Christian Kruse: AVE! SICHERHEITSPROBLEM, Bearbeiten eines fremden Beitrags möglich

Beitrag lesen

problematische Seite

Hallo Raketentest-,

Da bin ich mir gar nicht so sicher, dass dieser Bug schon so lange lebt.

Ich schon.

Ich denke, das hätte ich vorher auch schon sehen können bzw. müssen. Vielleicht lebte er erst als "Fernwirkung" einer anderen Änderung auf.

Jain. Es ist dir deshalb nicht aufgefallen, weil wir seit kurzem die Identitätscookies nicht mehr setzen. Deshalb bist du vermehrt unerkannt (im Sinne der Software) hier unterwegs, und deshalb konnte der Bug überhaupt erst auftreten. Siehe auch.

  • Man durfte nicht angemeldet sein.
  • Die betroffenen Beiträge mussten noch in dem Zeitraum liegen, in welchem eine Bearbeitung zulässig ist und
  • noch keine Antworten haben.
  • Dann musste auch noch erkannt werden, dass da eine Bearbeiten-Taste aufscheint, die da nicht hingehört.

Da fehlt noch eine Bedingung 😉 du musstest ohne Identitätscookie unterwegs sein.

Freundliche Grüße,
Christian Kruse