#6 Remote OS command execution

Geschlossen
vor 5 Jahren von sindre geöffnet · 0 Kommentare
sindre hat vor 5 Jahren kommentiert

The first time a user uploads a file to a task there is a new foldercreated by using the taskid. Tampering with the task id can allow for command injection when executing OS command swith the popen function in the Python os package.

The first time a user uploads a file to a task there is a new foldercreated by using the taskid. Tampering with the task id can allow for command injection when executing OS command swith the popen function in the Python os package.
sindre hat diesen Issue vor 5 Jahren zum Required fixes Meilenstein hinzugefügt
sindre fügte das
bug
Label vor 5 Jahren hinzu
sindre fügte das
webpy
Label vor 5 Jahren hinzu
sindre fügte das
injection
Label vor 5 Jahren hinzu
sindre hat dieses Issue vor 5 Jahren aus einem Commit referenziert
sindre hat vor 5 Jahren geschlossen
Anmelden, um an der Diskussion teilzunehmen.
Laden…
Abbrechen
Speichern
Hier gibt es bis jetzt noch keinen Inhalt.