ou INSCRIVEZ-VOUS Mot de passe oublié ?
Publicité

MàJ - Le site de l'Assemblée Nationale présente une jolie faille

Un défaut de sécurisation ?

Mise à jour : le site de l'AN n'est pas le seul concerné semble-t-il. Performance-Publique.gouv.fr aussi.

Performance Publique faille

Merci Paul.

-------------------------

Paul Rascagneres, alias RootBSD, a découvert un bien drôle de bug sur le site de l’Assemblée Nationale. Dans les recherches, il est possible d’y intégrer du code et d’y afficher par conséquent des choses assez amusantes. Paul a pris pour exemple d’intégrer une vidéo YouTube anti-Hadopi dans les résultats.

Assemblee Nationale faille

Il est cependant tout à fait possible d’afficher une autre vidéo en changeant l’url. Ce qui n'a rien de grave en soi, puisque cela ne concerne que l'auteur de la recherche finalement.

Mais il est peut-être aussi possible d’intégrer un code différent et donc afficher un autre type de contenu. Et pourquoi pas créer quelques problèmes au site... Il faut espérer que non.
le 27 août 2010 à 12:40 (28 896 lectures)