Resultados para “parser”
5 resultado(s)
Request smuggling en Node.js: un tabulador tras "Connection: close" mantiene viva la conexión
El parser llhttp de Node.js ignoraba "Connection: close" si el valor terminaba en un tabulador. La conexión seguía abierta y los bytes tras el cuerpo se interpretaban como una segunda petición HTTP.
5 min
Monero GUI: un deeplink monero:// con tx_amount=(all) activa el modo «enviar todo el saldo»
La interfaz gráfica de Monero procesaba los enlaces monero:// externos sin validar el importe, de modo que el valor interno "(all)" colaba una transferencia de todo el saldo desbloqueado hacia la dirección del atacante.
3 min
SSRF en el cliente wlc de Weblate por discrepancia entre analizadores de URL en normalize_request_url
wlc valida el origen de las URL con urlparse, pero requests las resuelve con urllib3. Una barra invertida antes de la @ hace que ambos vean hosts distintos, y un servidor malicioso puede redirigir las peticiones del cliente a cualquier host.
5 min
Weblate: una búsqueda sin autenticar de 33 bytes consumía 52 s de CPU y frenaba a todos los usuarios
La gramática de búsqueda de Weblate sufría backtracking exponencial. Una consulta ?q= diminuta y sin autenticar consumía casi un minuto de CPU bajo un lock global, dejando inservible toda la instancia.
4 min
Robo del "cambio" en la firma en frío de Monero mediante un unsigned_txset falsificado
Un monedero caliente malicioso con la clave de vista podía reescribir la dirección de cambio de una transacción sin firmar en Monero, logrando que el firmante en frío firmara un output de cambio gastable por el atacante.
7 min