Estoy creando una aplicación web que utiliza S3. En algunas de nuestras operaciones, estamos creando un archivo en S3 con una ruta que depende directamente de la entrada del usuario, por lo que un atacante podría crear un archivo en S3 con la ruta que quiera.
¿Hay una forma para que un atacante aproveche esto en un ataque? (Algunas ideas que me vinieron a la mente fueron usar nombres de archivos mágicos o alimentar caminos muy largos, pero si tienes otras ideas, me encantaría escucharlas).
Si existe una posibilidad seria de vulnerabilidad, consideraremos rediseñar el sistema.