Der Student Ariz Magerramli von der Aserbaidschanischen Staatlichen Wirtschaftsuniversität (UNEC) hat auf der offiziellen Website der NASA eine kritische Sicherheitslücke entdeckt.
Der Student der Fakultät für Digitale Ökonomie fand im Rahmen seiner Forschung eine CSRF-Sicherheitslücke (Cross-Site Request Forgery) in der Inspiro Theme-Plattform, die auf landsat.gsfc.nasa.gov verwendet wird.
Die Schwachstelle stellte eine ernste Bedrohung dar, da Angreifer potenziell ohne Authentifizierung die Kontrolle über die Seite übernehmen und Schadsoftware einschleusen konnten.
Magerramli handelte nach den Grundsätzen der verantwortungsvollen Offenlegung und informierte umgehend das NASA-Sicherheitsteam, das den Bericht offiziell bestätigte und sich bei dem aserbaidschanischen Studenten bedankte.
Aserbaidschanischer Student entdeckt kritische Sicherheitslücke auf NASA-Website
Date:
