Рекомендуем почитать:


Хакер #315. Positive Hack Days Fest 3
Программа: Symantec Backup Exec System Recovery 7.x
Найденная уязвимость позволяет перезаписать произвольные файлы на целевой системе. Уязвимость существует из-за ошибки в классе FileUpload, запущенном на Symantec LiveState Apache Tomcat сервере. Атакующий может передать специальный HTTP POST запрос, что позволит загрузить произвольные файлы на целевую систему.