Re: [RFR] wml://security/2020/dsa-4829.wml
Bonjour,
On 1/12/21 6:53 PM, Jean-Pierre Giraud wrote:
> Une nouvelle annonce de sécurité vient d'être publiée. En voici une
> traduction. Merci d'avance pour vos relectures.
une préférence personnelle.
Bien cordialement,
Grégoire
--- dsa-4829.wml 2021-01-13 09:21:28.372835670 +0800
+++ gregoire.dsa-4829.wml 2021-01-13 09:22:27.051988645 +0800
@@ -5,7 +5,7 @@
sur IP. Par défaut coturn n'autorise pas de pairs avec les adresses de la
boucle locale (127.x.x.x et ::1). Un attaquant distant peut contourner la
protection à l'aide d'une requête contrefaite pour l'occasion utilisant une
-adresse de pair de <q>0.0.0.0</q> et forcer coturn à créer un relai vers
+adresse de pair de <q>0.0.0.0</q> pour forcer coturn à créer un relai vers
l'interface de la boucle locale. Si l'interface est à l'écoute sur IPv6,
elle peut aussi être atteinte en utilisant [::1] ou [::] comme adresse.</p>
Reply to: