Login: plain text password en sessie verlopen...

Pagina: 1
Acties:

  • mjl
  • Registratie: November 2001
  • Laatst online: 01-02 14:58
1. Ik wilde zojuist reageren op een bericht van de frontpage. Opeens was er een popup scherm waarin mijn logingegevens gevraagd werden (ik was reeds ingelogd). Bij het invullen van mijn password was deze normaal leesbaar. Ik ben de balletjes gewend.

2. Bij het openen van een nieuws bericht kreeg ik de melding dat mijn sessie was verlopen en ik uitgelogd was. Dat terwijl ik net her-ingelogd was. Bij een 2de poging kon het berricht wel lezen (back en opnieuwe aanklikken).

Ik gebruik ie8 en zit achter een proxy (mocht dat relevant zijn).

[Bug]\[V&A] XSS aanval vanuit V&A lijkt me ook relevant hiervoor

[ Voor 7% gewijzigd door mjl op 24-10-2012 00:32 ]

-------