Tengo un binario que hace esto:
if (strstr(USERCONTROLLERSTRING, "..")) exit;
fopen(CurrentPath+"\Data\"+USERCONTROLLEDSTRING, "r");
luego escupe todo el contenido del archivo. ¿Hay alguna vulnerabilidad obvia aquí?
Es un servicio de Win...
hecha
18.07.2018 - 17:54