#9 Account enumeration

Geschlossen
vor 5 Jahren von sindre geöffnet · 1 Kommentare
sindre hat vor 5 Jahren kommentiert

An adversary can view all registered users when applying for aproject.

An adversary can view all registered users when applying for aproject.
sindre hat diesen Issue vor 5 Jahren zum Required fixes Meilenstein hinzugefügt
sindre fügte das
sensitive data exposure
Label vor 5 Jahren hinzu
sindre fügte das
bug
Label vor 5 Jahren hinzu
sindre fügte das
webpy
Label vor 5 Jahren hinzu
sindre hat vor 5 Jahren kommentiert
Besitzer

This can be done by allowing any username, and not indicating whether the user exists or not.

This can be done by allowing any username, and not indicating whether the user exists or not.
sindre hat vor 5 Jahren geschlossen
Anmelden, um an der Diskussion teilzunehmen.
Laden…
Abbrechen
Speichern
Hier gibt es bis jetzt noch keinen Inhalt.