image

Partyflock.nl bevat ernstig lek

maandag 13 mei 2002, 10:47 door Redactie, 0 reacties

De site Partyflock, een party community waar ongeveer 2500 mensen lid van zijn, bevatte een ernstig lek. Hierdoor
kon een kwaadwillende gegevens zien die verborgen zouden moeten zijn.
Door naar een bepaalde url te gaan was het mogelijk het complete profiel te zien van een gebruiker, inclusief persoonsgegevens, waarvan Partyflock beweert dat ze nooit zonder toestemming worden vrijgegeven.
Ook het wachtwoord kon worden bekeken door in de broncode van de pagina te kijken.
Een onbekende beveiligings-expert heeft een programma geschreven en gedemonstreerd dat het mogelijk is een gedeelte van het database leeg te halen.
De webmaster van Partyflock is inmiddels op de hoogte gesteld en heeft de fouten binnen een dag opgelost.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.