mais comment ce serait possible qu'une application qui tourne avec les droits utilisateurs puissent donner un shell root ?
Avec un user privilege escalation, autrement dit une faille.
De même avec une faille, un port non protéger pourrait donner un shell, etc...
C'est une faille locale qui est nécessaire , et non plus remote; donc elles sont souvent jugée moins dangereuse (sauf dans le cas bien entendu ou tout le monde peut se logger en local)
[^] # Re: Sécurité ?
Posté par briaeros007 . En réponse au journal Ulteo & OpenOffice Bluffant !!!. Évalué à 2.
Avec un user privilege escalation, autrement dit une faille.
De même avec une faille, un port non protéger pourrait donner un shell, etc...
C'est une faille locale qui est nécessaire , et non plus remote; donc elles sont souvent jugée moins dangereuse (sauf dans le cas bien entendu ou tout le monde peut se logger en local)