Applications accept user-uploaded files without validating type, content, or size, enabling attackers to upload malicious scripts or executables. Leads to remote code execution (web shells), server compromise, or denial-of-service (disk exhaustion).
The anti-pattern is accepting uploaded files without validating type, content, and size.
Антишаблон безопасности для уязвимостей неограниченной загрузки файлов (CWE-434). Используйте при создании или проверке кода, который обрабатывает загрузку файлов, обрабатывает отправленные пользователем файлы или сохраняет загруженный контент. Обнаруживает отсутствующее расширение, тип MIME и проверку размера. Источник: igbuend/grimbard.
Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/igbuend/grimbard --skill unrestricted-file-upload-anti-pattern После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw