No entiendo esta vulnerabilidad: CreateFile - lenguaje c++ win32

Iniciado por kworld, 14 Mayo 2010, 06:10 AM

0 Miembros y 1 Visitante están viendo este tema.

kworld

Hola, preocupado por la seguridad, estoy leyendo sobre el uso de CreateFile, pero no entiendo realmente cuál es el problema, y cómo podría explotarse.
Aquí está la información:

https://buildsecurityin.us-cert.gov/bsi-rules/home/g1/717-BSI.html


Por favor alguien podría explicarme.


AlbertoBSD

Al parecer puedes sobreescirbir un archivo del cual no eres dueño, según entendí el texto.


Donaciones
1Coffee1jV4gB5gaXfHgSHDz9xx9QSECVW