Quelques
trous de sécurité
-
Sendmail:
Programme SUID avec mode de mise au point: ouverture d'une console root
en cas de problème.
-
Finger:
pas de contrôle sur le droit de lecture sur .plan.
Possibilité par un lien symbolique de lire tout fichier système
-
Passwd:
L'option -f
permet à un utilisateur de modifier un champ de son entrée
passwd
(le champ des informations utilisateurs): possibilité d'ajouter
un "nouvel" utilisateur avec les ":" séparateurs de champs.
suivant
plan