eq-3.de liegt im passiven Kurzcheck bei 0/100 (Kritische Hinweise); zuerst prüfen: CVE-2016-0736: In Apache HTTP Server versions 2.4.0 to 2.4.23, mod_session_crypto was encrypting its data/cookie using the configured ciphers with possibly either CBC or ECB modes of operation (A, PHP-Version ist nicht mehr upstream unterstuetzt, Tracking und Consent zuerst prüfen.
Was dieser Report nicht ist: kein Rechtsgutachten, kein Penetrationstest, keine abschließende Freigabe.
Score0/100 · Kritische Hinweise Priorisierung, kein Gütesiegel.Gesehen46 Request(s), 2 Datenschutz-Domain(s), 1 Cookie(s) vor Einwilligung, 4 Formular(e), 4 fehlende Header.Manuell prüfen4 Review-Auslöser; Login, Checkout, Rechtskontext und Betreiberprozesse bleiben außerhalb des passiven Kurzchecks.VerlässlichkeitBelastbares Signal mit manuellen Prüfpunkten Der Report zeigt relevante Datenschutz-Signale; der Abgleich mit den Website-Flows bleibt Betreiberkontext.Belegbar4 technische Evidence-Punkte · 3 Claim-Grenzen · 57/57 Findings mit Detailbeleg.ZählweisenMetrik-Glossar öffnen · TechnikmodusScanzeit2026-06-25 18:46:14.718506+02DatenfrischeLive-LaufRegelstandaktueller RegelsatzTemplatepublic-report.v2Scan-IDccf37aa9-e8d2-45b7-8243-76d7b6f6f937
Top 1 · hoch · vulnerabilityCVE-2016-0736: In Apache HTTP Server versions 2.4.0 to 2.4.23, mod_session_crypto was encrypting its data/cookie using the configured ciphers with possibly either CBC or ECB modes of operation (A
Warum relevant: Cookies, Trackingkontakte und Consent-Zustände wirken direkt auf Datenschutzprüfung, Einwilligung und Dokumentation.
Top 3 · hoch · ConsentTracking und Consent zuerst prüfen
Warum relevant: Cookies, Trackingkontakte und Consent-Zustände wirken direkt auf Datenschutzprüfung, Einwilligung und Dokumentation.
Beleg: Consent ist teilweise erkennbar; einzelne Punkte bleiben Betreiberkontext.
Erste Maßnahme: Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren; Ablehnen, GPC und Akzeptieren getrennt erneut testen.
Owner
Marketing/IT/Datenschutz
Abnahme
Re-Scan zeigt keine nicht notwendigen Cookies oder Trackingkontakte vor Einwilligung; Ablehnen, Akzeptieren und GPC sind dokumentiert.
Warum Zahlen nebeneinander unterschiedlich wirken können
Diese Hinweise lösen typische Missverständnisse direkt im Report auf. Sie trennen gemessene Kontakte, Klassifikation und Browserzustand.
Glossar
Drittanbieter-Domains
5 externe Drittanbieter-Domain(s) bedeuten alle externen Kontakte; 2 datenschutzrelevante Drittanbieter-Domain(s) sind nur die von SaferPage als unmittelbar privacy-/trackingnah klassifizierten Kontakte.
Cookies
1 Cookie(s) vor Einwilligung beziehen sich auf Consent-Startzustand und Set-Cookie-/Runtime-Signale; das Cookie-Inventar kann zusätzlich 1 Browser-Cookie(s) aus dem Chromium-Zustand zeigen. Erkannte Set-Cookie-Header: 0.
HTML-Größe
38645 Bytes meint den Header-/Performance-Wert, sofern vorhanden. Ein gemessener Body kann separat gezählt werden: 38645 Bytes.
Statusklassen: „gemessen“ kommt aus Requests, Browserzustand oder Headern; „klassifiziert“ ist SaferPage-Einordnung; „manuell prüfen“ braucht Betreiberkontext.
Schaubilder
Score, Consent, Verlauf und Header auf einen Blick
Die Mini-Visualisierungen sind Zusammenfassungen der darunterliegenden Tabellen und Evidence-Abschnitte.
