Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Dwarf HTTP Server.
Компьютер для продвинутых
пользователей
Содержание:
Dwarf HTTP Server
ПО: Dwarf HTTP Server
Версия: 1.3.2
Уязвимость:
В продукте найдена уязвимость, которая позволяет атакующему проводить
XSS атаки.
Уязвимость вызвана ошибкой при проверке правильности расширения имени
файла в URL введённым пользователем. Это может быть использовано для
закачки JSP файлов на сервер через специально подготовленный запрос
содержащим точку, пробел, слеш и NULL символ.