Applications accept user-uploaded files without validating type, content, or size, enabling attackers to upload malicious scripts or executables. Leads to remote code execution (web shells), server compromise, or denial-of-service (disk exhaustion).
The anti-pattern is accepting uploaded files without validating type, content, and size.
Antipatrón de seguridad para vulnerabilidades de carga de archivos sin restricciones (CWE-434). Úselo al generar o revisar código que maneja la carga de archivos, procesa archivos enviados por usuarios o almacena contenido cargado. Detecta la extensión faltante, el tipo MIME y la validación de tamaño. Fuente: igbuend/grimbard.
Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/igbuend/grimbard --skill unrestricted-file-upload-anti-pattern Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw