[IDOR / BOLA]9[XSS]10[SSRF]8[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]11[APIS]5[LÓGICA DE NEGOCIO]11[AUTENTICACIÓN]13[CONFIGURACIÓN]8[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]12[TLS Y CRIPTOGRAFÍA]7[PATH TRAVERSAL]5[OTRAS INYECCIONES]6[EXPOSICIÓN DE DATOS]2[OTROS]2
Resultados para “ssh-keyscan”
2 resultado(s)
MEDIA#3518571
Weblate: inyección de argumentos en ssh-keyscan desde /manage/ssh/ permitía leer ficheros del servidor
El campo host del formulario de claves SSH de Weblate se pasaba tal cual a ssh-keyscan. Con un valor como -f/etc/passwd, un administrador podía leer ficheros del servidor, incluidas claves privadas SSH y settings.py.
[OTRAS INYECCIONES]weblate
07 oct 2026
3 min
3 min
ALTA#3874004
Weblate: inyección de argumentos en Mercurial vía HgRepository.get_file() permite ejecutar comandos (fix incompleto de CVE-2022-23915)
Weblate pasaba el nombre de la plantilla de un componente a `hg cat` sin el separador `--`. Un editor de componentes con permisos de proyecto podía inyectar `--config` y ejecutar comandos como la cuenta de servicio de Weblate.
[RCE]weblate21 visitas
24 sep 2026
5 min
5 min