Capture réalisée par Ecrans.fr© Le site Forum Culture 2011.
La suite après la publicité
La faille a été corrigée mais cette nuit, elle a permis à plusieurs Internautes d'accéder à des données privées. Selon Ecrans.fr, le bug concernait le site Forum Culture 2011 sur lequel on pouvait s'inscrire à une manifestation organisée par le ministère de la culture.
Selon un lecteur qui a prévenu Libération, « une adresse URL de type http://www.forumculture2011.fr/node/XXXX (avec un nombre entre 10 et 1540 à la place de XXXX) donnait accès librement, sans identification requise, aux fiches renseignées par les participants inscrits »
Ainsi, des dizaines de fiches, « dont de nombreuses concernaient des employés du Ministère » où figuraient les coordonnées complètes des participants inscrits ont été accessibles pendant plusieurs heures.