Discourse Meta
Directory Traversal פוטנציאלי: /uploads/* מאפשר גישה לקבצים בין-ספריות
תמיכה
Moin
8 ביולי, 2025, 10:42am
2
Maybe you are interested in the
secure-uploads
feature.
3 לייקים
הצגת פוסט בנושא
נושאים קשורים
נושא
תגובות
צפיות
פעילות
Potential resource exhaustion: No rate limiting on /uploads.json allows mass file uploads
Support
uploads
0
33
8 ביולי, 2025
Personal Message attachments accessible to unauthenticated users (missing auth check)
Support
secure-uploads
,
personal-messages
1
48
8 ביולי, 2025
Does anyone have some suggestions how should I go about investigating Discourse losing old uploads?
Support
0
18
4 ביולי, 2024
Understanding Uploads, Images, and Attachments
Site Management
explanation
,
file-managment
5
5206
15 בינואר, 2025
Secure Uploads
Announcements
secure-uploads
46
16509
24 ביולי, 2025