1&1-Kunden-Login war ohne Passwortschutz

(17. Dezember 2002 22:20 )
Quelle/Link: Heise Online

Ein riesiges Sicherheitslock klaffte bis heute Abend beim Webhoster 1&1. Es genügte, am Kunden-Frontend eine bei 1&1 gehostete Domain einzugeben, um in den Adminstrationsbereich zu gelangen -- eine Bestätigung per Passwort war nicht erforderlich. Dort hatte man dann uneingeschränkten Zugriff auf das Webhosting-Paket des zur Domain gehörenden Kunden, konnte also zum Beispiel Passwörter einsehen und ändern...



Kommentare:
Der Kommentar wurde gespeichert!
The Captcha element applies the Captcha validation, which uses reCaptcha's anti-bot service to reduce spam submissions.

01.April 2020
01.April 2020
01.April 2020
24.März 2020
24.März 2020
24.März 2020