BB

technology and craziness.

BB

technology and craziness.

Netflix behebt Source Code Disclosure

Über Netflix

Netflix  bietet seinen Kunden TV Programme, Filme und Serien als Stream an. Diese können auf verschiedensten Endgeräten angesehen werden.

Die Schwachstelle

Im Rahmen des Responsible Vulnerability Disclosure – Programms von Netflix habe ich einige der Seiten untersucht und bin auf der Subdomain pr.netflix.com auf eine Source Code Disclosure gestoßen.
Es war mir möglich den Quellcode der Datei Login_getpassword.jsp einzusehen.

pr.netflix.com

Nach erfolgreichem Beheben habe ich einen Platz in der Hall of Fame bekommen. Danke Netflix.

Hall of Fame