[IDOR / BOLA]9[XSS]7[SSRF]4[SQL INJECTION]2[OAUTH Y SESIONES]3[RCE]7[APIS]4[LÓGICA DE NEGOCIO]10[AUTENTICACIÓN]10[CONFIGURACIÓN]5[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]5[TLS Y CRIPTOGRAFÍA]3[PATH TRAVERSAL]2[OTRAS INYECCIONES]4[EXPOSICIÓN DE DATOS]2[OTROS]1
Resultados para “caducidad”
3 resultado(s)
MEDIA#3734676
Taskcluster (Mozilla): los códigos de autorización OAuth2 se podían reutilizar y su caducidad no se comprobaba
El servidor web de Taskcluster no invalidaba los códigos de autorización OAuth2 tras canjearlos y miraba la columna de caducidad equivocada, así que un código filtrado servía para obtener credenciales del usuario una y otra vez.
[OAUTH Y SESIONES]mozilla
02 oct 2026
4 min
4 min
MEDIA#3770482
Nextcloud files_lock: un colaborador con permiso de escritura podía bloquear para siempre un fichero ajeno
Un bloqueo de tipo TYPE_TOKEN colocado por quien tenía el fichero compartido no caducaba, el dueño no podía quitarlo y sobrevivía a la revocación del recurso compartido y al borrado de la cuenta. Solo se arreglaba tocando la base de datos.
[LÓGICA DE NEGOCIO]nextcloud
26 sep 2026
4 min
4 min
BAJA#3709703
Tor: celdas INTRODUCE2 con MAC inválido hacen crecer sin límite la caché anti-replay de un servicio onion
Un servicio onion de Tor guardaba en su caché anti-replay, que nunca caduca, el contenido cifrado de celdas INTRODUCE2 antes de comprobar su MAC. Cualquier cliente anónimo podía llenarla con basura y agotar poco a poco la memoria del servicio.
[DENEGACIÓN DE SERVICIO]torproject
25 sep 2026
5 min
5 min