LegendSkyFall / vkba

Virtual Kadcon Bank Accounts
Other
3 stars 2 forks source link

XSS-Sicherheitslücke #49

Closed LegendSkyFall closed 8 years ago

LegendSkyFall commented 8 years ago

Fatale XSS-Sicherheitslücke ermöglichte Übernahme valider Sessions. Durch Melden des Fehlers durch Patralos konnte die Seite umgehend gesperrt und der Fehler behoben werden. Es kam zu keinem Schaden.

LegendSkyFall commented 8 years ago

Sicherheitslücke geschlossen.

Seite wieder zugänglich!

/Info: Sicherheitslücke wurde erst jetzt bekanntgegeben, um evtl. Missbrauch zu vermeiden.