Loginformulier Kluwer Software te omzeilen via sql-injectie


Loginformulier Kluwer Software te omzeilen via sql-injectie

Softwareleverancier Kluwer had zijn website niet goed beveiligd. Met een simpele sql-injectie kon het loginscherm voor klanten worden omzeild. Gegevens van tienduizend klanten konden daardoor worden benaderd.

 

Softwareleverancier Kluwer had zijn website niet goed beveiligd. Met een simpele sql-injectie kon het loginscherm voor klanten worden omzeild. Gegevens van tienduizend klanten konden daardoor worden benaderd.
Door in het wachtwoordveld van de Belgische vestiging van Kluwer Software de string ' or 1=1– in te voeren, kon het loginscherm worden omzeild. Het gaat om een basale beveiligingsfout. Tweaker Tharulerz meldde de kwetsbaarheid bij Tweakers.net, waarna Kluwer Software, onderdeel van de multinational Wolters Kluwer, werd ingelicht. Binnen een uur na de melding werd de kwetsbaarheid opgelost.
Lees verder: Tweakers


 
DELEN
twitter linkedin email

Reacties 0

Reageer


no image
     
Naam  Verplicht CAPTCHA Image  
Email  Verplicht
 
Website Type het bovenstaande over  
 

Inschrijven nieuwsbrief

MEDIAFACTS APP

JOEP BERTRAMS

Webshop

Naar alle animaties

VACATURES



Naar alle vacatures

Media facts
U heeft een verkeerd email of wachtwoord ingevoerd
 
Wachtwoord vergeten
Als u het wachtwoord bent vergeten klik dan hier
 
Gebruikersnaam vergeten
Als u uw gebruikersnaam bent vergeten klik dan hier
Gesloten items
 
U moet inloggen om vergrendelde inhoud te kunnen bekijken OR inschrijven / hier registreren door te klikken
 
Close