#6 Remote OS command execution

Закрито
5 роки тому відкрито sindre · 0 коментарів
sindre прокоментував(ла) 5 роки тому

The first time a user uploads a file to a task there is a new foldercreated by using the taskid. Tampering with the task id can allow for command injection when executing OS command swith the popen function in the Python os package.

The first time a user uploads a file to a task there is a new foldercreated by using the taskid. Tampering with the task id can allow for command injection when executing OS command swith the popen function in the Python os package.
sindre додав(ла) до Required fixes етапу 5 роки тому
sindre додано
bug
мітку 5 роки тому
sindre додано
webpy
мітку 5 роки тому
sindre додано
injection
мітку 5 роки тому
sindre згадано цю проблему в коміті 5 роки тому
Підпишіться щоб приєднатися до обговорення.
Етап відсутній
Немає виконавеця
1 учасників
Дата завершення

Термін виконання не встановлений.

Залежності

Ця проблема в даний час не має залежностей.

Завантаження…
Відмінити
Зберегти
Тут ще немає жодного змісту.