Программа: Emulive Server4 Commerce Edition Build 7560 

Удаленный пользователь может получить административный доступ. Удаленный пользователь может аварийно завершить работу системы. 

1. Удаленный пользователь может получить административный доступ к приложению, используя специально сформированный URL, который использует null session ID: 

http://[target]//PUBLIC/ADMIN/INDEX.HTM

2. Также сообщается что удаленный пользователь может подключится к целевой системе на 66 TCP порту и представить специально сформированные данные (более восьми возвратов каретки) чтобы аварийно завершить работу системы. 

Эксплоит:

http://www.gulftech.org/downloads/?file_id=00021

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии