#25 File names can overwrite other resources

Відкрито
5 роки тому відкрито sindre · 0 коментарів
sindre прокоментував(ла) 5 роки тому

When uploading a file it can overwrite other files, even those ondifferent levels due to lack of input validation. This is differentfrom uploading, as even without checking for file name, itshould be checked that it won’t overwrite another file.

When uploading a file it can overwrite other files, even those ondifferent levels due to lack of input validation. This is differentfrom uploading, as even without checking for file name, itshould be checked that it won’t overwrite another file.
sindre додав(ла) до Required fixes етапу 5 роки тому
sindre додано
webpy
мітку 5 роки тому
sindre додано
bug
мітку 5 роки тому
sindre додано
security misconfiguration
мітку 5 роки тому
sindre змінено цільової етап з Required fixes на Optional vulnerabilities 5 роки тому
Підпишіться щоб приєднатися до обговорення.
Етап відсутній
Немає виконавеця
1 учасників
Дата завершення

Термін виконання не встановлений.

Залежності

Ця проблема в даний час не має залежностей.

Завантаження…
Відмінити
Зберегти
Тут ще немає жодного змісту.