HIGH

File Upload Vulnerabilities

Subida de archivos sin validaci贸n adecuada que permite ejecutar c贸digo malicioso

Ejemplos de explotaci贸n:

Verificar endpoint

Comprobar configuraci贸n del endpoint de subida

/api/upload

Vulnerabilidad Alta

Este endpoint acepta archivos sin validar el tipo, tama帽o o contenido. Un atacante puede subir archivos ejecutables (.php, .jsp, .aspx), scripts maliciosos, o archivos dise帽ados para explotar vulnerabilidades del servidor. No hay sanitizaci贸n de nombres de archivo ni restricciones de ubicaci贸n de almacenamiento.

Esta aplicaci贸n es vulnerable por dise帽o - Solo para prop贸sitos educativos

漏 2025 Aitana Security Lab