Efox-Shop Sicherheitslücke?!

Ist euch Sicherheit in ein China Shop wichtig?

  • Nein

    Abstimmungen: 0 0.0%
  • Kommt auf den Store an

    Abstimmungen: 0 0.0%

  • Anzahl der Umfrageteilnehmer
    1

Lenodroid

New Member
Nabend Leute!

Ich weiß nicht ob Efox-shop sicherheit ernst nimmt oder einfach zu blöd ist dafür.

Vielleicht sind hier welche die Openbugbounty kennen, es ist eine Seite wo man Sicherheitslücken melden kann und der Hostmaster kann die Sicherheitslücke schließen und auch den Fall danach schließen.

Ich habe 240 XSS-Lücken gefunden auf der efox-shop.com Seite. Ich habe dies auch direkt gemeldet an deren Support Mail. Was kam? NICHTS

Ich dachte mir gut dann gehe ich mal auf openbugbounty und melde dies dort und gebe dort mal die Support mail an (Weil die bekommen dann eine mail von openbugbounty mit der Meldung das eine Lücke gefunden wurde, und können dies auch Diskret fixen ohne sich bei mir zu melden) Was kam? Immer noch nichts!

Ich dachte komm die brauche auch bestimmt ein bisschen Zeit um es zu fixen doch es ist mittlerweile 2 Wochen her und es passiert immer noch nichts.

Wer sich fragt was eine XSS Lücke ist:

Cross-Site-Scripting bezeichnet das Ausnutzen einer Computersicherheitslücke in Webanwendungen, indem Informationen aus einem Kontext, in dem sie nicht vertrauenswürdig sind, in einen anderen Kontext eingefügt werden, in dem sie als vertrauenswürdig eingestuft werden. Aus diesem vertrauenswürdigen Kontext kann dann ein Angriff gestartet werden.

Ziel ist es meist, an sensible Daten des Benutzers zu gelangen, um beispielsweise seine Benutzerkonten zu übernehmen (Identitätsdiebstahl).
Letzendendlich es ist ein Shop und nicht eine Website oder auch was immer.

Hier mal eine Meldung von NoScript -> https://prnt.sc/hh0gn0
Hier ist der Link zu Bug Bounty -> https://www.openbugbounty.org/reports/429252/
https://www.openbugbounty.org/reports/429252/
Ich hoffe mal das ich hier zumindest jemand erreiche von efox

Ich bedanke mich bei alle die das Lesen und wünsche euch auch ein schönen Abend/Tag noch!


PS: Mein Deutsch ist die katastrophe tut mir leid für jegliche fehler :)
 

Joe_User

Well-Known Member
Du hast also an den Support geschrieben...

Die haben einfach "Ziel ist es an sensible Daten des NUTZERS zu kommen" gelesen, und sich gedacht, ist doch nicht unser Problem!

Versuch es mal mit admin@ oder webmaster@

Edit:

Registriert ist die Page auf GoDaddy.com und Aukey.

https://www.whois.com/whois/efox-shop.com
 
Zuletzt bearbeitet:

Mitglieder

Keine Mitglieder online.

Who Has Visited

Statistik des Forums

Themen
54,364
Beiträge
837,253
Mitglieder
66,936
Neuestes Mitglied
arensmeier.marcel@googlem
Oben Unten