19
Beim Browser-Refresh fremder Username angezeigt?
(feddit.de)
Die Standard-Community von feddit.de
In dieser Community geht es ausschließlich um alles rund um die Instanz!
Hast du Fragen? !fragfeddit@feddit.de
matrix chat: !feddit:tilde.fun
Sowas ist (fast) immer ein Caching-Problem, also der Server versucht Inhalte die schonmal vorher angefordert wurden, erneut ohne neues generieren auszuliefern, aus Performance -Gründen.
Also ich würd's nicht sofort als schweres Sicherheitsloch in Lemmy sehen, sondern als schlecht konfigurierte Instanz. Du hättest keine Aktion als der angezeigte User durchführen können. Aber es kann natürlich passieren, dass man vertrauliche Daten, z.B. die Email-Addresse sieht.