
استغلال إثبات المفهوم لـ CVE-2014-7816 يستهدف خادم ويب Undertow Java، موضحًا ثغرة اجتياز الدليل في معالجة موارد خادم HTTP.
Undertow هو خادم ويب Java يعتمد على الإدخال/الإخراج غير المحظور. يتكون من عدة أجزاء مختلفة:
الموقع الإلكتروني: http://undertow.io
المشكلات: https://issues.jboss.org/browse/UNDERTOW
قائد المشروع: Stuart Douglas [email protected]
القائمة البريدية: [email protected] http://lists.jboss.org/mailman/listinfo/undertow-dev