Applications accept user-uploaded files without validating type, content, or size, enabling attackers to upload malicious scripts or executables. Leads to remote code execution (web shells), server compromise, or denial-of-service (disk exhaustion).
The anti-pattern is accepting uploaded files without validating type, content, and size.
Anti-pattern di sicurezza per vulnerabilità di caricamento file illimitato (CWE-434). Da utilizzare durante la generazione o la revisione del codice che gestisce i caricamenti di file, elabora i file inviati dagli utenti o archivia il contenuto caricato. Rileva l'estensione mancante, il tipo MIME e la convalida delle dimensioni. Fonte: igbuend/grimbard.
Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.) Copia ed esegui questo comando: npx skills add https://github.com/igbuend/grimbard --skill unrestricted-file-upload-anti-pattern Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw