Найдено несколько уязвимостей в vWebServer version 1.2.0:
1. После добавления кода пробела в конце запрашиваемого URL, Web сервер выдает исходник asp файла:
http://www.example.com/anything.asp%20
2. Уязвимость к именам DOS - при попытке доступа к DOS именам (AUX, CON, PRN, etc) в качестве имени файла или директории происходит крах Windows:
http://www.example.com/aux/aux
3. При запросе длинных URL (более 8192 байт) происходит access violation error. После 2-3 таких запросов сервер перестает отвечать:
http://www.example.com/AAAAAAAAA...(Ax8192)...AAA