Die Online-Liste mit Bildern aus dem Profil ist ein beliebtes Feature der bilderhomepage.de, welches wir schon lange vor Citydisplay und vielen anderen Party-Communitys einsetzten.
Nick Kuntz wies mich auf eine Sicherheitslücke in dem Feature hin, welches Mitgliedern ermöglichte die Profilbilder anderer zu verändern. Wie es möglich ist wusste er nicht, sondern nur das angebliche Bilder bei einem anderen Accounts ausgetauscht wurden und somit falsch in der Onlineliste angezeigt wurden. Ein kurzer Blick in den Quelltext und siehe das es ist tatsächlich möglich wenn man etwas herumprobiert und die Lücke erkannt hat. Mittlerweile wurde diese Sicherheitslücke natürlich beseitigt und nach einer Überprüfung wurden nur Bilder eines Accounts geändert.
Dieser Beitrag soll kein Anlass dazu sein nach Sicherheitslücken zu suchen, jedoch dazu bewegen uns unerklärliche Phänomene zu melden. Vielen Dank an Nick für den Hinweis.