Liens connexes

Dépêche modérée par

: Vulnérabilité importante dans PHPNuke

Posté par William Steve Applegate (page perso, ). Modéré le 25 septembre 2001.
0
BugTraq vient d'annoncer une superbe vulnérabilité dans PHPNuke (toutes versions sauf la 5.0 RC1). À l'aide d'une simple URL, un quelconque 5cr1p7 k1dd13z peut récupérer le config.php (et donc les mots de passe de la DB), ou encore uploader des fichiers, grâce à un script non protégé (précisons que je n'ai pas testé, pas le temps d'installer un Nuke). Pour le coup, le programmeur mérite bien un Goret Award...

[Note : puisque l'advisory a été envoyée sur BugTraq, je la propose ici. Toutefois, il serait peut-être intelligent de la garder sous le coude un moment pour éviter des 3733t h4x0r1ngs en cascade...]

> Lire les commentaires (26 commentaires, moyenne: 0,1).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Vive Dacode!!

Posté par Anonyme () le 25/09/2001 à 12:11. (lien). Évalué à 1.

Ouais, au moins Dacode c'est bien. Et on peut voter pour avoir des z'Xp. Et on peut mouler dans la tribune!!

Et quoi? Poster à -1?? Euh... bon, oui d'accord.

Et hop, -1.

[+] Bonjour, je viens foutre la merde

Posté par Anonyme () le 25/09/2001 à 12:12. (lien). Évalué à -12.

PHP Nuke c'est de la merde, Mandrake aussi qui le sponsorise.

Que fait cette news ici ?

Et voilà

Posté par Talou (Jabber id, page perso, ) le 27/09/2001 à 08:28. (lien). Évalué à 3.

Ca ne pouvait pas se passer autrement !
Trollomètre au maximum pour cette news sur les défauts de la concurrence au coeur même d'un système dacode...
MDR

Revenir en haut de page