La vulnérabilité autorise un attaquant à réinitialiser le mot de passe Hotmail avec les valeurs de son choix. Des attaquants distants peuvent en effet éviter le processus de récupération pour redéfinir un nouveau mot de mot de passe
Explique Kunz après sa découverte. Pour changer le mot de passe de n’importe quelle adresse Live, il suffisait d’utiliser Tamper Data, une extension de Firefox qui analyse les requêtes HTTP et permet de les modifier. Microsoft assure qu’il a corrigé la faille, mais ne donne pas plus d’informations. Redmond n’indique pas non plus le nombre de personnes victimes de cette faille.
