Salut,

J'ai pas teste, mais il me semble qu'il y a une faille dans makedist, la faille
classique de fichiers crees dans /tmp avec un nom predictible. Quelqu'un de 
vilain pourrait en profiter pour detruire des fichiers appartenant a celui 
qui lance le makedist, en mettant des lens symboliques dans /tmp. Pour 
eviter ca, il faudrait soit utiliser mktemp, soit faire le repertoire dans 
le repertoire courant, en listant ce qui doit etre inclut dans le tarball.

Pat

Reply via email to