Turvaauk
installitud, ja sellest juba alustada tõelise rünnaku.
Et augu kasutada, on vaja panna veebiaadressiks näiteks:
http://hostname/browse?path=%2f.. %2f.. %2f
Lahendus
Autor ei toimeta proekti enam, sellega kõik originaalversioonid omavad seda turvaaugu. Aga
oktoobris 2005 proekti veebilehekülgel pandi WAWI lähtekood. Sellega igaüks võib
modifitseerida
vajalikke funktsioone ja kasutada pluginit ohutult.
Kasutatud materjalid (viimase kontrolli kuupäevaga)
http://www.xakep.ru/post/35691/default.asp (16.01.2008)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6512 (16.01.2008)
http://www.flippet.org/wawi/ (16.01.2008)
http://aluigi.altervista.org/adv/wawix-adv.txt (16.01.2008)
http://xforce.iss.net/xforce/xfdb/30827 (16.01.2008)