fichier.php.jpg == fichier.php sous free !!

WRInaute discret
Bonjour,

Je viens de découvrir un truc bizarre :
l'extension .jpg et .gif ne sont pas pris en compte sous free.fr...

un exemple :
repertoire/image.jpg ou/et repertoire/image ==> affiche l'image

soit :
repertoire/script.php.jpg ==> lance script.php ! il oublie l'extension .jpg !

Je viens de découvrir ça en essayant de la faire par un fichier htaccess et le forçage de mime-type.

Essayez sur tous les sites hébergés sous free.fr :!:

voici un site pris au pif (dsl si c'est tient) :
http://oldail.free.fr/images/logo/seeauc14.gif
http://oldail.free.fr/images/logo/seeauc14

Merci de m'éclairer :!:
 
WRInaute impliqué
tu viens de redecouvrir partiellement une technique d'injection de script.

exemple: tu telecharges sur un forum ta sois-disant vignette et ensuite... tu l'execute :)
 
WRInaute passionné
Ce serais pas une question de sécurité pour qu'ils change ce genre de chose ?

Autrement je n'en vois pas l'intérêts.
 
Discussions similaires
Haut