Subida de archivos sin validaci贸n adecuada que permite ejecutar c贸digo malicioso
Comprobar configuraci贸n del endpoint de subida
/api/uploadEste endpoint acepta archivos sin validar el tipo, tama帽o o contenido. Un atacante puede subir archivos ejecutables (.php, .jsp, .aspx), scripts maliciosos, o archivos dise帽ados para explotar vulnerabilidades del servidor. No hay sanitizaci贸n de nombres de archivo ni restricciones de ubicaci贸n de almacenamiento.
Esta aplicaci贸n es vulnerable por dise帽o - Solo para prop贸sitos educativos
漏 2025 Aitana Security Lab