Программа: LogiSphere 0.9.9j

Уязвимость позволяет удаленному пользователю просмотреть произвольные файлы на
системе и вызвать отказ в обслуживании.

1. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный
пользователь может с помощью символов обхода каталога просмотреть произвольные
файлы на системе.

2. Сервер не ограничивает количество сообщений, которые могут быть посланы
командой "msg". Уязвимость может быть эксплуатирована посредством отображения
большого количества почтовых сообщений.

Пример:

http://[host]:8080/msg[message]
 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии