Je vois pas le surplus de vulnérabilité par rapport à des implémentations bricolos pour faire l'équivalent.
Il me semble que UPnp se base sur des protocoles existants et que c'est comme pour un serveur HTTP (d'ailleur Upnp utilise HTTP), si ton serveur est suffisament robuste alors tu n'as pas de problème.
Est-ce que c'est réellement Upnp qui est vulnérable ( son design) ou est-ce que se sont les implémentations qui ne sont pas très sécurisées ?
[^] # Re: Du point de vue sécurité
Posté par Émilien Kia . En réponse au journal Ubuntu et UPnP. Évalué à 1.
Il me semble que UPnp se base sur des protocoles existants et que c'est comme pour un serveur HTTP (d'ailleur Upnp utilise HTTP), si ton serveur est suffisament robuste alors tu n'as pas de problème.
Est-ce que c'est réellement Upnp qui est vulnérable ( son design) ou est-ce que se sont les implémentations qui ne sont pas très sécurisées ?
Un jour libre ?