nexus
Well-Known Member
Grund ist, dass das Script nicht so einfach von extern aufgerufen werden kann, da es im Web Root liegt.
Ist das wirklich notwendig, daß das Script im Webroot liegen muß?
Wenn sich ein Angreifer Schreibrechte im Webroot verschaffen kann, dann könnte er eigenen Code in das Script einschleusen und da das Script als root ausgeführt wird, könnte er sich über diesen Angriffsvektor root-Rechte auf dem Server verschaffen und den kompletten Server hijacken...