-------- SECURITY BUG ALERT --------
Lorsqu'il est éxécuté par root (hein y a des gens qui font ca ?!), la fonction rev() chargée
de renverser la chaine passée en argument ne vérifie pas la longueur de cette dernière,
pouvant entrainer un buffer overflow. Finement exploité, on peut injecter un shell script et
le faire s'éxécuter pour gagner les droits roots. Ceci est d'autant plus facile, que la chaine
est passée en argument !
-------- SECURITY BUG ALERT ternimée, circulez y a rien à voir --------
C'est encore du logiciel codé par un stagiaire ! ;-)
Bon je ==>[]
# Re: eviv Bulgroz !!!
Posté par Edouard Gomez . En réponse au journal eviv Bulgroz !!!. Évalué à 3.