Diese Erklärung macht die Gesamtaussage lesbar: Score-Treiber, entlastende Signale, Gate-/Grenzsignale und manuelle Prüfpunkte bleiben getrennt. Der Score ist kein Verbot, kein Gütesiegel und keine Rechtsfreigabe. Score-Methodik öffnen
0/100 · Kritische Hinweise
0/100Gesamtscore als Priorisierung6Score-Treiber sichtbar5entlastende Signale3Gate-/Grenzsignale4manuelle PrüfauslöserSignal + BetreiberprüfungAussage-Verlässlichkeit
Score-TreiberAus dem gespeicherten Scan abgeleitete Prioritäten
1 Cookie(s) vor Einwilligung im gespeicherten Lauf.
2 datenschutzrelevante Drittanbieter-Domain(s) aus Browserkontakten.
4 Formular(e) auf 4 geprüften Seite(n) als Eingabepunkte.
4 wichtige Security-Header fehlen oder sind nicht belegt.
CVE-2016-0736: In Apache HTTP Server versions 2.4.0 to 2.4.23, mod_session_crypto was encrypting its data/cookie using the configured ciphers with possibly either CBC or ECB modes of operation (A: –
PHP-Version ist nicht mehr upstream unterstuetzt: –
Quelle
Scan-Evidence
Entlastende SignaleGegenüber dem Gesamtwert separat lesen
0 Tracking-Script(s) im gespeicherten Lauf.
Impressum-Link wurde im passiven Sample belegt.
Datenschutz-Hinweis wurde im passiven Sample belegt.
5 Security-Header sind vorhanden.
Performance-Basiswert liegt bei 100/100.
Quelle
Scan-Evidence
Gate-/GrenzsignaleWas die automatische Aussage begrenzt
Score unter 50: hoher Betreiber-Prüfbedarf, aber kein Verbot und kein Seriositätsurteil.
4 manuelle Review-Auslöser aus der Scope-Grenze.
4 nicht automatisch geprüfte Bereiche, etwa Login, Checkout, Vertrags- oder Rechtskontext.
Korrektur melden: Wenn Score-Treiber durch Consent-Wall, Paywall, veraltete Inhalte oder falsch erkannte Betreiberinformationen verzerrt sind, kann eine Korrektur mit Domain, Report-URL, Scan-ID und kurzer Begründung über Kontakt eingereicht werden.
Betreiberentscheidung
Welche Fakten und Linkziele gibt es für eq-3.de?
Der Abschnitt trennt technische Evidence von Betreiber-Background. Er enthält kein Rechtsurteil, keine Freigabe, kein pauschales Misstrauenslabel und keine eingebetteten Hintergrundinhalte.
normaler Passivlauf
0Score als Priorisierung, nicht als Rechtsfreigabe1Cookie(s) vor Einwilligung gesehen2datenschutzrelevante Drittanbieter-Domains4Formular(e) auf 4 Seite(n)jaImpressum-Link automatisch belegtjaDatenschutz-Hinweis automatisch belegt
Scan-Einordnung
Der Score zeigt erhöhten Prüfbedarf aus technischen Signalen; er ist ein Priorisierungssignal, kein Verbot.
Nicht behaupten: SaferPage bestätigt keine DSGVO-Konformität, keine Malwarefreiheit, keine rechtssichere Cookie-Einwilligung und keine abschließende Betreibertransparenz. Relevante Änderungen immer erneut scannen und fachlich freigeben.
Aussage-Ampel
Was dieser Report belegt, was zu prüfen ist und was nicht behauptet werden darf
Diese Einordnung schützt vor überzogenen Scanner-Schlüssen: technische Beobachtung, manuelle Betreiberprüfung und klare Claim-Grenzen bleiben getrennt.
Aussage-VerlässlichkeitBelastbares Signal mit manuellen Prüfpunkten · Signal + BetreiberprüfungFür die EinordnungDer Report zeigt relevante Datenschutz-Signale; der Abgleich mit den Website-Flows bleibt Betreiberkontext.BetreiberkontextNicht als Scan-Feststellung im Testresult ausgespielt; Detailprüfung ist verlinkt.
Verlässlichkeitsgrenze: Die sichtbare Evidence ist auswertbar, aber Formulare, Cookies, Drittanbieter, Google-Tags und Rechtsgrundlagen brauchen Betreiberkontext.
Datenschutz-Fokus: Der Report zeigt konkrete Datenschutz-, Consent-, Formular- und Transparenzsignale. Er ist kein Freigabesiegel und braucht bei Website-Änderungen einen neuen technischen Re-Scan.
