Eduskunnan web-sivuilta löytynyt aukko sai pilailijat liikkeelle. Aukko mahdollisti sivun otsikon korvaamisen omalla tekstillä, ja tuloksena oli mm. listoja Mac- ja PC-tietokoneita vastustavista kansanedustajista.
Aukko perustui siihen, että sivun osoitteeseen saattoi lisätä otsikko-parametrin. Palvelin palautti tällöin sivun, jonka otsikko on korvattu parametrin arvolla. Ei ole varmaa, oliko kyseessä tarkoituksella luotu toiminto, vai korvasiko parametrin arvo vahingossa sovelluksen sisäisen muuttujan.
Tiistai-iltapäivään mennessä aukko oli jo pintapuolisesti korjattu kommentoimalla dynaamisesti luodut otsikot pois. Vanhat otsikot kummittelivat kuitenkin sivujen lähdekoodissa. Eduskunnan tietohallintopäällikkö Juha Suomalaisen mukaan aukko ei mahdollistanut vihamielisen koodin lisäämistä sivuille.
Powered by Drupal | Tietoa Assemblixin taustoista ja tekijöistä »
Kirjoita uusi kommentti