Сообщения об уязвимости в пятницу появились сразу из двух независимых источников. Исследователи обнаружили, что технология Java WS неверно сверяет параметры, передаваемые ей через командную строку. Воспользовавшись этим, атакующий может через HTML-тэги контролировать системные переменные. О факте данного бага сообщил Рубен Сантамарта в блоге на портале ReverseMode.com. Примерно такое же описание дает и Тевис Орманди, сообщающий на сайте Seclists.org, что простым
... Читать дальше