[IDOR / BOLA]10[XSS]12[SSRF]8[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]11[APIS]5[LÓGICA DE NEGOCIO]12[AUTENTICACIÓN]14[CONFIGURACIÓN]10[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]14[TLS Y CRIPTOGRAFÍA]9[PATH TRAVERSAL]5[OTRAS INYECCIONES]6[EXPOSICIÓN DE DATOS]5[OTROS]3
Resultados para “json-rpc”
3 resultado(s)
ALTA#3686259
Monero: el RPC set_daemon de monero-wallet-rpc ignoraba el anclaje de certificado TLS y permitía un MITM con el nodo
El RPC set_daemon de monero-wallet-rpc guardaba las huellas SHA-256 como texto en lugar de decodificarlas. Ninguna coincidía nunca y, en modo autodetect, la cartera aceptaba cualquier certificado del nodo.
[TLS Y CRIPTOGRAFÍA]monero
09 oct 2026
6 min
6 min
MEDIA#3723315
Monero: describe_transfer de wallet-rpc muestra un señuelo del anillo como entrada real antes de firmar en frío
El método describe_transfer de monero-wallet-rpc tomaba la entrada del anillo con el índice equivocado, así que la revisión previa a la firma en frío podía enseñar un señuelo en lugar de la salida que de verdad se gastaba.
[APIS]monero
07 oct 2026
7 min
7 min
BAJA#3717354
Burp MCP Server: una coma en el nombre de host convierte un clic de aprobación en varias reglas automáticas
La extensión MCP de Burp Suite guardaba el host aprobado sin validarlo. Un host con comas, aprobado con un clic, se dividía en varias entradas de la lista blanca y permitía peticiones a localhost o redes internas sin volver a preguntar.
[SSRF]portswigger
03 oct 2026
4 min
4 min