[IDOR / BOLA]9[XSS]8[SSRF]4[SQL INJECTION]2[OAUTH Y SESIONES]4[RCE]8[APIS]4[LÓGICA DE NEGOCIO]10[AUTENTICACIÓN]10[CONFIGURACIÓN]5[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]5[TLS Y CRIPTOGRAFÍA]4[PATH TRAVERSAL]2[OTRAS INYECCIONES]4[EXPOSICIÓN DE DATOS]2[OTROS]1
Resultados para “sudo”
2 resultado(s)
MEDIA#3633146
AWS Bedrock AgentCore: el usuario del sandbox podía instalar una CA propia en el almacén de confianza del sistema vía sudo
Una regla sudo sin contraseña sobre deploy-certificates.sh, que leía certificados de un directorio escribible en /tmp, permitía al usuario del Code Interpreter de Bedrock AgentCore meter una CA propia en el almacén de confianza y falsificar certificados TLS.
[TLS Y CRIPTOGRAFÍA]aws_vdp
02 oct 2026
4 min
4 min
BAJA#3822248
curl (CVE-2026-13608): un servidor LDAP malicioso podía saltarse la autenticación SASL/Kerberos de libcurl
El backend OpenLDAP de libcurl daba por buena la conexión cuando SASL se quedaba sin mecanismos, lo que permitía a un servidor falso anular la autenticación mutua de Kerberos e inyectar resultados LDAP.
[AUTENTICACIÓN]curl
27 sep 2026
5 min
5 min