Vespa-Ciao.NL
:: XSS kwetsbaarheid, of gelekte logingegevens?

Home Forums Algemeen Website XSS kwetsbaarheid, of gelekte logingegevens?

4 berichten aan het bekijken - 1 tot 4 (van in totaal 4)
  • Gebruiker
    <i class="fa fa-comments-o" aria-hidden="true" style="font-size: 20px;"></i>
  • #813078

    niek1992
    Topic starter
    Berichten: 1882

      Heren,

      De frontpage is voorzien van interessante informatie over watervoorzieningen in Texas, gepost door Daan777. Wellicht dat Daan777 zijn inloggegevens ergens gelekt zijn (en dezelfde logingegevens gebruikt heeft voor vc.nl), of dat vc.nl kwetsbaar is voor XSS of andere kwetsbaarheid waarbij ze zonder authenticatie posts kunnen aanmaken.

      In elk geval dient er even naar gekekem worden. Op z’n minst de credentials van Daan777 resetten.

      #813079

      Gratje
      Bijdrager
      Berichten: 497

        Had hem ook al een PM gestuurd. Maar geen reactie. Vond het ook al raar.

        #813084

        Herr Flick
        Sleutelbeheerder
        Berichten: 6901

          Bedankt voor het melden. Zojuist gelijk dat account uitgelogd en het wachtwoord gewijzigd.

          daarnaast alle rare berichten verwijderd. Mochten jullie nog iets zien – laat het me weten hier of via PM.

          Tnx!

          46 Pinasco, Malossi RV, Schijfrem, Fox Vario
          Gele Racefrikandel
          #813086

          zevenenergie
          Donateur
          Berichten: 4167

            good

          4 berichten aan het bekijken - 1 tot 4 (van in totaal 4)
          • Je moet ingelogd zijn om een reactie op dit onderwerp te kunnen geven.