#9 Account enumeration

Затворени
отворен преди 5 години от sindre · 1 коментара
sindre коментира преди 5 години

An adversary can view all registered users when applying for aproject.

An adversary can view all registered users when applying for aproject.
sindre added this to the Required fixes milestone преди 5 години
sindre added the
sensitive data exposure
label преди 5 години
sindre added the
bug
label преди 5 години
sindre added the
webpy
label преди 5 години
sindre коментира преди 5 години
Притежател

This can be done by allowing any username, and not indicating whether the user exists or not.

This can be done by allowing any username, and not indicating whether the user exists or not.
Впишете се за да се присъедините към разговора.
Loading…
Отказ
Запис
Все още няма съдържание.