Витрина продуктов

Все продукты →
  • Подписка на «Хакер»

    Все статьи, архив и бонусы

    6000 ₽ / год

    Оформить
  • Печатный журнал

    Легендарный в твоём формате

    710 ₽ / номер

    Купить
  • Онлайн-курсы

    Практические навыки от экспертов

    от 9000 ₽

    Выбрать

Sambar сервер был создан для проверки трех инфраструктур связи, смоделированных после Sybase Open
Client/Open Server. Уязвимость защиты в программе позволяет нападавшим читать и выполнять пакетные файлы, которые
находятся вне корневого каталога. 

По умолчанию, все пользователи Sambar Web Server способны выполнить "*.bat" файлы в их домашних каталогах и использовать SSI.
Теперь если мы запишем: 

<!--#include file="c:\autoexec.bat"--> 

получим следующую информацию:

"SSI Error (path outside document directory) - error including file 

c:/autoexec.bat SSI processing failure."

Но если мы запишем что-то в таком виде:

<!--#include file="../../../../../../../../../../autoexec.bat"-->

появиться возможность увидеть и исполнить autoexec.bat.

Уязвимые системы:
Sambar 5.0 beta 5 и более ранние

Уязвимость устранена в Sambar version 5.0 beta 6

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии