Программа: Symantec Backup Exec System Recovery Manager 7.x

Найденная уязвимость позволяет перезаписать произвольные файлы на целевой системе. Уязвимость существует из-за ошибки в классе FileUpload, запущенном на Symantec LiveState Apache Tomcat сервере. Атакующий может передать специальный HTTP POST запрос, что позволит загрузить произвольные файлы на целевую систему.

Эксплоит



Оставить мнение