#6 Remote OS command execution

zavřený
otevřeno před 5 roky uživatelem sindre · 0 komentářů
sindre okomentoval před 5 roky

The first time a user uploads a file to a task there is a new foldercreated by using the taskid. Tampering with the task id can allow for command injection when executing OS command swith the popen function in the Python os package.

The first time a user uploads a file to a task there is a new foldercreated by using the taskid. Tampering with the task id can allow for command injection when executing OS command swith the popen function in the Python os package.
sindre přidal(a) toto do milníku Required fixes před 5 roky
sindre přidal(a) štítek
bug
před 5 roky
sindre přidal(a) štítek
webpy
před 5 roky
sindre přidal(a) štítek
injection
před 5 roky
sindre uzavřel(a) před 5 roky
Přihlaste se pro zapojení do konverzace.
Načítá se…
Zrušit
Uložit
Není zde žádný obsah.