Attention à ne pas uploader de trucs sensibles sur Prnt.sc (Lightshot)-Sécurité!

Discussions générales sur Microsoft Windows 10.
Répondre
Avatar du membre
mwonex
Messages : 4903
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

Attention à ne pas uploader de trucs sensibles sur Prnt.sc (Lightshot)-Sécurité!

Message par mwonex »

Bonjour,

Korben attire l'attention sur ce point.

Point n'est besoin d'expliquer, Korben a pointé ce sujet sensible:
Suite à cet upload, ce que vous obtenez alors c’est une simple URL publiques comme celle-ci par exemple : https://prnt.sc/jrfslz

On pourrait la penser aléatoire mais en fait, pas du tout, car si j’envoie juste derrière une autre image, j’obtiens une séquence qui se suit plus ou moins. Ex : https://prnt.sc/jrfsyt
Mais mais mais..lire la suite sur:
https://korben.info/
et ce lien inclus
Lightshot Filename Path Disclosure (POC)

This proof of concept shows how lightshot screenshot hosting service can be easily crawled without any restriction.
This weakness was first discovered by Naïm GALLOUJ.
Script Author : Charles SENGES (me, btw).
@+
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz x 6 - Ram 32 Go Win 11 24H2
Répondre