|
Anonyme 19853
| Posté : 07-05-2005 20:29
Salut
Romano et moi avons quelques peu audité le portail NPDS v5.0 RUNNER. Il semblerait que nous y avons trouvés plusieurs problèmes de sécurités. Notamment des problèmes de xss non permanent, de path disclosures, un xss permanent dans le forum et deux gros problèmes de sql injection (glossaire et Lien Web). Nous ne rentrerons pas dans les détails (script kiddies obligent ) Une nouvelle version à venir
Cordialement Romano et NoSP | Citation
|
|
lebow 581
| |
Boris 3430
| Posté : 08-05-2005 09:34
Si vous retrouvez ces même failles sur les dernières versions, contactez directement developpeur. (lien contact en bas du site)
Et merci de ces tests! |  Profil E-mail www Citation
|
|
Anonyme 19853
| Posté : 08-05-2005 10:46
Salut,
il semblerait que les prob' révélés à Philippe alias développeur par mail ;) soit tout aussi valable sous la version narval et du coup n'apparaitront plus sous SABLE (à moins d'avoir foirer ma mise à jour vers narval:) ).
++
N & R | Citation
|
|
Tito 7758
| |
Anonyme 19853
| Posté : 08-05-2005 16:41
En effet, mais ce patch ne concerne pas les failles auquelles nous faisons allusion. | Citation
|
|
developpeur 24581
| Posté : 08-05-2005 21:06
Romano et NoSP ont raison ... / ce qui est le plus important (à mon sens) c'est les SQL-Injection. je corrige évidement pour SABLE mais je sortirais certainnement un patch pour les versions 5x de NPDS.
Je vous donne des infos dès que j'ai fait le nécessaire.
Ceci étant un grand merci à Romano et NoSP pour leur travail et sur la manière de faire
A suivre |  Profil E-mail www Citation
|
|
Boris 3430
| Posté : 09-05-2005 14:04
Ce qu'il y a de bien, avec devou, c'est que dès qu'un bug est trouvé, c'est aussitôt corrigé! (Pas comme un certains forum.... p***b... si vous voyez...! ) |  Profil E-mail www Citation
|
|
webservor 1856
| Posté : 09-05-2005 19:35
p***b ... phpbb ? punbb ?? |  Profil Citation
|
|
lebow 581
| |
developpeur 24581
| Posté : 15-05-2005 23:31
url_protect.php devrait faire son travail / par contre les scripts sont en cours de corrections. Pour SABLE c'est fini - je produit la même chose pour NARVAL et Runner
A suivre
PS : Merci Romano et NoSP pour le coup de main |  Profil E-mail www Citation
|
|
NoSP 5
| Posté : 16-05-2005 12:13
Arf désolé mais il semblerait que ce ne soit pas suffisant
je t'ai envoyé un mail |  Profil Citation
|
|
Anonyme 19853
| Posté : 16-05-2005 16:39
arf url protect ne serait il pas trop méfiant ?
je n'arrive pa a me logguer sou IE/ XP fam
mais en même temps c pas mon pc et je suis pas sur de son niveau coté sécu ...
urbain, qui pour avoir internet doit attendre sa première facture France Télécom ... a sa voir DANS 2 MOIS !!!!
heeeeelp meeee ! dites moi que je peux en obtenir une avant !!!! | Citation
|
|
Anonyme 19853
| Posté : 16-05-2005 16:40
je confirme (je crois ) c'est url protect ... je pense :p
Warning: Cannot add header information - headers already sent by (output started at /data/http/npds.org/modules/!include!/url_protect.php:1) in /data/http/npds.org/user.php on line 457
Warning: Cannot add header information - headers already sent by (output started at /data/http/npds.org/modules/!include!/url_protect.php:1) in /data/http/npds.org/user.php on line 459
Warning: Cannot add header information - headers already sent by (output started at /data/http/npds.org/modules/!include!/url_protect.php:1) in /data/http/npds.org/user.php on line 515
| Citation
|
|
oim 1453
| |
Aller à la page : [ 1 | 2 | 3 ] |