Über die Schwachstellen hätten Angreifer Anmeldedaten abgreifen oder Mails einsehen können. Das Portal SchülerVZ war ebenfalls betroffen.
Lesen Sie den vollständigen Artikel unter:
https://www.heise.de/security/meldung/StudiVZ-und-1-1-beseitigen-Cross-Site-Scripting-Schwachstellen-Update-182563.html