
Proof-of-concept-Exploit für CVE-2014-7816, der auf den Undertow-Java-Webserver abzielt und eine Directory-Traversal-Schwachstelle in der Ressourcenverarbeitung des HTTP-Servers demonstriert.
Undertow ist ein Java-Webserver, der auf nicht blockierender Ein-/Ausgabe (non-blocking IO) basiert. Er besteht aus mehreren Komponenten:
Website: http://undertow.io
Issues: https://issues.jboss.org/browse/UNDERTOW
Projektleitung: Stuart Douglas [email protected]
Mailingliste: [email protected] http://lists.jboss.org/mailman/listinfo/undertow-dev