xss-lücke auf webseiten des nrw-innenministeriums
über ein halbes jahr ist es jetzt her, dass ich eine cross-site-scripting-lücke auf der webseite des inneministeriums gefunden habe. die betreiber haben erst ziemlich freundlich reagiert und gemeint sie würden das an die zuständige firma weiterleiten. die sieht aber keinen grund “hier tätig zu werden”. (einen filter in die suchabfrage einzubauen dauert ca 2 minuten…). man kann also immer noch so lustige sachen machen.