Je hebt een klacht over de onderstaande posting:
Best opmerkelijk dat zo'n ogenschijnlijk simpele kwetsbaarheid langs de controles in het ontwikkelproces is gekomen. Uitgerekend om dit soort logische kwetsbaarheden af te vangen in de ontwerp-/bouwfase zijn al heel lang goede processen beschikbaar (threat modeling, sdl, etc). Geen magie en zeker geen 100% zekerheid, maar juist gericht op dit soort fouten. En je verwacht toch dat die processen al helemaal voor security-code gevolgd worden. De grotere kwetsbaarheid lijkt me dan ook te zitten in het ontwikkelproces dat dit heeft toegelaten.
Beschrijf je klacht (Optioneel):