CriminalsPoint was blijkbaar nog altijd vatbaar voor een beperkte XSS injectie.
Deze functionaliteit werd nu tijdelijk uitgeschakeld om de veiligheid voor 100% te garanderen.
Deze avond (ten laatste na het weekend) zal ik deze functionaliteit weer activeren, op een veilige manier.
Vermoedelijk gaat niemand hier merken wat er juist uitgeschakeld is, het is iets kleins en daarom dat het nu pas ontdekt werd.
Verder kan ik wel verzekeren dat er geen inbreuken werden vastgesteld, daar deze XSS injectie op server niveau reeds werd geblokkeerd.
Op een standaard webhosting, had men deze website kunnen hacken.
Moraal: controleer altijd goed de beveiligingsinstellingen van je webhoster. Willen ze deze niet vrijgeven, koop er dan ook geen hosting!