Titre: [Faille smf2.0RC3] Le blocage de lecture aux invités ne fonctionne pas Posté par: Marc le 16 Août 2010 à 21:52:41 Bonjour,
Juste pour prévenir les utilisateurs des versions de smf 2.0 RC3, qu'il y a une faille de sécurité qui permet de lire les sujets en tant qu'invité sans passer de commande magique. Exemple, voici un sujet interdit à la lecture, qui nous informe: (http://www.zimagez.com/miniature/exploitsmf2.jpg) (http://www.zimagez.com/zimage/exploitsmf2.php) Et en quelques clics j'obtiens le contenu du message, il ne s'agit ni d'un cache ni d'une vieille copie d'écran: (http://www.zimagez.com/miniature/explicationsmf2.jpg) (http://www.zimagez.com/zimage/explicationsmf2.php) (http://www.zimagez.com/miniature/explicationsmf21.jpg) (http://www.zimagez.com/zimage/explicationsmf21.php) |