Навеяно удаленной темой с файлопомойкой дуплом наружу.
открытая корп.Файлопомойка - плохо, больно, но не смертельно. Это еще мелочи. Вопрос более неприятного характера. Допустим я прошел в сети мимо дупла и понимаю, что могу выполнить на удаленной системе любой произвольный код одним хреновым гет-запросом. Причем уязвимость давно описана и вообще говоря заделана еще год назад. Вариантов развития ситуации 3 как я вижу - написать админу системы с левого мыла мол «обновись, кран», втихую юзать дупло или просто забить хрен с пройти мимо.
Вообще первый вариант неплох имхо, но в реалиях нашей страны за него можно отхватить нехилых лещей, причем даже вероятнее чем за второй вариант. А от третьего варианта отдает душком, т.к. это как-то имхо неправильно (ну как если бы увидел что у кого-то кошелек выпал и не сказал ему об этом)
Кто что думает на этот счет?
p.s. да, совесть съела :( не подозревал в себе такого