当被Gentoo和Debian Linux使用时,ftpd会在运行/bin/ls前将gid设置成有效的uid而不是有效的群id,这使得远程认证用户可以列出含有gid 0特权的任意目录以及可能激活额外的攻击向量。