image

Beveiligingsfoutje in website Neckermann

woensdag 18 juli 2007, 12:10 door Redactie, 3 reacties

Door een foutje op de website van postorderbedrijf Neckermann is het mogelijk om de sessie van een klant te stelen. De ingelogde klant moet dan eerst wel een link naar een product naar iemand sturen. De ontvanger kan dan via die link automatisch inloggen onder de account van de afzender en daar gegevens wijzigen, bestellingen plaatsen of juist annuleren, zo ontdekte een lezer van Nu.nl. Het probleem is alleen aanwezig in de gepersonaliseerde versie van de webwinkel.

Reacties (3)
18-07-2007, 12:47 door Walter
Dus ik kan nog steeds niet gratis shoppen bij Neckermann??
18-07-2007, 13:15 door [Account Verwijderd]
[Verwijderd]
18-07-2007, 16:20 door Anoniem
Zo werkt het ook bij Marktplaats
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.