Les Allergies
Alimentaires
Posez votre question Signaler

Faille forumactif

letoine 1450Messages postés 5 août 2007Date d'inscription 20 avril 2012Dernière intervention - Dernière réponse le 18 mars 2010 à 17:53
Bonjour a tous,
J'ai récement lu quelquepart sur le net que les forums de type forumactif aurait une faille permetant l'injection de cookies (comme phpbb)
Est-ce vrai ? parce que là je m'inquite pour mon forum...
Lire la suite 

Faille forumactif »

7 réponses
Réponse
+3
moins plus
Bonjour,

Il y a en effet une faille de type XSS sur quasiment tous les forums actifs.
En gros il s'agit d'une variable qui offre la possibilité d'injecter du code, par exemple Javascript, cela pourrait permettre à un internaute mal intentionné de voler le cookie de l'administrateur, via une url piégée par ce dernier.

Les administrateurs de forumactif ont été mis au courant.

Cordialement,
warvector
Ajouter un commentaire
Réponse
+1
moins plus
Il y a cette faille la sur le forum actif et elle n'ai toujours pas résolu.
kamel - 21 mai 2008 à 14:01
ah bon et laquelle stp ?
parce qu'il me semblait qu'ils etaient reactif chez forumactif lol ;p
Ajouter un commentaire
Réponse
+1
moins plus
Bonjour à tous, je confirme les propos de warvector, ils ne réagissent pas !

Cordialement. NETTOYEUR25.
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

Je leur ai rapporté 2-3 soucis de sécurité au fil des ans, et ils ont toujours été réactifs...aucun souci à ce niveau-là leur sécurité c'est tout de même une priorité pour eux, ne serait-ce que pour l'image de marque je pense!
Ajouter un commentaire
Réponse
+0
moins plus
Maximus06, je ne suis pas sûr que la sécurité soit véritablement une priorité pour ces gens là, sur 2 XSS temporaires et 1 permanente, ils ont corrigé 1 temporaire, et cela plus d'un an après avoir reçu mon mail, fort quand même, moi je dis respect, et vives les tapz !

Cordialement,
Warvector.
Ajouter un commentaire
Réponse
-3
moins plus
Si une faille est trouvé par forumactif alors la mise à jour sera effectué ;)

tant fait pas ^^
Ajouter un commentaire
Ce document intitulé « Faille forumactif » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?