Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1208 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Débats

  [FAILLE] "Shell shock"

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[FAILLE] "Shell shock"

n°1365399
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 30-09-2014 à 19:20:56  profilanswer
 
Voir ce message dans le sujet non filtré
 

goblin_rieur a écrit :

bonjour,  
le correctif est sencé être fiable, dès à présent, mais il y aura de toute façon à la prochaine version une version définitive de ce point de vu précis... soit avec soit sans modification du patch actuel.
 
la faille était/est réelle mais son exploitation est fatalement peu probable, il faut absoluement un site en php avec un exec pas protegé appelant un script bash.... ce qui devrait être interdit à la base car peu logique comme utilisation.... et bien sur le tout à condition d'avoir un site php hébérgé chez soi ou sur un fournisseur de service comme ovh...par exemple.


 
non, pas du tout. c'est plus que réducteur et faux.
 
Imagine que tu analyses tes access logs (action à posteriori donc); et que tu mettes l'UA dans une variable pour l'afficher (c'est un exemple, pas un PoC) : te voila vulnérable. il n'y a pas un besoin impératif d'interactivité, et encore moins de PHP obligatoirement.


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
mood
Publicité
Posté le 30-09-2014 à 19:20:56  profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Débats

  [FAILLE] "Shell shock"

 

Sujets relatifs
[Bash - Shell] Script qui se lance tant que la condition est pas valid[ Shell ] Transformation liste en tableau avec ..awk ?
Linux shell compression archivesQuestions shell
Arch : shell problème bindkey ?boucle shell a 2 variable
[shell] script sauvegarde recuperer nom hote windowsafficher un ASCII ART en shell via ECHO
Script Shell de Restauration de dossiers Backupés sous Linux de puisaccélérer l'écécution d'un script shell
Plus de sujets relatifs à : [FAILLE] "Shell shock"


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR