Reports

Resultados para “dns”

6 resultado(s)

ALTA#3393664

SSRF en la vista previa de enlaces de Rocket.Chat: un dominio que resuelve a una IP interna esquiva el filtro

La vista previa de enlaces de Rocket.Chat 7.11.0 solo bloqueaba IPs internas escritas tal cual en la URL; un dominio apuntando a una IP privada hacía que el servidor pidiera y mostrara contenido de la red interna.

[SSRF]rocket_chat
06 oct 2026
2 min
ALTA#3473145

SSRF sin autenticación en Rocket.Chat: la integración SMS de Voxtelesys burla checkUrlForSsrf con DNS rebinding

El webhook público de SMS de Voxtelesys en Rocket.Chat 7.13.2 validaba la URL de un adjunto una sola vez por DNS. Con DNS rebinding se esquivaba el filtro checkUrlForSsrf y se leían respuestas de hosts internos.

[SSRF]rocket_chat
01 oct 2026
5 min
MEDIA#3819475

Monero GUI rellenaba el destinatario con direcciones OpenAlias aunque fallase la validación DNSSEC

Al resolver un alias OpenAlias con DNSSEC inválido, Monero GUI mostraba un aviso de posible suplantación pero escribía igualmente la dirección en el campo de destinatario, abriendo la puerta a desviar pagos.

[LÓGICA DE NEGOCIO]monero
29 sep 2026
5 min
BAJA#3822248

curl (CVE-2026-13608): un servidor LDAP malicioso podía saltarse la autenticación SASL/Kerberos de libcurl

El backend OpenLDAP de libcurl daba por buena la conexión cuando SASL se quedaba sin mecanismos, lo que permitía a un servidor falso anular la autenticación mutua de Kerberos e inyectar resultados LDAP.

[AUTENTICACIÓN]curl
27 sep 2026
5 min
ALTA#3633123

Inyección de comandos en install_packages() del SDK de AWS Bedrock AgentCore vía flags de pip

Una validación por lista negra incompleta en install_packages() del SDK de Bedrock AgentCore permitía inyectar flags de pip como --index-url o -r, logrando lectura de ficheros, SSRF y ejecución de comandos en el sandbox del Code Interpreter.

[RCE]aws_vdp13 visitas
25 sep 2026
4 min
CRÍTICA#3788482

Desbordamiento de pila en quote_name() de mariadb-dump: un servidor malicioso ejecuta código en el cliente (CVE-2025-13699)

Un servidor MySQL/MariaDB hostil puede provocar la ejecución remota de código en cualquier cliente mariadb-dump que se conecte, aprovechando que quote_name() copia sin comprobar longitud nombres de tabla devueltos por el servidor.

[RCE]mariadb
25 sep 2026
6 min