[IDOR / BOLA]9[XSS]5[SSRF]2[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]6[APIS]4[LÓGICA DE NEGOCIO]9[AUTENTICACIÓN]9[CONFIGURACIÓN]3[CORRUPCIÓN DE MEMORIA]7[DENEGACIÓN DE SERVICIO]2[TLS Y CRIPTOGRAFÍA]2[PATH TRAVERSAL]2[OTRAS INYECCIONES]1[EXPOSICIÓN DE DATOS]1[OTROS]1
Path traversal
El recorrido de directorios permite salirse de la carpeta prevista usando rutas como ../ o barras invertidas, para leer o escribir ficheros donde no se debe: configuración con contraseñas, claves o ficheros de otros usuarios. Aparece al descargar, subir, descomprimir o mover ficheros.
MEDIA#3969820
wcurl en Windows: una barra invertida literal en la URL escribe ficheros fuera del directorio elegido
get_url_filename() de wcurl neutralizaba las secuencias %2F y %5C, pero dejaba pasar la barra invertida literal. En Windows eso permitía crear un fichero fuera de la carpeta elegida por el usuario (CVE-2026-80256).
[PATH TRAVERSAL]curl
27 sep 2026
2 min
2 min
ALTA#827052
Leer cualquier fichero del servidor de GitLab moviendo una incidencia entre proyectos
Al copiar los adjuntos de una incidencia a otro proyecto, GitLab no validaba la ruta: con ../ se podía traer /etc/passwd o cualquier otro fichero del servidor.
[PATH TRAVERSAL]gitlab11 visitas
22 sep 2026
2 min
2 min