
Exploit de preuve de concept pour CVE-2014-7816 ciblant le serveur web Java Undertow, démontrant une vulnérabilité de traversée de répertoire dans la gestion des ressources du serveur HTTP.
Undertow est un serveur web Java basé sur les E/S non bloquantes. Il se compose de plusieurs parties distinctes :
Site web : http://undertow.io
Problèmes : https://issues.jboss.org/browse/UNDERTOW
Responsable du projet : Stuart Douglas [email protected]
Liste de diffusion : [email protected] http://lists.jboss.org/mailman/listinfo/undertow-dev