Prüfumfang & Grenzen
Was SaferPage geprüft hat - und was nicht
Prüfumfang und Grenzen des passiven SaferPage-Kurzchecks: getestet, nicht getestet, manuell zu prüfen und erneut zu scannen.
normaler Passivlauf
4geprüfte Bereiche4nicht geprüfte Grenzen4manuelle Review-Auslöser4Re-Scan-AuslöserneinConsent-/Paywall-GrenzejaGoogle-Consent aus Evidenz
GeprüftAutomatische Evidence aus dem passiven Lauf
Claim-Grenze: Der Prüfumfang beschreibt den gespeicherten passiven Kurzcheck. Er ersetzt keine Rechtsberatung, keine Betreiberfreigabe und keinen Deep-Scan hinter Login, Paywall oder Interaktion.
Konsolidierungscheck
Sind typische Fehlalarme für Betreiber eingeordnet?
Diese Kontrolle prüft die Report-Darstellung gegen bekannte Schwachstellen: Formular-Widersprüche, Google-Consent-Fehlalarme, doppelte Maßnahmen, Consent-/Paywall-Grenzen und pauschale Drittleser-Warnungen.
ok
6/6Kontrollen bestanden0doppelte Scan-HinweisejaGoogle-Consent aus Evidenz erforderlich0Google-Fehlalarme in Scan-Hinweisen4Formulare aus Crawl-CoverageneinConsent-/Paywall-Grenze
Scan-Hinweise dedupliziertok · ok Gleiche Scan-Hinweise werden nicht doppelt in die Top-Liste geschoben. Grenze: Deduplizierung fasst gleich benannte Scan-Hinweise zusammen, ersetzt aber keine fachliche Priorisierung. Prüfkatalog öffnenGoogle Consent nur bei Google-Evidenzok · Google-Evidenz prüfen Google-Tags oder Google-Domains wurden gesehen; Consent-Mode-Einordnung anhand der konkreten Requests prüfen. Grenze: Ein später eingebauter Google-Tag braucht einen Re-Scan; diese Aussage gilt nur für die gespeicherte Scan-Evidenz. Hintergrundseite öffnenFormulare konsistent eingeordnetok · Crawl-Evidenz sichtbar Der Report zeigt 4 Formular(e) auf 4 geprüften Seite(n) statt pauschal keine Dateneingabe zu behaupten. Grenze: SaferPage sendet keine Formulare ab und bewertet Zweck, Pflichtfelder und Rechtsgrundlagen nicht abschließend. Hintergrundseite öffnenConsent-/Paywall-Grenze berücksichtigtok · normaler Passivlauf Keine Publisher-/PUR-/Consent-Wall als dominante Scan-Grenze erkannt. Grenze: Overlays, Logins, Geoblocking und Paywalls können sichtbare Nachweise verdecken und erfordern Betreiberprüfung. Methodik öffnenBetreiber-Wording gesichertok · Grenzen sichtbar Die Top-Liste bleibt bei Scan-Hinweisen und Linkzielen; sie wird nicht als Zertifikat, Rechtsfreigabe oder abschließendes Seriositätsurteil formuliert. Grenze: Der Kurzreport ist eine technische Orientierung und keine Rechtsberatung, kein Penetrationstest und kein Freigabesiegel. Einordnung öffnenAussage-Ampel exportiertok · maschinenlesbar JSON und Markdown enthalten belegte Signale, manuelle Prüfpunkte, Claim-Grenzen und Hintergrund-Links. Grenze: Der Export dokumentiert die automatische Einordnung, ersetzt aber keine manuelle Betreiber- oder Rechtsfreigabe. Aussage-Grenzen öffnen
Claim-Grenze: Die Qualitätskontrollen erklären Grenzen der automatisierten Priorisierung. Sie beweisen keine Rechtskonformität und ersetzen keine Betreiberfreigabe.
Zuletzt geprüfte Seiten
Welche Test-URLs wurden wirklich abgerufen?
Der Kurzreport zeigt hier die priorisierten Unterseiten aus dem letzten Crawl mit direktem Link zur geprüften Ziel-URL. Die Screenshot-Vorschau oben ist eine kleine 160x150-Evidence zum geprüften Seitenzustand; die Liste darunter macht sichtbar, ob Datenschutz-, Impressum-, Formular- oder andere wichtige Seiten im Test enthalten waren.
Dieser Bericht ist für die Browser-Funktion „Drucken“ beziehungsweise „Als PDF speichern“ optimiert. Rohdaten und auditfähige Nachweise bleiben zusätzlich über JSON, CSV, Excel-Tabellen und ein ZIP-Nachweispaket mit getrennten Cookie-, Drittanbieter-, Consent-, Request- und Aufgaben-Tabellen exportierbar.
Passive technische Orientierung, kein abschließendes Urteil
SaferPage bewertet sichtbare Website-Signale für eq-3.de. Der Score hilft beim Priorisieren, ersetzt aber keine Rechtsberatung, keine Zertifizierung, keinen Penetrationstest und keine Betreiberfreigabe.
Automatisch belegtDNS, HTTPS, HTTP, Header, sichtbares HTML, Cookies und Browserkontakte aus dem passiven Lauf.Scan-Grenzekeine besondere Gate-Grenze erkannt · Passiver Kurzcheck: keine Logins, keine Formularübermittlung, kein vollständiger Rechts- oder Sicherheitstest.Formular-EvidenceCrawl fand 4 Formular(e) auf 4 Seite(n).Google Consent ModeGoogle-Signale wurden gesehen; Consent-Mode- und Tag-Gating-Befunde mit den konkreten Request-/Tag-Nachweisen prüfen.Drittanbieter-Evidence46 Browser-Request(s), 2 datenschutzrelevante Drittanbieter-Domain(s).Nicht behauptenKeine Aussage wie DSGVO-zertifiziert, rechtssicher, malwarefrei garantiert oder abschließend unbedenklich.
Diese Konsolidierung zeigt sichtbare technische Beobachtungen getrennt von allgemeinem Betreiber-Background. Nicht belegte Kontexte werden nur als Hintergrund-Link angeboten.
46Browser-Requests im passiven Lauf2datenschutzrelevante Drittanbieter-Domains4Formulare aus Startseite und Crawl-CoveragejaGoogle-Consent-Prüfung erforderlichneinPublisher-/Consent-Gate-Kontextkeine besondere Gate-Grenze erkanntScan-Grenze
ScorePriorisierung Der Wert ist aus technischen Signalen berechnet und dient der Reihenfolge der sichtbaren Hinweise. Methodik öffnenFormulareCrawl-Evidenz vorhanden Der Check zeigt 4 Formular(e) auf 4 geprüften Seite(n). Hintergrundseite öffnenGoogle Consent ModeGoogle-Evidenz prüfen Google-Tags oder Google-Domains wurden gesehen; Consent Defaults und Tag-Gating anhand der konkreten Requests prüfen. Hintergrundseite öffnenConsent-/Paywall-Gateskeine besondere Gate-Grenze erkannt Im gespeicherten Kurzcheck wurde keine besondere Gate-Grenze hervorgehoben. Grenzen öffnenCookies vor Einwilligung1 Cookie(s) gesehen Der passive Browserlauf speicherte 1 Cookie(s) vor Einwilligung und 2 datenschutzrelevante Drittanbieter-Domain(s). Hintergrundseite öffnenViewport-Transparenz6 sichtbare Signal(e) Der erste Chromium-Viewport sah Datenschutz 1, Impressum 1, Kontakt 1 und Cookie/Consent 3 Link-/Steuerungssignal(e). Einordnung öffnenExterne Skript-Lieferkettenicht belegt Der passive Lauf hat keine externen Skriptquellen im Startseiten-Sample gespeichert. Hintergrundseite öffnenRobots & SitemapCrawl-Scope-Evidence vorhanden Der passive Coverage-Check hat robots.txt erfolgreich abgerufen, 1 Sitemap-Quelle(n) gelesen, 2 Sitemap-Kandidat(en) gesehen, 120 Sitemap-URL(s) und 30 interne Linkziele gespeichert. Crawl-Grenzen öffnenIndexierungs-SignaleRobots-Direktiven gesehen Der passive Abruf sah 1 Meta-Robots-Signal(e), 0 X-Robots-Tag-Wert(e) und 0 begrenzende Direktive(n): follow, index. Indexierungs-Grenzen öffnenKI-/Crawler-PolicyPolicy-Dateien gesehen Der passive Same-Origin-Check sah 1 von 5 festen Policy-Datei(en), 0 llms/AI/WARD-Datei(en) und 0 explizite KI-Bot-Regel(n) in robots.txt. robots.txt: generic_robots_policy; llms/AI/WARD: not_publicly_verified. KI-/Crawler-Grenzen öffnenAdTech-Transparenzdateiennicht belegt Der passive Same-Origin-Check sah 0 von 3 