Resultados para “bypass”
15 resultado(s)
ssrf_filter dejaba pasar el prefijo NAT64 de uso local 64:ff9b:1::/48 y permitía saltarse la protección SSRF
La gema Ruby ssrf_filter 1.3.0 bloqueaba el prefijo NAT64 conocido 64:ff9b::/96, pero no el de uso local 64:ff9b:1::/48, así que direcciones internas codificadas en ese rango se trataban como públicas.
4 min
Monero: el RPC set_daemon de monero-wallet-rpc ignoraba el anclaje de certificado TLS y permitía un MITM con el nodo
El RPC set_daemon de monero-wallet-rpc guardaba las huellas SHA-256 como texto en lugar de decodificarlas. Ninguna coincidía nunca y, en modo autodetect, la cartera aceptaba cualquier certificado del nodo.
6 min
Toma de control total de la Artifactory de R3: una join key por defecto vacía abría el acceso admin
Una clave de unión por defecto vacía en la JFrog Artifactory de R3 permitía forjar un JWT, registrarse como servicio de confianza y escalar a administrador sin autenticarse. CVE-2026-82329, CVSS 9.8, resuelto.
5 min
curl ignoraba la verificación de la clave del host SSH al usar --proto-default sftp con URL sin esquema (CVE-2026-12064)
Con --proto-default sftp o scp y una URL sin esquema, curl descartaba en silencio --hostpubsha256, --hostpubmd5 y --knownhosts, y enviaba la contraseña a cualquier servidor SSH que respondiera.
5 min
Path traversal en mbstream (mariadb-backup): un .xbstream malicioso escribe fuera del directorio de destino
La utilidad mbstream de mariadb-backup no rechazaba componentes «..» en las rutas de un archivo .xbstream, así que un archivo malicioso creaba ficheros fuera del destino; con la extracción como root, escalaba a ejecución de código vía /etc/cron.d.
9 min
Taskcluster (Mozilla): los códigos de autorización OAuth2 se podían reutilizar y su caducidad no se comprobaba
El servidor web de Taskcluster no invalidaba los códigos de autorización OAuth2 tras canjearlos y miraba la columna de caducidad equivocada, así que un código filtrado servía para obtener credenciales del usuario una y otra vez.
4 min
XSS almacenado en el editor Trix 2.1.16 de Basecamp: atributos serializados que se saltan DOMPurify
Trix 2.1.16 conservaba cualquier atributo data-trix- y, al serializar, aplicaba sin filtrar los atributos guardados en data-trix-serialized-attributes, lo que permitía colar manejadores como onerror en el HTML final.
4 min
Rails ActionText: una etiqueta <action-text-markdown> esquiva la validación de esquemas URI en to_markdown
En ActionText, un texto enriquecido con una etiqueta <action-text-markdown> escrita por el usuario salía tal cual en la exportación a Markdown, lo que permitía colar enlaces javascript: o data: que la validación de URI debía bloquear.
3 min
SSRF en el cliente wlc de Weblate por discrepancia entre analizadores de URL en normalize_request_url
wlc valida el origen de las URL con urlparse, pero requests las resuelve con urllib3. Una barra invertida antes de la @ hace que ambos vean hosts distintos, y un servidor malicioso puede redirigir las peticiones del cliente a cualquier host.
5 min
wcurl en Windows: una barra invertida literal en la URL escribe ficheros fuera del directorio elegido
get_url_filename() de wcurl neutralizaba las secuencias %2F y %5C, pero dejaba pasar la barra invertida literal. En Windows eso permitía crear un fichero fuera de la carpeta elegida por el usuario (CVE-2026-80256).
2 min
curl (CVE-2026-13608): un servidor LDAP malicioso podía saltarse la autenticación SASL/Kerberos de libcurl
El backend OpenLDAP de libcurl daba por buena la conexión cuando SASL se quedaba sin mecanismos, lo que permitía a un servidor falso anular la autenticación mutua de Kerberos e inyectar resultados LDAP.
5 min
Essity: API sin autenticación de un chatbot interno de Teams permitía leer, escribir y borrar chats de empleados
Las rutas de datos de un chatbot corporativo con Azure OpenAI no pedían credenciales. Con un truco de doble Content-Type para saltar el WAF, se podía además escribir en conversaciones privadas ajenas.
6 min