Vulnerabilidades de Ejecución de Comandos y Código en PHP
Las vulnerabilidades de ejecución remota de comandos (RCE) ocurren cuando una aplicación no filtra adecuadamente las entradas del usuario, permitiendo que un atacante inyecte y ejecute comandos arbitrarios en el sistema operativo o código en el contexto del intérprete de lenguaje (como PHP).
1. Ejecución de Código PHP
Existen funciones específi ...
Publicado el 7-21 18:01
Ejecución Remota de Código en Apache Tomcat: Análisis de CVE-2025-24813
Introducción a la Vulnerabilidad
Apache Tomcat es un servidor web de código abierto muy utliizado, que sirve como implementación de referencia para diversas tecnologías Java como Servlet, JavaServer Pages (JSP), Java Expression Language (EL) y WebSocket.
Una vulnerabilidad de ejecución remota de código (RCE), identificada como CVE-2025-24813, h ...
Publicado el 7-18 09:12
Vulnerabilidades de Inyección de Comandos: Análisis y Mitigación
La inyección de comandos en el sistema operativo es una vulnerabilidad crítica que permite a un atacante ejecutar instrucciones arbitrarias en el servidor que aloja una aplicación web. Este fallo ocurre cuando la aplicación transfiere datos suministrados por el usuario (como formularios, cookies o encabezados HTTP) directamente a una shell del ...
Publicado el 7-14 19:12
Explotación de Ejecución Remota de Código en WebLogic (CVE-2024-20931)
Oracle WebLogic Server es una plataforma robusta utilizada para desarrollar, desplegar y gestionar aplicaciones Java empresariales.
En su ciclo de parches de enero de 2024, Oracle abordó una vulnerabilidad crítica de ejecución remota de código (RCE) identificada como CVE-2024-20931. Este fallo de seguridad está relacionado con una corrección in ...
Publicado el 6-19 04:40