Sondage :

Publicité




Partenaires




Jmax-Hardware

mxdev.net

feedburner
donate.gif


73 visiteur(s) en ligne
Forums d'entraide informatique - Les forums de PCW
Une faille sur les blogs Orange - Version imprimable

+- Forums d'entraide informatique - Les forums de PCW (http://forum.pcinfo-web.com)
+-- Forum : Forum Informatique (/forumdisplay.php?fid=39)
+--- Forum : Débats sur les news (/forumdisplay.php?fid=19)
+--- Discussion : Une faille sur les blogs Orange (/showthread.php?tid=3230)



Une faille sur les blogs Orange - Troll - 11-01-2008 22:10 PM

Image: orange_logo.gif
Les membres du portail d'actualité Zataz.com auraient trouvé une faille dans le service de blog du FAI Orange.

Cette faille, de type XSS (Cross-Site Scripting) sur le site orangeblog.com, n'est pas expliquée en détail par les rédacteur de Zataz car elle n'a pas encore été corrigée, et donc afin d'éviter toute utilisation peu scrupuleuse. Cette faille permettrait de récupérer un identification de session, et donc d'usurper le compte d'utilisateurs du site d'après l'internaute l'ayant découverte.


Zataz et nous-même vous conseillons donc de ne pas cliquer sur des liens pointant vers le site blog d'Orange afin d'éviter toute utilisation de cette faille.


Voici une capture prise par l'internaute, lors de la réussite d'exploitation de cette faille :


Image: XSS Orange.jpg...

Lire la suite de "Une faille sur les blogs Orange"