Слабость заголовка ETag [CVE-2003-1418] - как получить инодную информацию? - PullRequest
0 голосов
/ 01 декабря 2018

Я хорошо понимаю использование заголовка ETag.Во многих статьях рассказывается о том, как избежать уязвимости утечки информации inode с помощью ETag [CVE-2003-1418].Я не нашел ни одного источника, который предоставил бы способ получить информацию об узле и найти путь к файлу по номеру узла.

Как удаленный злоумышленник может извлечь информацию из inode из заголовка ETag и получить путь к файлу из inode?

Спасибо

...