#25 File names can overwrite other resources

Отворени
отворен преди 5 години от sindre · 0 коментара
sindre коментира преди 5 години

When uploading a file it can overwrite other files, even those ondifferent levels due to lack of input validation. This is differentfrom uploading, as even without checking for file name, itshould be checked that it won’t overwrite another file.

When uploading a file it can overwrite other files, even those ondifferent levels due to lack of input validation. This is differentfrom uploading, as even without checking for file name, itshould be checked that it won’t overwrite another file.
sindre added this to the Required fixes milestone преди 5 години
sindre added the
webpy
label преди 5 години
sindre added the
bug
label преди 5 години
sindre added the
security misconfiguration
label преди 5 години
sindre modified the milestone from Required fixes to Optional vulnerabilities преди 5 години
Впишете се за да се присъедините към разговора.
Loading…
Отказ
Запис
Все още няма съдържание.