Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Breaking Tenant Boundaries, When Path Traversal Isn't About the Filesystem

Summary

A multi-tenant SaaS case study where an apparent dead-end path traversal actually targeted an internal API URL, letting any authenticated user download every tenant's asset-library files.
Published
Collected

original ↗

Related coverage

back