Resultados para “idor”
19 resultado(s)
Cómo un fichero de imagen trucado lograba ejecución remota en GitLab (ExifTool)
GitLab pasaba las imágenes subidas por ExifTool para limpiar metadatos; renombrando un fichero DjVu como .jpg se colaba código Perl que el servidor ejecutaba. Es la CVE-2021-22205.
2 min
Leer cualquier fichero del servidor de GitLab moviendo una incidencia entre proyectos
Al copiar los adjuntos de una incidencia a otro proyecto, GitLab no validaba la ruta: con ../ se podía traer /etc/passwd o cualquier otro fichero del servidor.
2 min
De crear una tienda a ser root en Shopify: la cadena que empieza en un SSRF
Una plantilla que el generador de capturas ejecutaba permitía leer los metadatos de Google Cloud, robar el token de la cuenta de servicio y, vía Kubelet, acabar con shell root en los contenedores.
2 min
Robar sesiones de Slack en masa con un HTTP request smuggling
Una desincronización entre el frontend y el backend de slackb.com dejaba envenenar el socket y desviar las cookies de sesión de otros usuarios a un servidor del atacante.
2 min
Ejecución remota en el cliente de Steam con solo mirar la info de un servidor
Un servidor de partidas malicioso respondía con un nombre de jugador larguísimo y desbordaba la pila del cliente de Steam; el ataque podía dispararse incluso desde una web con steam://.
2 min
Dos formas de colar XSS en los comentarios de GitLab saltándose el saneamiento
Encadenando un fallo en el servidor (data-sourcepos) y otro en el cliente (el elemento gl-emoji) se conseguía ejecutar JavaScript a cualquiera que abriera un comentario.
2 min
Una inyección SQL escondida en la cabecera User-Agent de labs.data.gov
Un endpoint del panel de data.gov metía la cabecera User-Agent directamente en una consulta MySQL; se confirmó la inyección a ciegas midiendo cuánto tardaba el servidor en responder.
2 min