[IDOR / BOLA]10[XSS]12[SSRF]9[SQL INJECTION]4[OAUTH Y SESIONES]4[RCE]11[APIS]5[LÓGICA DE NEGOCIO]12[AUTENTICACIÓN]14[CONFIGURACIÓN]10[CORRUPCIÓN DE MEMORIA]9[DENEGACIÓN DE SERVICIO]14[TLS Y CRIPTOGRAFÍA]9[PATH TRAVERSAL]5[OTRAS INYECCIONES]6[EXPOSICIÓN DE DATOS]5[OTROS]3
Programa: arkadiyt-projects
2 reportes publicados, del más reciente al más antiguo.
ALTA#3634400
ssrf_filter dejaba pasar el prefijo NAT64 de uso local 64:ff9b:1::/48 y permitía saltarse la protección SSRF
La gema Ruby ssrf_filter 1.3.0 bloqueaba el prefijo NAT64 conocido 64:ff9b::/96, pero no el de uso local 64:ff9b:1::/48, así que direcciones internas codificadas en ese rango se trataban como públicas.
[SSRF]arkadiyt-projects
10 oct 2026
4 min
4 min
MEDIA#3642600
ssrf_filter reenviaba la cabecera Authorization al seguir redirecciones hacia otro host, filtrando credenciales
La gema Ruby ssrf_filter reconstruía cada petición redirigida con las opciones originales, incluida la cabecera Authorization, aunque la redirección llevase a otro host. Un servidor atacante podía quedarse con el token y reutilizarlo.
[EXPOSICIÓN DE DATOS]arkadiyt-projects
07 oct 2026
3 min
3 min