Netflix behebt Source Code Disclosure
Über Netflix
Netflix bietet seinen Kunden TV Programme, Filme und Serien als Stream an. Diese können auf verschiedensten Endgeräten angesehen werden.
Die Schwachstelle
Im Rahmen des Responsible Vulnerability Disclosure
– Programms von Netflix
habe ich einige der Seiten untersucht und bin auf der Subdomain pr.netflix.com auf eine Source Code Disclosure gestoßen.
Es war mir möglich den Quellcode der Datei Login_getpassword.jsp einzusehen.
Nach erfolgreichem Beheben habe ich einen Platz in der Hall of Fame bekommen. Danke Netflix.