Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:356
HistoryJul 14, 2000 - 12:00 a.m.

Дырка в Java Web Server

2000-07-1400:00:00
BUGTRAQ
vulners.com
6

Одно из приложений на сервере позволяет скомпилировать и запустить любой файл, как JSP-приложение. Таким образом, если атакующий имеет возможность записать файл он может выполнить код. Как минимум одно из демонстрационных приложений - доска объявлений - позволяет запись файлов.

CPENameOperatorVersion
java web servereq2.0