#6 Remote OS command execution

Kapalı
sindre tarafından 5 yıl önce açıldı · 0 yorum
sindre 5 yıl önce yorum yaptı

The first time a user uploads a file to a task there is a new foldercreated by using the taskid. Tampering with the task id can allow for command injection when executing OS command swith the popen function in the Python os package.

The first time a user uploads a file to a task there is a new foldercreated by using the taskid. Tampering with the task id can allow for command injection when executing OS command swith the popen function in the Python os package.
sindre 5 yıl önce Required fixes kilometre taşına ekledi
sindre 5 yıl önce
bug
etiketini ekledi
sindre 5 yıl önce
webpy
etiketini ekledi
sindre 5 yıl önce
injection
etiketini ekledi
sindre 5 yıl önce işlemesinde bu konuyu işaret etti
Bu konuşmaya katılmak için oturum aç.
Yükleniyor…
İptal
Kaydet
Henüz bir içerik yok.