В пустой файл, вне зависимости от квоты, можно беспрепятственно дописать
примерно 700 байт. Создав большое количество таких файлов, можно переполнить диск,
что на системном разделе может привести к краху системы.
Уязвимость существует
в версии 1.8. Т.к. в скрипте нет никакой проверки передаваемых данных, можно выполнять
комманды на сервере.
Уязвимость в Netscape
Enterprise Server /dl 3.03.2000 00:10:20/:
Запрос
GET, содержащи!
й свыше 4080 символов вызывает сбой в Netscape Enterprise Server 3.6. Netscape
Enterprise Server 3.5, работающий на Netware или Solaris, не подвержены этой проблеме.