Applications accept user-uploaded files without validating type, content, or size, enabling attackers to upload malicious scripts or executables. Leads to remote code execution (web shells), server compromise, or denial-of-service (disk exhaustion).
The anti-pattern is accepting uploaded files without validating type, content, and size.
Sicherheits-Anti-Pattern für Sicherheitslücken beim uneingeschränkten Datei-Upload (CWE-434). Wird zum Generieren oder Überprüfen von Code verwendet, der Datei-Uploads verarbeitet, von Benutzern übermittelte Dateien verarbeitet oder hochgeladene Inhalte speichert. Erkennt fehlende Erweiterung, MIME-Typ und Größenvalidierung. Quelle: igbuend/grimbard.
Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/igbuend/grimbard --skill unrestricted-file-upload-anti-pattern Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code, Cursor oder OpenClaw