Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa
Archives de la liste
- From: Jose Marcio Martins da Cruz <adresse@cachée>
- To: adresse@cachée
- Subject: login sur wwsympa
- Date: Fri, 08 Feb 2002 16:42:08 +0100
Bonjour,
J'ai un doute concernant la procedure de login sur wwsympa.
Lorsqu'on a oublié son mot de passe, on peut demander a sympa
de nous envoyer un passwd permettant de modifier nos preferences,
modifier les abonnements, etc.
Un passwd est envoyé à l'adresse email saisi par l'utilisateur.
Mais en fait, on peut mettre n'importe quoi comme adresse e-mail
et en particulier l'adresse d'une des listes.
Par exemple, je peux essayer de me logger avec l'adresse
adresse@cachée et demander mon passwd. Dans ce cas, on pourra
creer un utilisateur adresse@cachée et tous les utilisateurs
recevront un passwd.
Quelles peuvent etre les consequences nefastes d'une manip
pareille.
Merci,
Jose Marcio
--
---------------------------------------------------------------
Jose Marcio MARTINS DA CRUZ
Ecole Nationale Superieure des Mines de Paris
Centre de Calcul Tel. :(33) 01.40.51.93.41
60, bd Saint Michel http://www.ensmp.fr/~martins
75272 - PARIS CEDEX 06 mailto:adresse@cachée
---------------------------------------------------------------
-
login sur wwsympa,
Jose Marcio Martins da Cruz, 08/02/2002
- Re: [sympa-fr] login sur wwsympa, Vincent MATHIEU, 08/02/2002
Archives gérées par MHonArc 2.6.19+.