Discourse Meta
Traversée de répertoire potentielle : /uploads/* permet l'accès à des fichiers inter-répertoires
Soutien
Moin
Juillet 8, 2025, 10:42
2
Maybe you are interested in the
secure-uploads
feature.
3 « J'aime »
afficher la publication dans le sujet
Sujets connexes
Sujet
Réponses
Vues
Activité
Potential resource exhaustion: No rate limiting on /uploads.json allows mass file uploads
Support
uploads
0
33
Juillet 8, 2025
Personal Message attachments accessible to unauthenticated users (missing auth check)
Support
secure-uploads
,
personal-messages
1
48
Juillet 8, 2025
Does anyone have some suggestions how should I go about investigating Discourse losing old uploads?
Support
0
18
Juillet 4, 2024
Understanding Uploads, Images, and Attachments
Site Management
explanation
,
file-managment
5
5206
Janvier 15, 2025
Secure Uploads
Announcements
secure-uploads
46
16509
Juillet 24, 2025