« Wenvjgol » : différence entre les versions
faille wenvjgol |
|||
| (19 versions intermédiaires par 11 utilisateurs non affichées) | |||
| Ligne 1 : | Ligne 1 : | ||
Le cookie '''wenvjgol''' (''logjvnew'' à l'envers) | Le cookie '''wenvjgol''' (''logjvnew'' à l'envers) était un [[Cookies de JVC|cookie de Jeuxvideo.com]] qui permettait d'enregistrer les informations de connexion d'un membre afin qu'il puisse se connecter sur chaque page de [[jeuxvideo.com]]. | ||
== Structure == | == Structure == | ||
| Ligne 30 : | Ligne 30 : | ||
À l'origine de problèmes de sécurité, il fût le [http://www.jeuxvideo.com/forums/1-13-8477141-1-0-1-0-0.htm 14 mars 2006] renommé en ''mocoedivxuejgol'' (la même chose à l'envers), le nombre à la fin étant alors remplacé par un hash, qui ne dépendait plus seulement du pseudo mais aussi du mot de passe. Le ''wenvjgol'' actuel lui succéda en 2010. | À l'origine de problèmes de sécurité, il fût le [http://www.jeuxvideo.com/forums/1-13-8477141-1-0-1-0-0.htm 14 mars 2006] renommé en ''mocoedivxuejgol'' (la même chose à l'envers), le nombre à la fin étant alors remplacé par un hash, qui ne dépendait plus seulement du pseudo mais aussi du mot de passe. Le ''wenvjgol'' actuel lui succéda en 2010. | ||
== Faille technique == | |||
Il était possible d'accéder au compte de quiconque sur certains endpoints, via la création de cookies à la main. | |||
Nécessairement, il fallait créer un cookie de ce type : | |||
764616$058FluxBB$124 | |||
On peut constater qu'au début, il y a l'ID du compte, ensuite, son pseudo, puis par la suite, un nombre qui était hardcodé dans les sources de l'ancien Jeuxvideo.com. | |||
Grâce à la génération de ce type de cookies, il était possible de : | |||
* modifier l'avatar de quiconque (une validation par un admin restait nécessaire) | |||
* modérer un forum de façon plus ou moins anonyme (entre autre sur ForumJV où les boutons de suppression, gestion d'épingles/kicks étaient présents) | |||
* création de tokens anti-CSRF valides pour le compte concerné | |||
Cette faille sera patchée sur ForumJV suite à une exploitation par [[edwado]], mais la faille ne sera pas patchée sur Jeuxvideo.com pour des raisons inconnues. | |||
== Sources historiques == | == Sources historiques == | ||
| Ligne 37 : | Ligne 53 : | ||
* http://www.jeuxvideo.com/forums/1-50-5094709-2-0-1-0-0.htm#message_5095186 | * http://www.jeuxvideo.com/forums/1-50-5094709-2-0-1-0-0.htm#message_5095186 | ||
[[Catégorie: | {{SectionRéférences}} | ||
{{TableauCatégorieFonctionnementJVC}} | |||
[[Catégorie:Fonctionnement technique de Jeuxvideo.com]] | |||