#9 Account enumeration

Zamknięty
otworzone 5 lat temu przez sindre · 1 komentarzy
sindre skomentował(-a) 5 lat temu

An adversary can view all registered users when applying for aproject.

An adversary can view all registered users when applying for aproject.
sindre dodaje to do kamienia milowego Required fixes 5 lat temu
sindre dodano etykietę
sensitive data exposure
5 lat temu
sindre dodano etykietę
bug
5 lat temu
sindre dodano etykietę
webpy
5 lat temu
sindre skomentował(-a) 5 lat temu
Właściciel

This can be done by allowing any username, and not indicating whether the user exists or not.

This can be done by allowing any username, and not indicating whether the user exists or not.
sindre zamknął(-ęła) 5 lat temu
Zaloguj się, aby dołączyć do tej rozmowy.
Ładowanie…
Anuluj
Zapisz
Nie ma jeszcze treści.