Я прочитал одно объяснение, в котором говорится, что он может позволить вредоносным исполняемым файлам, находящимся в cwd, работать вместо встроенных утилит и основных утилит с аналогичными именами.
Для того, чтобы что-то разрушить, разве это не относится только к root? И в любом случае, если '.' были добавлены к PATH вместо предварительно добавленных, не должно ли это обойти эту "замену" атаки, так как каталоги PATH сканируются по порядку? (Разве они не отсканированы по порядку?)
Есть ли другие проблемы, кроме этой?