• # Re: eviv Bulgroz !!!

    Posté par . En réponse au journal eviv Bulgroz !!!. Évalué à 3.

    L'est pas secure ton programme...
     -------- SECURITY BUG ALERT --------
    Lorsqu'il est éxécuté par root (hein y a des gens qui font ca ?!), la fonction rev() chargée
    de renverser la chaine passée en argument ne vérifie pas la longueur de cette dernière, 
    pouvant entrainer un buffer overflow. Finement exploité, on peut injecter un shell script et
    le faire s'éxécuter pour gagner les droits roots. Ceci est d'autant plus facile, que la chaine 
    est passée en argument !
     -------- SECURITY BUG ALERT ternimée, circulez y a rien à voir --------
    
    C'est encore du logiciel codé par un stagiaire ! ;-) Bon je ==>[]