#9 Account enumeration

Fechado
aberto por sindre 5 anos atrás · 1 comentários

An adversary can view all registered users when applying for aproject.

An adversary can view all registered users when applying for aproject.
sindre adicionou esta issue para o marco Required fixes 5 anos atrás
sindre adicionou a etiqueta
sensitive data exposure
5 anos atrás
sindre adicionou a etiqueta
bug
5 anos atrás
sindre adicionou a etiqueta
webpy
5 anos atrás
sindre comentou 5 anos atrás
Proprietário

This can be done by allowing any username, and not indicating whether the user exists or not.

This can be done by allowing any username, and not indicating whether the user exists or not.
Acesse para participar desta conversação.
Carregando…
Cancelar
Salvar
Ainda não há conteúdo.