Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: FreeProxy 3.61 

Несколько уязвимостей обнаружено в FreeProxy/FreeWeb. Удаленный пользователь может просматривать файла на целевой системе. Удаленный пользователь может аварийно завершить работу приложения. 

Уязвимость во встроенном Web сервере позволяет удаленному пользователю выполнить HTTP GET запрос, содержащий символы обхода каталога, чтобы просматривать файлы на целевой системе. 

Пример: 

GET /../../../../../../../boot.ini%00.html HTTP/1.0

Также сообщается, что удаленный пользователь может выполнить запрос для функции 'CreateFile', чтобы аварийно завершить работу приложения: 

GET CreateFile HTTP/1.0

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии