#9 Account enumeration

Закрито
5 роки тому відкрито sindre · 1 коментарів
sindre прокоментував(ла) 5 роки тому

An adversary can view all registered users when applying for aproject.

An adversary can view all registered users when applying for aproject.
sindre додав(ла) до Required fixes етапу 5 роки тому
sindre додано
sensitive data exposure
мітку 5 роки тому
sindre додано
bug
мітку 5 роки тому
sindre додано
webpy
мітку 5 роки тому
sindre прокоментував(ла) 5 роки тому
Власник

This can be done by allowing any username, and not indicating whether the user exists or not.

This can be done by allowing any username, and not indicating whether the user exists or not.
Підпишіться щоб приєднатися до обговорення.
Етап відсутній
Немає виконавеця
1 учасників
Дата завершення

Термін виконання не встановлений.

Залежності

Ця проблема в даний час не має залежностей.

Завантаження…
Відмінити
Зберегти
Тут ще немає жодного змісту.