# TIME LINE 在文件上传部分存在文件验证缺陷
## 漏洞概述
TIME LINE 网站的源代码中发现了一个漏洞,上传的文件(指令/消息媒介)未经过严格的类型和大小验证,允许用户上传重命名或过大文件,可能导致性能中断或绕过限制。
## 影响版本
版本 1.0.5 之前
## 细节
上传文件未进行严格的类型和大小验证,允许用户上传重命名或过大文件。这些文件可能破坏性能或绕过限制,导致恶意文件上传、拒绝服务或客户端崩溃。
## 影响
可能导致恶意文件上传、拒绝服务或客户端崩溃。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Improper File Validation in Upload Section · Advisory · TimeLineOfficial/Time-Line- · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读