Программа: Video Cam Server 1.0.0
Уязвимость позволяют удаленному
пользователю вызвать отказ в обслуживании
и получить доступ к потенциально важной
информации на системе.
Удаленный пользователь может с помощью
символов обхода каталога выйти за пределы
корневой директории web сервера и получить
доступ к потенциально важной системной
информации.
Пример:
http://[target]/..\..\..\..\..\..\..\..\..\..\..\windows\system.ini
Удаленный пользователь может запросить
административную страницы и выключить
камеру или web службу.
Пример:
http://[target]/admin.html
Удаленный пользователь может запросить
несуществующую страницу и получить данные
об установочной директории приложения.
Пример:
http://[target]/%20