#25 File names can overwrite other resources

otevřený
otevřeno před 5 roky uživatelem sindre · 0 komentářů
sindre okomentoval před 5 roky

When uploading a file it can overwrite other files, even those ondifferent levels due to lack of input validation. This is differentfrom uploading, as even without checking for file name, itshould be checked that it won’t overwrite another file.

When uploading a file it can overwrite other files, even those ondifferent levels due to lack of input validation. This is differentfrom uploading, as even without checking for file name, itshould be checked that it won’t overwrite another file.
sindre přidal(a) toto do milníku Required fixes před 5 roky
sindre přidal(a) štítek
webpy
před 5 roky
sindre přidal(a) štítek
bug
před 5 roky
sindre přidal(a) štítek
security misconfiguration
před 5 roky
sindre upravil(a) milník z Required fixes na Optional vulnerabilities před 5 roky
Přihlaste se pro zapojení do konverzace.
Načítá se…
Zrušit
Uložit
Není zde žádný obsah.