#6 Remote OS command execution

닫힘
sindre5 년 전을 오픈 · 0개의 코멘트
sindre 코멘트됨, 5 년 전

The first time a user uploads a file to a task there is a new foldercreated by using the taskid. Tampering with the task id can allow for command injection when executing OS command swith the popen function in the Python os package.

The first time a user uploads a file to a task there is a new foldercreated by using the taskid. Tampering with the task id can allow for command injection when executing OS command swith the popen function in the Python os package.
sindre Required fixes 5 년 전 마일스톤을 추가하였습니다.
sindre added the
bug
label 5 년 전
sindre added the
webpy
label 5 년 전
sindre added the
injection
label 5 년 전
sindre 5 년 전가 Close
로그인하여 이 대화에 참여
불러오는 중...
취소
저장
아직 콘텐츠가 없습니다.