Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Dwarf HTTP Server.


Компьютер для продвинутых пользователей
Содержание:
Dwarf HTTP Server
ПО: Dwarf HTTP Server
Версия: 1.3.2

Уязвимость:
В продукте найдена уязвимость, которая позволяет атакующему проводить XSS атаки.
Уязвимость вызвана ошибкой при проверке правильности расширения имени файла в URL введённым пользователем. Это может быть использовано для закачки JSP файлов на сервер через специально подготовленный запрос содержащим точку, пробел, слеш и NULL символ.
Dwarf HTTP Server
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное