
Эксплойт подтверждения концепции для CVE-2014-7816, нацеленный на веб-сервер Undertow на Java, демонстрирующий уязвимость обхода каталогов в обработке ресурсов HTTP-сервера.
Undertow — это веб-сервер на Java, основанный на неблокирующем вводе-выводе. Он состоит из нескольких частей:
Веб-сайт: http://undertow.io
Ошибки: https://issues.jboss.org/browse/UNDERTOW
Руководитель проекта: Stuart Douglas [email protected]
Список рассылки: [email protected] http://lists.jboss.org/mailman/listinfo/undertow-dev