Vedo molti software che controllano solo ..
tra i separatori di percorso. Per molto tempo ho pensato che non ci fossero possibilità di sfruttare byte non validi (ad esempio, il tentativo di creare ..
porterà a .?.
su osx) .
Ma ieri ho visto cve-2003-0282. Quindi quali sono i caratteri non validi che possono attivare quel bug sulle versioni vulnerabili.
Ho provato a cercare di più su questo, ma vede tutti i link pertinenti sul rapporto cve sono morti .