CGI IIS-Skript mit Rootzugriff

348
user3834459

Ich habe für ein Unternehmen gearbeitet, das über einige öffentliche Webseiten verfügt, die Daten mit extrem einfachen CGI-Programmen pOST-fähig machen, um Maschinen aus der Ferne neu zu starten oder herunterzufahren.

Die CGI-Programme nehmen das Administratorkonto an. Gibt es eine Möglichkeit, dass ein Angreifer Zugriff auf das System erhält, wenn die Programme zu einfach sind, um Pufferüberläufe und / oder ungeprüfte Puffer zu enthalten?

1

0 Antworten auf die Frage