En la Web enredada, Michal Zalewski dice:
Si no está utilizando el paso de parámetros basado en la ruta (como PATH_INFO), considere desactivar esta función.
Dio solo un ejemplo de esta vulnerabilidad. La respuesta HTTP del archivo descargado contenía Content-Type: image/jpeg
y Content-Disposition: attachment
. La url al archivo (suministrada por un atacante) contenía hello.exe
. Como resultado, IE guardó el archivo en el disco como hello.exe.
¿Cuáles son otros ataques que usan PATH_INFO activado?