Inject FileDisclosure

Constructing a server-side redirect path with user input could allow an attacker to download application binaries (including application classes or jar files) or view arbitrary files within protected directories.

IndexedPublic repositoryHighHigh confidenceVerifiedMITScala
greprules fetch gitlab-sast-scala-inject-rule-filedisclosure --engine opengrep

Description

Constructing a server-side redirect path with user input could allow an attacker to download application binaries (including application classes or jar files) or view arbitrary files within protected directories.