Reports

Resultados para “github”

16 resultado(s)

BAJA#3478646

Un repositorio oficial de AWS enlazaba a un usuario de GitHub abandonado que cualquiera podía registrar

Un repositorio de AWS en GitHub enlazaba a una cuenta cuyo nombre de usuario había quedado libre. El investigador lo registró y pasó a controlar el destino de ese enlace.

[CONFIGURACIÓN]aws_vdp
01 oct 2026
2 min
MEDIA#3723248

Request smuggling en Node.js: un tabulador tras "Connection: close" mantiene viva la conexión

El parser llhttp de Node.js ignoraba "Connection: close" si el valor terminaba en un tabulador. La conexión seguía abierta y los bytes tras el cuerpo se interpretaban como una segunda petición HTTP.

[OTRAS INYECCIONES]nodejs
30 sep 2026
5 min
CRÍTICA#3782701

RCE sin autenticación en Taskcluster de Mozilla a través del argumento filter de GraphQL (sift $where)

Un argumento filter de GraphQL sin validar llegaba a la librería sift, que compilaba con new Function el operador $where. Una única petición POST anónima ejecutaba JavaScript en el servidor y exponía todos los secretos del entorno.

[RCE]mozilla
30 sep 2026
5 min
MEDIA#3515557

Monero: un solo firmante malicioso de un multisig puede provocar un doble pago con la excusa de «datos obsoletos»

En los monederos multifirma de Monero, el último firmante podía guardarse una transacción ya firmada, alegar el error de «stale data» y conseguir que el grupo firmase otra al mismo destino. Al emitir ambas, el pago salía dos veces.

[LÓGICA DE NEGOCIO]monero
29 sep 2026
3 min
MEDIA#3969820

wcurl en Windows: una barra invertida literal en la URL escribe ficheros fuera del directorio elegido

get_url_filename() de wcurl neutralizaba las secuencias %2F y %5C, pero dejaba pasar la barra invertida literal. En Windows eso permitía crear un fichero fuera de la carpeta elegida por el usuario (CVE-2026-80256).

[PATH TRAVERSAL]curl
27 sep 2026
2 min
MEDIA#3599383

Nextcloud Deck: la API de configuración acepta preferencias de tableros ajenos sin comprobar permisos

El endpoint de configuración de Deck guardaba claves del tipo board:<id>:<clave> para cualquier ID de tablero, sin verificar que el usuario tuviera acceso a ese tablero.

[IDOR / BOLA]nextcloud10 visitas
27 sep 2026
2 min
MEDIA#3610332

Nextcloud Approval: quitar el parámetro etag permite aprobar un fichero modificado después de revisarlo

La app Approval solo comprobaba que el fichero no había cambiado desde la revisión si la petición incluía el etag. Omitiéndolo, se podía aprobar o rechazar una versión distinta a la revisada.

[LÓGICA DE NEGOCIO]nextcloud
27 sep 2026
3 min
MEDIA#3972385

curl con libpsl deja escapar cookies de un sufijo público a hosts hermanos (CVE-2026-82209)

Si un host que es sufijo público (como github.io) fija una cookie con Domain igual a sí mismo, curl la guarda con alcance de dominio y la envía a cualquier subdominio hermano, como attacker.github.io.

[OAUTH Y SESIONES]curl
26 sep 2026
4 min
BAJA#3599470

Nextcloud Collectives: un "emoji" de página con texto largo y saltos de línea bloqueaba la barra lateral

El endpoint que cambia el emoji de una página de Collectives aceptaba cualquier cadena. Un texto largo con saltos de línea deformaba la barra lateral y tapaba el acceso a las demás páginas.

[LÓGICA DE NEGOCIO]nextcloud
26 sep 2026
2 min
ALTA#3898281

Weblate: una búsqueda sin autenticar de 33 bytes consumía 52 s de CPU y frenaba a todos los usuarios

La gramática de búsqueda de Weblate sufría backtracking exponencial. Una consulta ?q= diminuta y sin autenticar consumía casi un minuto de CPU bajo un lock global, dejando inservible toda la instancia.

[DENEGACIÓN DE SERVICIO]weblate
26 sep 2026
4 min
MEDIA#3825141

wlc, el cliente de Weblate, enviaba el token de $WLC_KEY a la URL que fijase un fichero .weblate no confiable

wlc tomaba la URL de la API de un fichero .weblate del directorio actual o de cualquier directorio superior, y le mandaba el token de $WLC_KEY sin comprobar el origen. Un .weblate malicioso bastaba para robar el token.

[CONFIGURACIÓN]weblate
26 sep 2026
4 min
MEDIA#3617729

Nextcloud Mail: el autocompletado de contactos se salta las restricciones de enumeración de usuarios

El autocompletado de contactos de Nextcloud Mail ignoraba la opción que limita la búsqueda de cuentas al propio grupo, y cualquier usuario autenticado podía listar ID, nombre y email de usuarios de otros grupos.

[APIS]nextcloud
26 sep 2026
2 min
Página 1 de 2Siguientes →