andrzejn: (South Park)
[personal profile] andrzejn
Описание уязвимости: Удаленный пользователь может выполнить произвольный код на целевой системе.
Исправление: Ожидается.
Временное решение: Не удалять пользователей с целевой системы.

Date: Thursday, 2 February 2006 21:45 (UTC)
From: [identity profile] fox-silver.livejournal.com
1. А как с иерархией приоритетов на пользование целевой системой?
Или удаление из системы влечет за собой освобождение не только от оков админа, но и бонус: неявное приобретение незадокументированных привилегий, а?:)))

2. А пользователь сам себя не может удалить? Наверняка, нет. Жаль...

3. Количество пользователей - величина условно-постоянная? Нет ли угрозы превратиться в критическую массу (не в смысле "критически мыслящую", а в смысле "грозящую разрушениями гигабайтными и стремлением к хаосу на всех уровнях")?:)

Profile

andrzejn: (Default)
Андрій Новосьолов

June 2025

M T W T F S S
      1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 2122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Saturday, 21 June 2025 11:25
Powered by Dreamwidth Studios