Macromedia JRun позволяет удаленным атакующим обходить систему идентификации для административного интерфейса, добавляя дополнительную '/' к запросу об административной опознавательной странице. Например, запрос: 

http://JRun-Server:8000//welcome.jsp?&action=stop&server=default 

вызовет остановку JRun сервера. 

Уязвимость обнаружена в Macromedia JRun 3.0-4.0.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии