[IDOR / BOLA]5[XSS]2[SSRF]1[SQL INJECTION]1[OAUTH Y SESIONES]1[RCE]6[APIS]3[LÓGICA DE NEGOCIO]4[AUTENTICACIÓN]6[CONFIGURACIÓN]2[OTROS]12
Resultados para “macos”
2 resultado(s)
BAJA#3969368
curl en macOS reutiliza conexiones TLS sin pasar por SecTrust al no comparar native_ca_store (CVE-2026-80231)
En macOS, curl podía reutilizar para una transferencia que esperaba verificación con SecTrust una conexión verificada solo con OpenSSL, porque el campo native_ca_store no se tenía en cuenta al decidir si dos conexiones son equivalentes.
[OTROS]curl0 visitas▲0 me gusta↗0 veces compartido
26 sep 2026
3 min
3 min
MEDIA#3972385
curl con libpsl deja escapar cookies de un sufijo público a hosts hermanos (CVE-2026-82209)
Si un host que es sufijo público (como github.io) fija una cookie con Domain igual a sí mismo, curl la guarda con alcance de dominio y la envía a cualquier subdominio hermano, como attacker.github.io.
[OAUTH Y SESIONES]curl2 visitas▲0 me gusta↗0 veces compartido
26 sep 2026
4 min
4 min