...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 183 mal)


meinecoke.de Namenscheck kann leicht ausgehebelt werden

(12. Mai 2015/19:10)

Foto: quadhead.de

Eigentlich sollten nur Ausgewählte Namen, als Ergänzung zum Spruch "Trink 'ne Coke mit ..." auf den Coke Flaschen, möglich sein. Aber dies lässt sich leicht umgehen.

Der Check dafür wurde nicht auf dem Server sondern nur dem Client implementiert, was zur Folge hatte, dass ein Hacker mit einem manipulierten POST-Request ganz einfach das Wort Pepsi auf das Cola-Etikett der Flasche schmuggeln konnte.



Update:
Coca Cola hat jetzt reagiert und dem Hacker zufolge ist die Manipulation nicht mehr möglich.


https://ress.at/meinecoke-de-namenscheck-kann-leicht-ausgehebelt-werden-news12052015191010.html
© by RessServerWorks, 2024