Contournement d’authentification via oracle de chiffrement
Authentication bypass via encryption oracle


Mise en évidence de l’oracle de chiffrement




Corrélation avec la cookie “stay logged in”

Forgery d’une identité administrateur


Identification de l’algorithme de chiffrement


Manipulation des blocs de chiffrement

Découpage et recomposition de la cookie



Contournement de l’authentification

Mis à jour