Failles

Monkey -  
sebsauvage Messages postés 33415 Statut Modérateur -
Salut,
J'ai découvert que mon site présentait des failles CGI
Si quelqu'un d'autre les trouvent, que peut-il faire avec et de quelle manière ??

Merci de votre aide et d'avoir lu jusque là.

3 réponses

sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
ça dépend du serveur web, du système d'exploitation, des CGI...

Le mieux, c'est de s'abonner au CERT et autres organismes de sécurité qui suivent heure par heure la découverte des failles et les patchs correspondants.
0
Nitch Messages postés 822 Statut Contributeur 268
 
ça dépend quelle est la faille mais quelquefois il est possible qu'il remonte l'arborescence du site afin d'obtenir les mots de passe d'administration du site afin d'y modifier les informations contenues...
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Beaucoup de CGI sont mal protégés.
Quelques exemples:

- Injection de SQL dans les formulaires
- Utilisation de chemins relatifs (../../../..)
- Droits mal configurés (CGI ayant droit de lecture/écriture sur les fichiers système)
- CGI qui réaffichent à l'écran les paramètres qu'ils ont reçu (dangereux dans le cas des SSI)
- etc.

Ce ne sont que quelques exemple des failles qu'on trouve dans les CGI mal programmés.
0