Allgemeines 21.926 Themen, 147.296 Beiträge

Sicherheitslücke auf nickles.de!

Screenzocker13 / 29 Antworten / Flachansicht Nickles

Wie schon der Titel sagt, hat nickles.de eine Sicherheitslücke.
Wo die Lücke ist:
Wenn man auf "Optionen einstellen" klickt, kommt eine neue Seite in der die Adresszeile so aussieht:
http://www.nickles.de/strict/tools/options.php3?username=xxxxx&password=xxxxx
Dort steht der Benutzername und dass Kennwort! (xxxx)
Wenn man jetzt an einem öffentlichen PC ist, und einer schaut in den Verlauf, dann weis dieser jemand meinen Benutzernamen und das Kennwort!

bei Antwort benachrichtigen
ColinFinck Borlander „Ich stell das einfach mal mit auf die TODO-Liste, mal sehen was sich das machen...“
Optionen
mal sehen was sich das machen lässt...
Da müsste man doch einfach nur bei "Optionen einstellen" Username und Passwort nicht übergeben und dann auf der Optionen-Seite diese Werte aus dem Cookie abfragen.
Sollte eigentlich nicht so schwer sein das zu ändern.

Beste Grüße,

Colin Finck
bei Antwort benachrichtigen