Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

  • État Fermée
  • Pourcentage achevé
    100%
  • Type Évolution
  • Catégorie LAN
  • Assignée à Personne
  • Système d'exploitation Tous
  • Sévérité Basse
  • Priorité Très Basse
  • Basée sur la version 1.0
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes
  • Privée

FS#4171 - Desactivation password page de gestion

Il serait intéressant de pouvoir passer désactiver le mot de passe pour l’accès à la console de gestion locale. Cela permettrait d’attaquer directement un page spécifique via un bookmark ou encore de récupérer des infos pour les intégrer sur une autre page d’un site perso.
Idéalement, il faudrait dans ce cas interdire toute modification et avoir les paramètres en ‘Read-Only’

Fermée par  mbizon
19.01.2011 20:12
Raison de la fermeture :  Impossible à faire

en meme temps rien ne t’empeche de passer le password en parametre depuis ton application/site web et ensuite etre libre d’administrer le tout

pizid a commenté le 19.01.2011 13:22

C’est pas faux ... :)

Admin
mbizon a commenté le 19.01.2011 20:12

Non c’est trop dangereux, ça ouvrirait des attaques de type CSRF

Nous allons également publier une API complète permettant d’interroger la Freebox Server afin d’extraire les infos du site sans avoir à parser les pages.

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche