WCM

IT-News

News-Startseite
Monatsübersicht
News durchsuchen

WCM Forum


Inhalt und Video




Service

· WCM abonnieren
· Impressum
· WCM Mediadaten 2013

Derzeit Online

Derzeit sind 21 Benutzer online:
Yahoo

Managed with Contentteller(R) Business Edition, (C) 2002 - 2009 Esselbach Internet Solutions

Werbung




Rat & Tat Forum

[ zum WCM Forum ]

· Kann gelöscht werden
· Firefox 112.0.1 erschienen
· Firefox 111.0.1 erschienen
· Firefox 110.0.1 erschienen
· Firefox 109.0.1 erschienen
· Firefox 108.0.2 erschienen
· Firefox 107.0.1 erschienen
· Probleme mit autom. Win Update
· RAID1-HD außerhalb des Arrays mit Daten füllen
· Firefox 106.0.5 erschienen
· Drucker/Scanner fürs Home Office
· iphone - USB-Stick Lightning
· Firefox 105.0.3 erschienen
· M1 Mac - wer hat schon?
· Microsoft Edge defekt
· Firefox 104.0.2 erschienen
· Nachtrag: HD-Recorder Kauf
· Norton deinstallieren?
· Gute(!) Kopfhörer an USB-C ?
· Uhrzeit bei Windows 10 falsch
· Firefox 102.0.1esr erschienen
· INTEL NUC11PAHI5 Mini-PC empefehlenswer...
· Sicherheit: BlueTooth - Logitech Unifying - Logi Bolt
· AMD APP nutzen
· Firefox Profildaten von Windows auf Linux transferieren
· Voodoo Störungen im Wlan
· Win10 - Update - Taskleiste
· Firefox 100.0.2 erschienen
· Mein Voxi UKabo 10 Pfund alles ohne Limit
· Daten von alten Spielepc auf neuen Spielpc übertragen

[ zum WCM Forum ]

Willkommen bei WCM

Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.

WCM » News » Juni 2005 » ÖBB.at mit Fehlern

Internet
ÖBB.at mit Fehlern
Veröffentlicht am 29.06.2005 09:20:15

Die Homepage der ÖBB weist eine Sicherheitslücke auf. Genauer gesagt die Umlautdomain öbb.at (nicht oebb.at). Bei öbb.at kann man auf einfachste Weise den JSP-Source-Code der Seite ermitteln. Auf den Fehler machte uns Viktor Krammer, Autor der Quero Toolbar für den Internet Explorer der dies als peinliche Sicherheitslücke einstuft, aufmerksam. Die unter "Source Code Disclosure" bekannte Attacke wird durch den Zugriff über den Umlaut-Domain-Namen (öbb.at) möglich. Das Online-Ticketing, welches sich auf einem anderen Host befindet, ist von dieser Sicherheitslücke nicht direkt betroffen. Man sieht etwaige Fehler die man sich zunutze machen kann, den Programmierstil, zukünftige Erweiterungen etc.

Wählt man die URL www.xn--bb-eka.at (bzw. www.öbb.at) an, so erscheint der folgende Code:
<%
response.sendRedirect("/vip8/oebb/de/");
%>

Erweitert um diesen Link (http://www.xn--bb-eka.at/vip8/oebb/de/) kann man den kompletten Source Code dieser Seite einsehen.

Es funktioniert zwar nicht von jedem Netzwerk aus - aus der WCM-Redaktion ist die Umlautdomain gar nicht anwählbar - aber über Chello ist es kein Problem.

Bis jetzt konnten wir bei der ÖBB noch keinen Verantwortlichen erreichen.

Robert Wanderer

Digg it! Slashdot Del.icio.us Technorati Fark it! Binklist Furl Newsvine Windows Live Netscape Google Bookmarks Reddit! LinkaGoGo Tailrank Wink Dzone Simpy Spurl Yahoo! MyWeb NetVouz RawSugar Smarking Scuttle Magnolia BlogMarks Nowpublic FeedMeLinks Wists Onlywire Connotia Shadows Co.mments
( 2 Kommentar(e) | Artikel ausdrucken )

« Alles Grün · ÖBB.at mit Fehlern · CyberGuard: 2 neue Security-Appliances »

Kommentar

Montafon

Beiträge: 563
Registriert: 2001-09-17

#1182 Veröffentlicht am: 29.06.2005 10:19:45
Frage an die Redaktion:
Wieso war gestern Nachmittag der Beitrag schon einmal online und wurde gleich danach wieder rausgenommen?




Kommentar

Robert


Beiträge: 65538
Registriert: 2000-07-12

#1183 Veröffentlicht am: 29.06.2005 10:23:22
Zusätzliche Recherche und Zeit für die ÖBB dies zu fixen. Erreicht habe ich noch niemanden.

WCM » News » Juni 2005 » ÖBB.at mit Fehlern
© 2013 Publishing Team GmbH