Estou com dificuldades para entender a verificação de vulnerabilidade do Shellshock [duplicado]
Esta pergunta já tem uma resposta aqui:
O comportamento por trás da vulnerabilidade do Shellshock no Bash está documentado ou é intencional? 4 respostasEu peguei isso enquanto estava checando oTrauma pós guerra vulnerabilidade:
host1:~$ env x='(){ :;}; echo vulnerable' bash -c "echo hello"
hello
host1:~$ env x='() { :;}; echo vulnerable' bash -c "echo hello"
vulnerable
hello
host1:~$
Estranho né?