[OTROS]torproject7 visitas0 me gusta0 veces compartido
25 sep 2026
5 min
BAJA#4000185

HackerOne Code enviaba a Segment tokens de restablecimiento de contraseña todavía válidos

Al abrir un enlace de restablecimiento de contraseña de HackerOne Code, Segment recibía automáticamente el token completo y sin usar, asociado al mismo identificador anónimo que ya estaba vinculado al email y al ID del usuario.

[AUTENTICACIÓN]security8 visitas0 me gusta0 veces compartido
24 sep 2026
4 min
CRÍTICA#1154542

Cómo un fichero de imagen trucado lograba ejecución remota en GitLab (ExifTool)

GitLab pasaba las imágenes subidas por ExifTool para limpiar metadatos; renombrando un fichero DjVu como .jpg se colaba código Perl que el servidor ejecutaba. Es la CVE-2021-22205.

[RCE]gitlab9 visitas0 me gusta0 veces compartido
22 sep 2026
2 min