OVH Community, your new community space.

Fallo de privacidad en el sistema de renovaciones


Shuugo
08/07/2010, 11:35
Tal y como indica el titulo basta con saber el nombre de la máquina o el dominio para poder ver información que no deberia mostrarse a personal no autorizado.

Basta con ir a :
https://www.ovh.es/cgi-bin/order/renew.cgi
E introducir el dominio o nombre de maquina (eg blah.es o nsxxxxxxx.ovh.net)

Datos que se pueden obtener:
- Servicios contratados relacionados con la máquina o dominio (alojamiento, Servicio Profesional, Bloques de IPs)
- Precio del servicio
- Si el usuario propietario dispone de suficientes puntos de fidelidad para pagar la transacción por puntos.
- El país de facturacion (eg si no es España y es OVH Francia, Alemania... etc)
- Si hay algún pedido ya en curso.

Deberia requerirse SIEMPRE el usuario y contraseña para poder acceder a este tipo de datos.