
Prova de conceito de exploit para CVE-2014-7816 direcionada ao servidor web Java Undertow, demonstrando uma vulnerabilidade de travessia de diretório no tratamento de recursos do servidor HTTP.
O Undertow é um servidor web Java baseado em I/O não bloqueante. Ele consiste em algumas partes diferentes:
Website: http://undertow.io
Issues: https://issues.jboss.org/browse/UNDERTOW
Líder do Projeto: Stuart Douglas [email protected]
Lista de Discussão: [email protected] http://lists.jboss.org/mailman/listinfo/undertow-dev