#9 Account enumeration

已關閉
sindre5 年之前建立 · 1 條評論

An adversary can view all registered users when applying for aproject.

An adversary can view all registered users when applying for aproject.
sindre 新增至Required fixes 里程碑 5 年之前
sindre added the
sensitive data exposure
label 5 年之前
sindre added the
bug
label 5 年之前
sindre added the
webpy
label 5 年之前
sindre 評論 5 年之前
所有者

This can be done by allowing any username, and not indicating whether the user exists or not.

This can be done by allowing any username, and not indicating whether the user exists or not.
sindre5 年之前 關閉
登入 才能加入這對話。
Loading…
取消
儲存
尚未有任何內容