All MicroEvals
prueba de ias baratas
Create MicroEval
Header image for prueba de ias baratas

prueba de ias baratas

Prompt

Actúa como un analista senior de seguridad ofensiva y auditor de código fuente. Analiza el siguiente fragmento de una aplicación web escrita en Python (Flask) que implementa un sistema de subida de archivos y gestión de sesiones: --- from flask import Flask, request, session, render_template_string import os app = Flask(__name__) app.secret_key = os.urandom(24) UPLOAD_FOLDER = '/var/www/uploads' @app.route('/upload', methods=['POST']) def upload_file(): if 'file' not in request.files: return 'No file part', 400 file = request.files['file'] if file.filename == '': return 'No selected file', 400 # Vulnerabilidad intencional en el manejo de rutas o extensiones filepath = os.path.join(UPLOAD_FOLDER, file.filename) file.save(filepath) return f"File uploaded successfully to {filepath}" @app.route('/render', methods=['GET']) def render_template_view(): name = request.args.get('name', 'Guest') template = f"<h1>Hello {name}!</h1>" return render_template_string(template) if __name__ == '__main__': app.run(host='0.0.0.0', port=5000) --- Responde de manera estructurada con lo siguiente: 1. Identifica y explica detalladamente las dos vulnerabilidades críticas de seguridad presentes en el código, especificando la línea exacta o el fragmento afectado. 2. Explica el impacto potencial de cada fallo desde la perspectiva de un atacante (ej. RCE o escalada). 3. Proporciona el bloque de código corregido y seguro aplicando las mejores prácticas de mitigación para ambos casos.