Программа: tc.SimpleWebServer 2.13.31027 Build 3289. 

Уязвимость обнаружена в tc.SimpleWebServer. Злонамеренный пользователь может просматривать произвольные файлы на уязвимой системе.
Удаленный пользователь может использовать последовательность ".../" символов, чтобы прочитать произвольные файлы вне wwwroot каталога. 

Пример/Эксплоит:

http://192.168.2.227/.../.../test.txt

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии