Encontré una vulnerabilidad en uno de mi sitio web administrado donde puedo dar cualquier nombre al enlace de origen del nombre del archivo de enlace simbólico. Aunque no puedo controlar el enlace del directorio de destino. También puedo crear tantos enlaces simbólicos en ese directorio con diferentes nombres de origen pero apuntando al mismo directorio de destino. Mis preguntas son:
- ¿Puede ser explotado de alguna manera? ¿Qué peor podría pasar si lo dejó como está?
- ¿Cuántos enlaces simbólicos se permiten en linux en cualquier directorio en particular?
Gracias