Xerox Document Centre
22.12.2003J.A. Gutierrez oznámil chybu v Xerox Document Centru, pomocí níž lze provést directory traversal attack. Úspěšný exploit dovoluje získání informací o obsahu adresářů a libovolných souborů. S využitím chyby také lze získat přístup k managementu aplikace, kde je možné přidávat nové uživatele. Zranitelné jsou verze 440, 470, 480, 255ST a 425ST.
Zpět