{% extends 'base.html' %} {% block content %}
Vous n'auriez jamais dû trouver cette page !
Ceci est un (faux) panneau d'administration secret avec des informations sensibles. Le fait que vous puissiez voir cette page sans être connecté est une faille de sécurité (Security Misconfiguration / Broken Access Control).
L'outil "Parcours forcés" de ZAP a probablement trouvé cette page parce que
l'URL /protected/ était dans sa liste de mots.
fake_api_key_123456789ABCDEF/system/run_backup_nowadmin/admin