[IDOR / BOLA]9[XSS]9[SSRF]5[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]9[APIS]4[LÓGICA DE NEGOCIO]10[AUTENTICACIÓN]11[CONFIGURACIÓN]6[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]8[TLS Y CRIPTOGRAFÍA]6[PATH TRAVERSAL]3[OTRAS INYECCIONES]4[EXPOSICIÓN DE DATOS]2[OTROS]1
Resultados para “sftp”
2 resultado(s)
BAJA#3797526
curl ignoraba la verificación de la clave del host SSH al usar --proto-default sftp con URL sin esquema (CVE-2026-12064)
Con --proto-default sftp o scp y una URL sin esquema, curl descartaba en silencio --hostpubsha256, --hostpubmd5 y --knownhosts, y enviaba la contraseña a cualquier servidor SSH que respondiera.
[TLS Y CRIPTOGRAFÍA]curl
04 oct 2026
5 min
5 min
ALTA#3678395
Path traversal en mbstream (mariadb-backup): un .xbstream malicioso escribe fuera del directorio de destino
La utilidad mbstream de mariadb-backup no rechazaba componentes «..» en las rutas de un archivo .xbstream, así que un archivo malicioso creaba ficheros fuera del destino; con la extracción como root, escalaba a ejecución de código vía /etc/cron.d.
[PATH TRAVERSAL]mariadb
03 oct 2026
9 min
9 min