• [^] # Re: C'était déjà dans les journaux linuxfr le 27/9

    Posté par . En réponse à la dépêche Faille de sécurité exploitable à distance dans mplayer. Évalué à 4.

    Extrait d'un des commentaires:
    Le code posant probleme:

    asf_http_request {
    char str[250];
    ....
    sprintf( str, "Host: %s:%d", server_url->hostname, server_url->port );
    ....
    sprintf( str, "Host: %s:%d", url->hostname, url->port );
    ....
    }

    Quelqu'un aurait-il l'amabilité de me dire en quoi ce code est dangereux?

    En fait je ne suis pas trop au courant des technique de programmation permettant d'éviter au maximum les failles. Si vous connaissez une [url] ce serait pas de refus.