Найдено несколько уязвимостей в vWebServer version 1.2.0:

1. После добавления кода пробела в конце запрашиваемого URL, Web сервер выдает исходник asp файла: 
http://www.example.com/anything.asp%20

2. Уязвимость к именам DOS - при попытке доступа к DOS именам (AUX, CON, PRN, etc) в качестве имени файла или директории происходит крах Windows:
http://www.example.com/aux/aux

3. При запросе длинных URL (более 8192 байт) происходит access violation error. После 2-3 таких запросов сервер перестает отвечать:

http://www.example.com/AAAAAAAAA...(Ax8192)...AAA

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии