Auteur Sujet: Open-redirect sur le site de celeste  (Lu 373 fois)

0 Membres et 2 Invités sur ce sujet

n61

  • Abonné Orange Fibre
  • *
  • Messages: 3
  • Paris 16ème (75)
Open-redirect sur le site de celeste
« le: Aujourd'hui à 01:31:23 »
Bonjour,

Avez vous jamais remarqué ce qu'il se passe si vous cherchez "site:celeste.fr" sur google (séction images) ?

Il parait y avoir un tas de résultats bizarres qui apparaissent, qui redirigent vers des sites russes et parfois même un peu coquins. Tous commencent par :

https://login.celeste.fr/api/sso/attach?broker=login&token=5ax2cxumo4w8skgscowcsosws&checksum=137695071f703628ffbfb632de75e851f10cbb33db364a18a28dc3e1f2d3695e&redirect=http%3A%2F%2F
On dirait que la page de login de Celeste a une vuln de type "open-redirect". Cela n'est pas très grave en soi, mise à part que ça pourrait être utilisé pour du phishing... Mais bon, pas très sérieux de leur part.


buddy

  • Expert
  • Abonné Bbox fibre
  • *
  • Messages: 15 947
  • Alpes Maritimes (06)
Open-redirect sur le site de celeste
« Réponse #1 le: Aujourd'hui à 11:53:59 »
Bonjour,

as tu pensé à les contacter ici : https://www.celeste.fr/contact/ ?