• [^] # Re: Vive Dacode!!

    Posté par . En réponse à la dépêche Vulnérabilité importante dans PHPNuke. Évalué à 0.

    - Connaitre le mot de passe admin.

    Ca a peut-être changé depuis (j'avais fait la remarque sur le site de Dacode), mais le seul endroit ou apparaissait le mot de passe par défaut était le script qui initialise la base... Pas simple quand on ne pense pas à allez voir là-dedans, mais j'ai trouvé la réponse en 5mn chrono sur la tribune.


    Je viens de récupérer une version CVS, ben, y'a pas de mot de passe admin. Et comme indiqué dans la faq html, faut faire un "j'ai oublié mon pass" pour le recevoir. C'est pas très pratique, mais ça a l'air plus sécure.