Informix - база данных, поставляемая IBM. Модуль Web DataBlade для Informix SQL используется для wbBinaries, для сохранения больших ресурсов, типа изображений, звуков, и т.д. 

Модуль Web DataBlade для Informix SQL уязвим к обходу директории (directory traversal). Удаленный нападающий, который предоставляет специально обработанный Web запрос, содержащий '../', может просматривать произвольные файлы на уязвимом компьютере. 

Пример: http://site.com/ifx/?LO=./../../file

Уязвимость найдена в:

IBM Informix SQL 7.31.UC5
IBM Informix SQL 9.20.UC2

Боле подробно об directory traversal можно узнать здесь:
http://www.securitylab.ru/owasp/OWASP-IV-DT-1.htm

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии