Thttpd - web-сервер для Unix систем от ACME Labs.

Thttpd не в состоянии проверять URL на присутствие команд сценария при
выдаче страницы ошибки. Код будет выполнен при просмотре специально созданного URL в контексте уязвимого сайта. 

Пример: 

http://www.host.com/<script>[SCRIPT]</script>

Уязвимость обнаружена в Acme thttpd 2.20 b.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии