Le site officiel d’EDF comporterait une potentialité malveillante au sein de son « espace particuliers ».
Découverte par la rédaction de Zataz.com, la vulnérabilité concerne un XSS, une faille permettant d’afficher n’importe quel message dans l’espace numérique visé, mais également d’injecter un logiciel dans l’ordinateur du visiteur. Les cas de phishing concernant EDF étant particulièrement nombreux, il est préférable de ne cliquer sur aucun lien dont vous n’êtes pas certain de l’expéditeur. Pour vous rendre dans cet « espace particuliers », entrez directement l’url http://particuliers.edf.com.
La rédaction de Zataz.com a transmis les données techniques permettant d’exploiter ce bug à l’ANSSI et le CERTA afin de le corriger au plus vite.
Source : Zataz.