Reports

Resultados para “session”

4 resultado(s)

ALTA#3633123

Inyección de comandos en install_packages() del SDK de AWS Bedrock AgentCore vía flags de pip

Una validación por lista negra incompleta en install_packages() del SDK de Bedrock AgentCore permitía inyectar flags de pip como --index-url o -r, logrando lectura de ficheros, SSRF y ejecución de comandos en el sandbox del Code Interpreter.

[RCE]aws_vdp5 visitas0 me gusta0 veces compartido
25 sep 2026
4 min
ALTA#3771139

Fuga de memoria dinámica en MariaDB por desbordamiento de enteros en JSON_ARRAYAGG

Un desbordamiento por defecto de enteros en cut_max_length de JSON_ARRAYAGG permitía a cualquier usuario autenticado leer memoria heap arbitraria del proceso de MariaDB, exponiendo datos de otras sesiones y hashes de contraseñas.

[OTROS]mariadb7 visitas0 me gusta0 veces compartido
24 sep 2026
3 min
MEDIA#3301553

Nextcloud files_lock: bloquear y desbloquear ficheros de otros usuarios usando su ruta WebDAV absoluta

El plugin DAV de files_lock abría el fichero del usuario indicado en la URL sin compararlo con el usuario autenticado, y además devolvía el token de bloqueo a quien no estaba autorizado.

[IDOR / BOLA]nextcloud9 visitas1 me gusta0 veces compartido
23 sep 2026
5 min
CRÍTICA#737140

Robar sesiones de Slack en masa con un HTTP request smuggling

Una desincronización entre el frontend y el backend de slackb.com dejaba envenenar el socket y desviar las cookies de sesión de otros usuarios a un servidor del atacante.

[OTROS]slack7 visitas0 me gusta0 veces compartido
22 sep 2026
2 min