• # L'ultime bug se sécurité qui tue

    Posté par (site web personnel) . En réponse à la dépêche PHP-Nuke 5.3.1 dispo. Évalué à 1.

    PHP-Nuke est truffé de bugs de sécurité jusqu'à la moëlle au cours de son développement.

    Le dernier en date (publié sur Bugtraq mardi ou mercredi 22/11/2001) : on peut récupérer le password Administrator à distance. En effet, il est stocké dans un cookie encodé en 'Base64' :-(( Via le bug d'IE pour lire les cookies distants, trop facile de foutre l'émeute sur un site géré par PHP-Nuke.

    Je n'ai jamais utilisé PHP-Nuke mais vu tout ce que je lis dessus ici ou ailleurs, c'est direct poubelle pour moi.