#9 Account enumeration

Stängd
öppnade 5 år sedan av sindre · 1 kommentarer
sindre kommenterad 5 år sedan

An adversary can view all registered users when applying for aproject.

An adversary can view all registered users when applying for aproject.
sindre lade till denna till milstolpe Required fixes 5 år sedan
sindre added the
sensitive data exposure
label 5 år sedan
sindre added the
bug
label 5 år sedan
sindre added the
webpy
label 5 år sedan
sindre kommenterad 5 år sedan
Ägare

This can be done by allowing any username, and not indicating whether the user exists or not.

This can be done by allowing any username, and not indicating whether the user exists or not.
sindre refererade till detta ärende från en incheckning 5 år sedan
Logga in för att delta i denna konversation.
Laddar…
Avbryt
Spara
Det finns inget innehåll än.