#9 Account enumeration

Затворено
отворено пре 5 година од sindre · 1 коментара
sindre коментирира пре 5 година

An adversary can view all registered users when applying for aproject.

An adversary can view all registered users when applying for aproject.
sindre added this to the Required fixes milestone пре 5 година
sindre added the
sensitive data exposure
label пре 5 година
sindre added the
bug
label пре 5 година
sindre added the
webpy
label пре 5 година
sindre коментирира пре 5 година
Власник

This can be done by allowing any username, and not indicating whether the user exists or not.

This can be done by allowing any username, and not indicating whether the user exists or not.
sindre затворено пре 5 година
Пријавите се да се прикључе у овом разговору.
Loading…
Откажи
Сачувај
Још нема садржаја.