Программа: LogiSphere 0.9.9j
Уязвимость позволяет удаленному пользователю просмотреть произвольные файлы на
системе и вызвать отказ в обслуживании.
1. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный
пользователь может с помощью символов обхода каталога просмотреть произвольные
файлы на системе.
2. Сервер не ограничивает количество сообщений, которые могут быть посланы
командой "msg". Уязвимость может быть эксплуатирована посредством отображения
большого количества почтовых сообщений.
Пример:
http://[host]:8080/msg[message]