Thttpd — web-сервер для Unix систем от ACME Labs.

Thttpd не в состоянии проверять URL на присутствие команд сценария при
выдаче страницы ошибки. Код будет выполнен при просмотре специально созданного URL в контексте уязвимого сайта. 

Пример: 

http://www.host.com/<script>[SCRIPT]</script>

Уязвимость обнаружена в Acme thttpd 2.20 b.



Оставить мнение