• # Question

    Posté par . En réponse à la dépêche Trou de sécurité PHP : mises à jour disponibles. Évalué à 10.

    Ce trou est-il dans l'upload de fichier ou dans l'upload de fichier ?

    Bon d'accord, c'est con. Je repose la question autrement. Pour exploiter ce trou, il faut attaquer une page qui fait de l'upload de fichier ( un truc comme ça : http://kadreg.free.fr/perso/(...) ), c'est un trou qui peut potentiellement exister dans toutes les pages si on les appelle par un POST avec un fichier accroché ?