Программа: SimpleCam 1.2

Уязвимость позволяет удаленному
пользователю просмотреть произвольные
файлы на системе. Уязвимость существует при
обработке HTTP запросов. Удаленный
пользователь может послать специально
сформированный HTTP GET запрос, содержащий
символы обхода каталога и получить доступ к
произвольным файлам на системе.

Пример:

http://[target]/..\..\..\..\..\..\..\..\ ..\..\..\..\windows\system.ini



Оставить мнение