#9 Account enumeration

已关闭
sindre5 年前创建 · 1 条评论
sindre 评论于 5 年前

An adversary can view all registered users when applying for aproject.

An adversary can view all registered users when applying for aproject.
sindre 5 年前 添加了里程碑 Required fixes
sindre 添加了标签
sensitive data exposure
5 年前
sindre 添加了标签
bug
5 年前
sindre 添加了标签
webpy
5 年前
sindre 评论于 5 年前
所有者

This can be done by allowing any username, and not indicating whether the user exists or not.

This can be done by allowing any username, and not indicating whether the user exists or not.
sindre5 年前 关闭
登陆 并参与到对话中。
正在加载...
取消
保存
这个人很懒,什么都没留下。