Reports

Resultados para “roles”

4 resultado(s)

MEDIA#3889667

MariaDB: una colisión en la caché de privilegios permite a un rol heredar permisos de un usuario homónimo

La caché de privilegios de base de datos de MariaDB no distinguía entre un rol y un usuario conectado por socket UNIX con el mismo nombre, así que quien activaba el rol recibía los permisos del usuario.

[AUTENTICACIÓN]mariadb0 visitas0 me gusta0 veces compartido
25 sep 2026
3 min
ALTA#3633123

Inyección de comandos en install_packages() del SDK de AWS Bedrock AgentCore vía flags de pip

Una validación por lista negra incompleta en install_packages() del SDK de Bedrock AgentCore permitía inyectar flags de pip como --index-url o -r, logrando lectura de ficheros, SSRF y ejecución de comandos en el sandbox del Code Interpreter.

[RCE]aws_vdp6 visitas0 me gusta0 veces compartido
25 sep 2026
4 min
ALTA#3897914

Lectura fuera de límites al parsear ficheros .frm en MariaDB permite ejecutar código

MariaDB no validaba el límite superior de un índice tomado de un fichero .frm manipulado. Un usuario con privilegio FILE podía forzar una lectura fuera de rango y acabar ejecutando código en el proceso del servidor.

[RCE]mariadb5 visitas0 me gusta0 veces compartido
25 sep 2026
4 min
ALTA#3874004

Weblate: inyección de argumentos en Mercurial vía HgRepository.get_file() permite ejecutar comandos (fix incompleto de CVE-2022-23915)

Weblate pasaba el nombre de la plantilla de un componente a `hg cat` sin el separador `--`. Un editor de componentes con permisos de proyecto podía inyectar `--config` y ejecutar comandos como la cuenta de servicio de Weblate.

[RCE]weblate9 visitas0 me gusta0 veces compartido
24 sep 2026
5 min