
CVE-2014-7816の概念実証エクスプロイトで、Undertow Java Webサーバーを標的とし、HTTPサーバーのリソース処理におけるディレクトリトラバーサル脆弱性を示します。
Undertow は、ノンブロッキング IO をベースとした Java Web サーバーです。いくつかの異なる部分から構成されています:
Webサイト: http://undertow.io
課題: https://issues.jboss.org/browse/UNDERTOW
プロジェクトリーダー: Stuart Douglas [email protected]
メーリングリスト: [email protected] http://lists.jboss.org/mailman/listinfo/undertow-dev