Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Уязвимость CVE-2014-6271 (bash) / 2 сообщений из 2, страница 1 из 1
12.10.2014, 15:04
    #38774333
hippik
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Уязвимость CVE-2014-6271 (bash)
Подскажите мог ли злоумышленник используя эту уязвимость получить доступ к базе данных mysql?
Или какие реальные угрозы для моего web сервера я мог получить?

Уязвимость я закрыл, но возможно поздно ))

пс. рhp используется как cgi
...
Рейтинг: 0 / 0
13.10.2014, 00:01
    #38774601
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Уязвимость CVE-2014-6271 (bash)
hippik, создайте в рабочем каталоге командный файл с командами удаляющими все содержимое жесткого диска.
Теперь злоумышленник МОЖЕТ его запустить и значит ваша система уязвима для целого класса атак fool-in-the-middle.

Аналогия понятна ? Может мог, а может и не мог.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Уязвимость CVE-2014-6271 (bash) / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]