Reports

Resultados para “tor”

19 resultado(s)

MEDIA#3301553

Nextcloud files_lock: bloquear y desbloquear ficheros de otros usuarios usando su ruta WebDAV absoluta

El plugin DAV de files_lock abría el fichero del usuario indicado en la URL sin compararlo con el usuario autenticado, y además devolvía el token de bloqueo a quien no estaba autorizado.

[IDOR / BOLA]nextcloud9 visitas1 me gusta0 veces compartido
23 sep 2026
5 min
ALTA#827052

Leer cualquier fichero del servidor de GitLab moviendo una incidencia entre proyectos

Al copiar los adjuntos de una incidencia a otro proyecto, GitLab no validaba la ruta: con ../ se podía traer /etc/passwd o cualquier otro fichero del servidor.

[OTROS]gitlab7 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
CRÍTICA#737140

Robar sesiones de Slack en masa con un HTTP request smuggling

Una desincronización entre el frontend y el backend de slackb.com dejaba envenenar el socket y desviar las cookies de sesión de otros usuarios a un servidor del atacante.

[OTROS]slack7 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
CRÍTICA#470520

Ejecución remota en el cliente de Steam con solo mirar la info de un servidor

Un servidor de partidas malicioso respondía con un nombre de jugador larguísimo y desbordaba la pila del cliente de Steam; el ataque podía dispararse incluso desde una web con steam://.

[RCE]valve8 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
ALTA#1439026

Saltarse la privacidad de Twitter para relacionar teléfonos y correos con cuentas

El flujo de login del cliente Android devolvía el ID de una cuenta a partir de su teléfono o email aunque el usuario hubiera desactivado esa opción; es el fallo detrás de la filtración de millones de cuentas.

[LÓGICA DE NEGOCIO]x7 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
ALTA#1398305

Dos formas de colar XSS en los comentarios de GitLab saltándose el saneamiento

Encadenando un fallo en el servidor (data-sourcepos) y otro en el cliente (el elemento gl-emoji) se conseguía ejecutar JavaScript a cualquiera que abriera un comentario.

[XSS]gitlab7 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
CRÍTICA#297478

Una inyección SQL escondida en la cabecera User-Agent de labs.data.gov

Un endpoint del panel de data.gov metía la cabecera User-Agent directamente en una consulta MySQL; se confirmó la inyección a ciegas midiendo cuánto tardaba el servidor en responder.

[SQL INJECTION]gsa_bbp11 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
← AnterioresPágina 2 de 2