• [^] # Re: pub

    Posté par . En réponse à la dépêche Vulnerabilite ProFTPd/BSD FTPd. Évalué à 0.

    Avant mon coup de gueule, une solution donnée sur Bugtraq:
    DenyFilter /\*/\.\.

    Apparemment, son auteur te l'a envoyé, pourquoi ne l'as-tu pas transmise aussi???

    Ensuite en vrac:
    -je note que ton système de protection contre l'attaque est léger:
    doshack = strstr(arg, "/../");

    -pour ce qui est de la mauvaise foi, je pense que tu n'as pas de leçon à leur donner vu ton attitude à leur égard. Comme l'a très justement rappelé Daniel (l'intervenant proftpd), il y a des règles pour la divulgation d'une faille et tu t'es assis dessus.

    -enfin, concernant le blocage de leur serveur, tested on the Proftpd site, c'est toi qui l'écrit...

    Mes 2 centimes...