#9 Account enumeration

Slēgta
sindre atvēra pirms 5 gadiem · 1 komentāri
sindre komentēja pirms 5 gadiem

An adversary can view all registered users when applying for aproject.

An adversary can view all registered users when applying for aproject.
sindre pievienoja atskaites punktu Required fixes pirms 5 gadiem
sindre pievienoja etiķeti
sensitive data exposure
pirms 5 gadiem
sindre pievienoja etiķeti
bug
pirms 5 gadiem
sindre pievienoja etiķeti
webpy
pirms 5 gadiem
sindre komentēja pirms 5 gadiem
Īpašnieks

This can be done by allowing any username, and not indicating whether the user exists or not.

This can be done by allowing any username, and not indicating whether the user exists or not.
Pierakstieties, lai pievienotos šai sarunai.
Notiek ielāde…
Atcelt
Saglabāt
Vēl nav satura.