#25 File names can overwrite other resources

Открыто
открыта 5 лет назад sindre · комментариев: 0
sindre прокомментировал 5 лет назад

When uploading a file it can overwrite other files, even those ondifferent levels due to lack of input validation. This is differentfrom uploading, as even without checking for file name, itshould be checked that it won’t overwrite another file.

When uploading a file it can overwrite other files, even those ondifferent levels due to lack of input validation. This is differentfrom uploading, as even without checking for file name, itshould be checked that it won’t overwrite another file.
sindre добавил к этапу Required fixes 5 лет назад
sindre добавил(а) метку
webpy
5 лет назад
sindre добавил(а) метку
bug
5 лет назад
sindre добавил(а) метку
security misconfiguration
5 лет назад
sindre поменял целевой этап с Required fixes на Optional vulnerabilities 5 лет назад
Войдите, чтобы присоединиться к обсуждению.
Нет этапа
Нет назначенных лиц
1 участников
Срок выполнения

Срок выполнения не установлен.

Зависимости

В настоящее время эта задача не имеет зависимостей.

Загрузка…
Отмена
Сохранить
Пока нет содержимого.