Bel-CMS

Système de gestion de contenu

Download CMS V2.0.2
Contact

Audit de sécurité / PHP Test

Bonjour à toutes et à tous,


Je commence cette news pour vous parler du plus important, j'ai demandé à une entreprise qui ne fait que des audit de sécurité web, ils m'ont trouvé une minie faille de sécurité sur un uploads de fichier. (Et en plus fallait être admin de nv1 (god), comme je l'appel, compte crée à l'installation, il a normalement que lui qui est "GOD".


Passons maintenant au plus chiant :) Je déconne, j'essaye d'être compatible avec le maximum de PHP.

[PHP 7.01] Ok
[PHP7.2.7] ok, mais bug sur phpMyAdmin - si vous ne touchez pas à la BDD depuis phpmyadmin ça passe, c'est une erreur de leur part
[PHP8.1.0] Pas testé

 



Informations
  • stive
  • mardi 9 août 2022