OVH Cloud OVH Cloud

[GANDI] FAILLE SECURITE : Vol de Domaine !

47 réponses
Avatar
Michael
Bonjour,


J'ai trouvé il y a trois jours une faille très critique permettant de
voler n'importe quel domaine géré par Gandi.net

C'est une faille du niveau d'un newbie !!!

La je contacte le support pour leur signaler cette faille et la réponse
du support (trois jours plus tard) est : cette faille n'existe pas...

Je suis vraiment très déçu et désemparé face à la qualité technique de
Gandi depuis leur rachat.

Je vais penser à changer de registrar...




Michael

10 réponses

1 2 3 4 5
Avatar
Stephan Ramoin
Michael, si vous pouviez changer le titre du post, personne n'a eu - ou
n'aura - son domaine volé ...

Merci de ce cadeau d'anniversaire (et oui ...)
Avatar
Soraya
Stephan Ramoin wrote:
Michael, si vous pouviez changer le titre du post, personne n'a eu - ou
n'aura - son domaine volé ...


+1


Merci de ce cadeau d'anniversaire (et oui ...)

hép hép hép! c'est demain votre anniversaire Patron :)


Soraya.

Avatar
Michael
Michael, si vous pouviez changer le titre du post, personne n'a eu - ou
n'aura - son domaine volé ...

Merci de ce cadeau d'anniversaire (et oui ...)



Désolé, mais je peux grace a cette faille voler n'importe quel domaine...

Donc tant que cette faille n'est pas corrigée, le Vol de domaine est
tout à fait possible, et cela pour n'importe qui...


Bonne soirée

Avatar
Mikaël Poussard
Désolé, mais je peux grace a cette faille voler n'importe quel domaine...

Donc tant que cette faille n'est pas corrigée, le Vol de domaine est
tout à fait possible, et cela pour n'importe qui...



En ce cas il manquerait un "possible" ou un "potentiel", ce qui est
différent d'une affirmation. Mais on chipote.


--
Mik

Avatar
Michael
Michael, si vous pouviez changer le titre du post, personne n'a eu - ou
n'aura - son domaine volé ...

Merci de ce cadeau d'anniversaire (et oui ...)



Désolé, mais je peux grace a cette faille voler n'importe quel domaine...

Donc tant que cette faille n'est pas corrigée, le Vol de domaine est
tout à fait possible, et cela pour n'importe qui...


Bonne soirée


Ah tiens... Quand je clique sur le lien qui va bien dans l'interface
gandi j'ai une belle erreur 404...

Hasard ??


++


Avatar
Pascal Bouchareine
On Sat, 30 Dec 2006 21:00:14 +0100, Michael wrote:

Désolé, mais je peux grace a cette faille voler n'importe quel domaine...

Donc tant que cette faille n'est pas corrigée, le Vol de domaine est
tout à fait possible, et cela pour n'importe qui...


Dans l'absolu oui, mais ouf ça n'est plus le cas.

On a trouvé l'origine du problème, qui était un problème fin et mesquin
évidemment. Quand on passait par l'interface d'admin du domaine, dans
certaines conditions, on pouvait éditer n'importe quel contact.

Merci d'avoir signalé le bug, c'est corrigé, dommage que nous ayions du
échanger ces informations ici.

Avatar
Soraya
Michael wrote:


Michael, si vous pouviez changer le titre du post, personne n'a eu - ou
n'aura - son domaine volé ...

Merci de ce cadeau d'anniversaire (et oui ...)



Désolé, mais je peux grace a cette faille voler n'importe quel domaine...

Donc tant que cette faille n'est pas corrigée, le Vol de domaine est
tout à fait possible, et cela pour n'importe qui...


Bonne soirée



Ah tiens... Quand je clique sur le lien qui va bien dans l'interface
gandi j'ai une belle erreur 404...

Hasard ??



Non, ce n'est pas le hasard... ;) On est réactifs (un samedi soir sur la
Terre) quand on le peut et qu'on a tous les éléments en main.

Merci Michael d'avoir remonter cette anomalie.

Merci aux Gandi's Noc qu'on aime tant :)

On va pouvoir tous (humains et domaines) passer de trés bonnes fetes! :)

Bonsoir,

Soraya.



Avatar
Michael
On Sat, 30 Dec 2006 21:00:14 +0100, Michael wrote:

Désolé, mais je peux grace a cette faille voler n'importe quel domaine...

Donc tant que cette faille n'est pas corrigée, le Vol de domaine est
tout à fait possible, et cela pour n'importe qui...


Dans l'absolu oui, mais ouf ça n'est plus le cas.

On a trouvé l'origine du problème, qui était un problème fin et mesquin
évidemment. Quand on passait par l'interface d'admin du domaine, dans
certaines conditions, on pouvait éditer n'importe quel contact.


C'est ce que j'expliquais très précisement dans mon message au support
qui n'a pas compris visiblement...

Merci d'avoir signalé le bug, c'est corrigé,


Pas de quoi... ;)

dommage que nous ayions du échanger ces informations ici.


c'était visiblement le seul moyen de vous faire réagir très vite...




Bon réveillon ;)


Avatar
Stephan Ramoin


c'était visiblement le seul moyen de vous faire réagir très vite...


Absolument pas, mais on chipote encore :)

Merci, bon réveillon !
stephan


Bon réveillon ;)


Avatar
Michael

c'était visiblement le seul moyen de vous faire réagir très vite...


Absolument pas, mais on chipote encore :)


Vous me filez votre numéro de portable ? :D

Merci, bon réveillon !
stephan


Pareil ;)


1 2 3 4 5