Программа: Accipiter DirectServer 6.0
Уязвимость обхода каталога обнаружена в Accipiter DirectServer. Удаленный пользователь может просматривать произвольные файлы на целевой системе.
Удаленный пользователь может запросить URL, содержащий кодированные символы обхода каталога, чтобы просматривать произвольные файлы на системе.
Пример:
http://[target]/%5c%2e%2e%5c%2e%2e%5c%2e%2e%5c%2e%2e%5cboot.ini