XENIX System III
Главная уязвимость XENIX System III появляется после установки Profile-16, более известного как filepro-16. Можно увидеть Шерго-16 на многих системах.
В процессе его инсталляции создается вход в файле пароля для пользователя, именуемого profile, это — бюджет и права администрирования базой данных.
Самое главное при этом, что после создания такого бюджета к нему не устанавливается никакого пароля. База данных содержит в себе выполняемую программу для поддержки своей работы. Программы создания базы данных выполняются с помощью setuid и загружают boot, предоставляя пользователю оболочку (С-шелл) для получения суперпривилегий (таких же, как у администратора системы).