web 상에서 파일이나 폴더를 핸들링하기 위한 cgi application이 있습니다.
복사, 이동, 압축 등을 처리하기 위해서 system() 함수를 사용한다고 했을 때,
bash version 2에서는 /bin/sh로 system 명령어를 실행시킬 때,
suid/sgid 권한을 드롭시키고 실행이 됩니다.
따라서 4755로 cgi에 suid를 걸고 실행시켜도, bash version 2에서는
제대로 처리가 되지 않습니다. copy, move 같은 경우에는 따로 함수로
만들어서 처리해도 큰 문제가 없지만, 압축 등의 경우에는 그렇게 처리하는게