Resultados para “session”
4 resultado(s)
Inyección de comandos en install_packages() del SDK de AWS Bedrock AgentCore vía flags de pip
Una validación por lista negra incompleta en install_packages() del SDK de Bedrock AgentCore permitía inyectar flags de pip como --index-url o -r, logrando lectura de ficheros, SSRF y ejecución de comandos en el sandbox del Code Interpreter.
4 min
Fuga de memoria dinámica en MariaDB por desbordamiento de enteros en JSON_ARRAYAGG
Un desbordamiento por defecto de enteros en cut_max_length de JSON_ARRAYAGG permitía a cualquier usuario autenticado leer memoria heap arbitraria del proceso de MariaDB, exponiendo datos de otras sesiones y hashes de contraseñas.
3 min
Nextcloud files_lock: bloquear y desbloquear ficheros de otros usuarios usando su ruta WebDAV absoluta
El plugin DAV de files_lock abría el fichero del usuario indicado en la URL sin compararlo con el usuario autenticado, y además devolvía el token de bloqueo a quien no estaba autorizado.
5 min
Robar sesiones de Slack en masa con un HTTP request smuggling
Una desincronización entre el frontend y el backend de slackb.com dejaba envenenar el socket y desviar las cookies de sesión de otros usuarios a un servidor del atacante.
2 min