Sortez-le.fr Des individus ont profité d'une faille XSS ( Cross-Site Scripting ) dans Elysee.fr afin de jouer avec une URL du site officiel de la Présidence de la République Française.

La cible de la farce a été Nicolas Sarkozy puisqu'à partir d'une URL du site, les internautes ont eu droit à l'animation proposée par Sortez-le.fr où l'on peut lire : " plus tu LIKE sur Facebook, plus tu TWEET, et plus Nico se rapproche de la sortie ".

Le Nico en question est personnifié par une caricature de Nicolas Sarkozy désormais en tenue d'Adam avec pour cache-sexe une photo de la première dame de France ( la caricature n'est pas toujours la même ). Un tapie rouge lui est déroulé entre le palais de l'Élysée, direction le portail d'entrée, et plutôt en l'occurrence de sortie en fonction des partages sur Facebook et Twitter.

Constatée cette nuit, la faille a été comblée ce matin à 7h. Une confirmation apportée par le service Web de l'Élysée qui a précisé à l'Express :

" Ils ont profité d'un module ancien qui servait à écrire au Président pour dupliquer temporairement l'adresse de la page. Des plaisantins ont créé des pages qui s'appuyaient sur la même racine qu'Elysee.fr donnant l'impression aux internautes que c'était des pages du site de la présidence. Or le site de l'Elysée n'a pas bougé d'un iota et ses pages n'ont pas été modifiées. "