[IDOR / BOLA]3[XSS]2[SSRF]1[SQL INJECTION]1[OAUTH Y SESIONES]1[RCE]6[APIS]3[LÓGICA DE NEGOCIO]4[AUTENTICACIÓN]5[CONFIGURACIÓN]2[OTROS]10
Resultados para “windows”
3 resultado(s)
MEDIA#3923520
curl 8.21.0 en Windows reutiliza conexiones Negotiate con la identidad equivocada (CVE-2026-19931)
En Windows con SSPI/Negotiate, libcurl 8.21.0 podía reutilizar una conexión autenticada con las credenciales del usuario de sesión para una petición que pedía otras credenciales, y el servidor la atendía con la identidad anterior.
[AUTENTICACIÓN]curl1 visita▲0 me gusta↗0 veces compartido
26 sep 2026
2 min
2 min
CRÍTICA#470520
Ejecución remota en el cliente de Steam con solo mirar la info de un servidor
Un servidor de partidas malicioso respondía con un nombre de jugador larguísimo y desbordaba la pila del cliente de Steam; el ataque podía dispararse incluso desde una web con steam://.
[RCE]valve11 visitas▲0 me gusta↗0 veces compartido
22 sep 2026
2 min
2 min
CRÍTICA#297478
Una inyección SQL escondida en la cabecera User-Agent de labs.data.gov
Un endpoint del panel de data.gov metía la cabecera User-Agent directamente en una consulta MySQL; se confirmó la inyección a ciegas midiendo cuánto tardaba el servidor en responder.
[SQL INJECTION]gsa_bbp14 visitas▲0 me gusta↗0 veces compartido
22 sep 2026
2 min
2 min