Sécurité
Pages enfant
  • ESUP-2010-AVI-001 - Vulnérabilité dans le canal annuaire

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

Un accès direct en mode anonyme à une fiche utilisateur (url du genre http://ent.univ.fr/Guest?uP_fname=annu_public&id=totoImage Removed) ne contrôle pas les restrictions indiquées dans le fichier de configuration, et permet l'accès à des informations d'annuaire qui ne devraient pas être accessibles.

...