Zeph Le 26/05/2011 à 18:49 Si je suis bien tombé sur l'URL dont tu parles, pour sa défense, ça a l'air d'être un outil automatique qui a trouvé la faille. Le rapport a donc été généré automatiquement sans peut-être même qu'il en ait connaissance (après ça aurait quand même pu envoyer un mail à l'adresse de ton site, si tu en as mis une).
[edit] Pas d'adresse, si c'est bien un outil automatique il n'aurait de toutes façon pas pu te joindre. La gueulante ne me semble pas justifiée.

All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez
par ici :)
Spipu Le 26/05/2011 à 20:30 Si... l'adresse postmaster existe et marche, comme il se doit pour tout nom de domaine... De plus la faille n'est pas sur le site mais dans le zip => il faut forcement une installation manuelle => ce n'est donc pas un outil automatique qui l'a repéré...
Zeph Le 26/05/2011 à 22:33 Heu il suffit de dézipper le fichier et d'analyser le code, pas besoin d'installer grand chose. Le mec en question propose justement pas mal d'outils de test d'intrusion automatisés, ça m'étonnerait pas que la faille ait été trouvée comme ça.

All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez
par ici :)
Spipu Le 27/05/2011 à 10:13 je ne conteste pas le fait d'essayer de trouver des failles, je conteste le fait de les diffuser directement sans en avertir les personnes concernées... j'ai plusieurs dizaines de milliers de personnes qui utilisent HTML2PDF, et je suis sur que seulement très peu de personnes ont pensé à supprimer les exemples => ca met potentiellement en danger pas mal de monde, et c'est donc totalement irresponsable !
il n'a aucune excuse pour ne pas m'avoir contacter, même en automatique. mon mail apparaît dans le zip dans les fichiers readme.
Zeph Le 27/05/2011 à 11:07 ah ok, je savais pas pour le ZIP, là c'est vrai qu'il aurait pu te contacter.
(mais peut-être qu'une page "contact" sur ton site serait une bonne idée, non ?°

All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez
par ici :)
Spipu Le 31/05/2011 à 17:03 pour information, cette faille a été corrigée dans la version 4.03