Durch eine einfache Veränderung an der URL eines Fotoalbums konnten in den neuen Fotoalben bei SchülerVZ, StudiVZ und MeinVZ private Fotoalben betrachtet werden. Allerdings hat StudiVZ heute Nachmittag eine neue Software Version installiert, die den Fehler behebt. Beim fruf eines Profils musste in der URL “/Profile/” durch “/PhotoAlbums/” ersetzt werden und schon waren alle Alben sichtbar.
Heute Nacht wird allerdings nochmal am Server geschraubt und daher sind die VZs offline.
Lächerlich. Dass das erst jetzt bekannt wurde…
Pingback: Sicherheitslücke bei neuen Fotoalben entdeckt | mehrblog.net
Pingback: StudiVZ: Erneute Sicherheitslücke - Fotoalben, Sicherheitslücke, Albums, Bilder, Seite, Foto, Verlinkten, Liste, Album, Datenschutzes - Alles 2null - Die Web 2.0-Welt