Comprendre les failles de sécurité
Sur une fiche de vulnérabilité, vous lisez qu'un produit souffre d'une « traversée de répertoire » ou d'une « désérialisation de données non fiables ». Ces pages disent ce que cela veut dire, ce qu'un attaquant peut en obtenir, et ce qui protège contre. Sans jargon, et sans supposer que vous soyez informaticien.
Pourquoi ces pages existent
Une vulnérabilité porte un numéro et une catégorie technique. Le numéro se cherche dans les bases mondiales ; la catégorie, elle, n'est presque jamais expliquée en français à quelqu'un qui gère un site, une boutique ou un parc de téléphones. C'est ce que ces pages font. Elles ne décrivent aucune méthode d'attaque : elles expliquent ce qui peut arriver, et ce qui l'empêche.
Pour une vulnérabilité précise, c'est la fiche correspondante qui donne les versions, les dates et l'action officielle. Ces pages disent la famille ; la fiche dit le cas.