
Exploit proof-of-concept per CVE-2014-7816 che prende di mira il server web Undertow in Java, dimostrando una vulnerabilità di directory traversal nella gestione delle risorse del server HTTP.
Undertow è un server web Java basato su I/O non bloccante. È composto da alcune parti differenti:
Sito web: http://undertow.io
Problemi: https://issues.jboss.org/browse/UNDERTOW
Responsabile del progetto: Stuart Douglas [email protected]
Lista di distribuzione: [email protected] http://lists.jboss.org/mailman/listinfo/undertow-dev