Программа: Emulive Server4 Commerce Edition Build 7560
Удаленный пользователь может получить административный доступ. Удаленный пользователь может аварийно завершить работу системы.
1. Удаленный пользователь может получить административный доступ к приложению, используя специально сформированный URL, который использует null session ID:
http://[target]//PUBLIC/ADMIN/INDEX.HTM
2. Также сообщается что удаленный пользователь может подключится к целевой системе на 66 TCP порту и представить специально сформированные данные (более восьми возвратов каретки) чтобы аварийно завершить работу системы.
Эксплоит: