Программа: Web Wiz NewsPad 1.02
Уязвимость позволяет удаленному злоумышленнику получить несанкционированный
доступ к конфиденциальной информации на целевой системе. Уязвимость существует
из-за ошибки в проверке входных данных в параметре «sub» сценарием
RTE_file_browser.asp. Атакующий может получить несанкционированный доступ к
конфиденциальной информации на целевой системе.
Пример:
http://[WebWiz NewsPad]/RTE_file_browser.asp?look=&sub=\.....\\\.....\\\.....\\\