Door een foutje op de website van postorderbedrijf Neckermann is het mogelijk om de sessie van een klant te stelen. De ingelogde klant moet dan eerst wel een link naar een product naar iemand sturen. De ontvanger kan dan via die link automatisch inloggen onder de account van de afzender en daar gegevens wijzigen, bestellingen plaatsen of juist annuleren, zo ontdekte een lezer van Nu.nl. Het probleem is alleen aanwezig in de gepersonaliseerde versie van de webwinkel.
Deze posting is gelocked. Reageren is niet meer mogelijk.