#6 Remote OS command execution

クローズ
sindre5年前に作成 · 0件のコメント
sindre5年前 にコメント

The first time a user uploads a file to a task there is a new foldercreated by using the taskid. Tampering with the task id can allow for command injection when executing OS command swith the popen function in the Python os package.

The first time a user uploads a file to a task there is a new foldercreated by using the taskid. Tampering with the task id can allow for command injection when executing OS command swith the popen function in the Python os package.
sindre がマイルストーン Required fixes に追加 5年前
sindre がラベル
bug
を追加 5年前
sindre がラベル
webpy
を追加 5年前
sindre がラベル
injection
を追加 5年前
sindre がコミットでこの課題を参照 5年前
sindre がクローズ 5年前
サインインしてこの会話に参加。
読み込み中…
キャンセル
保存
まだ内容がありません