Рекомендуем почитать:


Хакер #315. Positive Hack Days Fest 3
Программа: TinyWeb 1.92
Уязвимость обнаружена в TinyWeb. Удаленный пользователь может загрузить cgi сценарии.
Удаленный пользователь может предоставить специально обработанный HTTP Get запрос, чтобы загрузить сценарии из cgi-bin директории. Пример:
/cgi-bin/./[Script Name]