#9 Account enumeration

Gesloten
5 jaren geleden werd geopend door sindre · 1 opmerkingen

An adversary can view all registered users when applying for aproject.

An adversary can view all registered users when applying for aproject.
sindre added this to the Required fixes milestone 5 jaren geleden
sindre added the
sensitive data exposure
label 5 jaren geleden
sindre added the
bug
label 5 jaren geleden
sindre added the
webpy
label 5 jaren geleden
sindre reageerde 5 jaren geleden
Eigenaar

This can be done by allowing any username, and not indicating whether the user exists or not.

This can be done by allowing any username, and not indicating whether the user exists or not.
Log in om deel te nemen aan deze discussie.
Laden…
Annuleren
Opslaan
Er is nog geen inhoud.