このアプリケーションは、ユーザーの履歴書を認証や認可のチェックを実施せずに、公開アクセス可能なディレクトリ(/users/user-cvs/)に保存しています。
未認証の攻撃者は、ファイルのURLをリクエストするだけで、任意のユーザーの履歴書に直接アクセスしてダウンロードすることができます。
さらに、このディレクトリではディレクトリリスティングが有効になっているため、攻撃者はファイル名を推測することなく、アップロードされたすべての履歴書を列挙することができます。
GET /online-job-portal-php-mysql/users/user-cvs/ HTTP/1.1 Host: target
結果:
アップロードされたすべての履歴書ファイルの一覧が表示されます。

GET /online-job-portal-php-mysql/users/user-cvs/cv_1757475245_DummyCV.pdf HTTP/1.1 Host: target
攻撃者はすべてのユーザーの履歴書にアクセスしてダウンロードすることができ、そこには以下のような機密性の高い個人情報が含まれる可能性があります:
これは、プライバシー侵害、データ収集、および潜在的な個人情報の盗用につながる可能性があります。
このアプリケーションは、アクセス前にユーザーの権限を検証することなく、公開ディレクトリからファイルを直接公開しています。
/users/user-cvs/ ディレクトリへのアクセスを制限する