Программа: WebLibs 1.0 

Удаленный атакующий может просмотреть некоторые файлы на системе.
Уязвимость существует в сценарии ‘weblibs.pl’ из-за некорректной фильтрации данных. Удаленный атакующий может с помощью специально сформированного запроса просмотреть произвольные файлы на системе. 

Пример:

<INPUT type=hidden value="/../../../../../etc/passwd" name=»TextFile»>

Оставить мнение