Информационная безопасность
[RU] switch to
English Version



Дополнительная информация

  Утечка информации в HTTP-сервере SHTTPD (information leak)

From:imprili_(at)_gmail.com <imprili_(at)_gmail.com>
Date:26 июня 2007 г.
Subject:SHTTPD V1.38 server source code disclosure

SHTTPD V1.38 server source code disclosure
------------------------------------
link:http://shttpd.sourceforge.net/

info: The vulnerability is caused due to a parser error of the filename

extension supplied by the user in the URL.
This can be exploited to retrieve the source code of script files.

POC: http://127.0.0.1/test.php%20

Bug Found By: Shay priel aka Prili - imprili[at]gmail.com

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server