Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: Symantec Backup Exec System Recovery 7.x
Найденная уязвимость позволяет перезаписать произвольные файлы на целевой системе. Уязвимость существует из-за ошибки в классе FileUpload, запущенном на Symantec LiveState Apache Tomcat сервере. Атакующий может передать специальный HTTP POST запрос, что позволит загрузить произвольные файлы на целевую систему.