Une faille trop mdr dans la console Admin de AVG

Bonsoir,

Je devais vous partager cet article que j’ai découvert sur le site de Korben.

Autant il y a des failles qui sont compliquées à trouver. Autant celle là est enfantine !

Tellement enfantine que cela en est trop rigolo !

logoavg

On accède à cette faille à partir de la console d’Administration.

Pour l’authentification, il faut saisir un login et un mot de passe. Or ces données ne sont pas stockées sur un serveur mais sur un client lourd (logiciel).

De là, il suffit de saisir n’importe quel mot de passe et hop vous avez accès à toute la console Admin d’AVG.

Démonstration en vidéo ci-dessous:

Rigolo non ?

Merci @korben pour cette info: article source

Bonne soirée

Julie

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

deux × 2 =

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.