[IDOR / BOLA]3[XSS]2[SSRF]1[SQL INJECTION]1[RCE]6[APIS]1[LÓGICA DE NEGOCIO]1[AUTENTICACIÓN]2[CONFIGURACIÓN]1[OTROS]7
Resultados para “user-agent”
3 resultado(s)
ALTA#3930102
CORS mal configurado en admin.myndr.net: cualquier subdominio *.myndr.net podía leer el panel con credenciales
El panel de administración de Myndr aceptaba cualquier origen *.myndr.net (e incluso orígenes http://) con Access-Control-Allow-Credentials: true, lo que permitía leer respuestas autenticadas y nonces CSRF desde otro subdominio.
[CONFIGURACIÓN]myndr5 visitas▲0 me gusta↗0 veces compartido
25 sep 2026
3 min
3 min
CRÍTICA#737140
Robar sesiones de Slack en masa con un HTTP request smuggling
Una desincronización entre el frontend y el backend de slackb.com dejaba envenenar el socket y desviar las cookies de sesión de otros usuarios a un servidor del atacante.
[OTROS]slack7 visitas▲0 me gusta↗0 veces compartido
22 sep 2026
2 min
2 min
CRÍTICA#297478
Una inyección SQL escondida en la cabecera User-Agent de labs.data.gov
Un endpoint del panel de data.gov metía la cabecera User-Agent directamente en una consulta MySQL; se confirmó la inyección a ciegas midiendo cuánto tardaba el servidor en responder.
[SQL INJECTION]gsa_bbp11 visitas▲0 me gusta↗0 veces compartido
22 sep 2026
2 min
2 min