CGI IIS скрипт с рут-доступом

249
user3834459

Я работал в компании, у которой есть несколько общедоступных веб-страниц с данными POST для чрезвычайно простых программ CGI для удаленной перезагрузки / выключения компьютеров.

Программы CGI олицетворяют учетную запись администратора. Может ли злоумышленник получить доступ к системе, если программы слишком просты, чтобы содержать переполнения буфера и / или неконтролируемые буферы?

1

0 ответов на вопрос