AdTech-Datei(en), 0 ads.txt-Zeile(n), 0 app-ads.txt-Zeile(n), DIRECT 0, RESELLER 0, Exchange-Domains 0 und 0 sellers.json-Seller. AdTech-Grenzen öffnenSecurity-/Trust-Policynicht belegt Der passive Same-Origin-Check sah 0 von 2 security.txt-Ziel(en), 0 Kontaktfeld(er), 0 strukturierte Feld(er), bevorzugter Well-known-Pfad: nein, Expires-Feld: nein. Security-/Trust-Grenzen öffnenAusgeblendeter Inhaltkein Schwerpunkt Der HTML-/CSS-Check hat keine aktuelle Hidden-Text-Probe gespeichert; daraus wird kein Hidden-Text-Befund abgeleitet. Einordnung öffnenBewertungs-/Review-Markupnicht belegt Der passive Lauf hat kein Bewertungs-/Review-Markup als Schwerpunkt gespeichert. Hintergrundseite öffnenSuchmaschinenansichtkeine klare Abweichung Normaler Abruf und Googlebot-Abruf wurden verglichen: Status 200 / 200, Textähnlichkeit 1. Hintergrundseite öffnenHreflang-/Sprachalternativennicht belegt Der passive Lauf hat keine Hreflang-Alternates als Schwerpunkt gespeichert. Hintergrundseite öffnenBetreibertransparenzLink-Evidenz vorhanden Der passive Lauf hat einen Impressum-Link als Evidence gespeichert. Hintergrundseite öffnen
Diese Reportseite bleibt bei belegten Scan-Fakten und festen Linkzielen, zeigt für Betreiber aber zusätzlich die erste Maßnahme, den wahrscheinlichen Owner und das Abnahmekriterium direkt im Report.
Übergangsmarker für Smoke-Tests: Link-only · Faktenbasierte Linkziele statt Fix-Anleitung · im Report erscheint nur das Linkziel.
3priorisierte Scan-Hinweise3hoch gewichtete Scan-HinweiseInlineMaßnahme, Owner und Abnahme sichtbarEvidenceBeleg und Claim-Grenze bleiben getrennt
Top 1 · hoch · vulnerabilityCVE-2016-0736: In Apache HTTP Server versions 2.4.0 to 2.4.23, mod_session_crypto was encrypting its data/cookie using the configured ciphers with possibly either CBC or ECB modes of operation (A
Warum relevant: Cookies, Trackingkontakte und Consent-Zustände wirken direkt auf Datenschutzprüfung, Einwilligung und Dokumentation.
Top 3 · hoch · ConsentTracking und Consent zuerst prüfen
Warum relevant: Cookies, Trackingkontakte und Consent-Zustände wirken direkt auf Datenschutzprüfung, Einwilligung und Dokumentation.
Beleg: Consent ist teilweise erkennbar; einzelne Punkte bleiben Betreiberkontext.
Erste Maßnahme: Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren; Ablehnen, GPC und Akzeptieren getrennt erneut testen.
Owner
Marketing/IT/Datenschutz
Abnahme
Re-Scan zeigt keine nicht notwendigen Cookies oder Trackingkontakte vor Einwilligung; Ablehnen, Akzeptieren und GPC sind dokumentiert.
Grenze: Die erste Maßnahme ist operative Orientierung aus Scan-Evidence. Rechtliche Freigabe, Vertragsprüfung und finale Betreiberentscheidung bleiben fachliche Abnahme.
Öffentliche Report-Zusammenfassung
Hoher Betreiber-Prüfbedarf
Der passive Kurzcheck zeigt mehrere deutliche technische, Datenschutz- oder Transparenzsignale. Das ist ein Betreiber-Prüfhinweis und kein abschließendes Urteil über die Website.
Auffällige SignaleCVE-2013-4352: The cache_invalidate function in modules/cache/cache_storage.c in the mod_cache module in the Apache HTTP Server 2.4.6, when a caching forward proxy is enabled, allows remote HTTPCVE-2013-5704: The mod_headers module in the Apache HTTP Server 2.2.22 allows remote attackers to bypass "RequestHeader unset" directives by placing a header in the trailer portion of data sent wCVE-2013-6438: The dav_xml_get_cdata function in main/util.c in the mod_dav module in the Apache HTTP Server before 2.4.8 does not properly remove whitespace characters from CDATA sections, whichCVE-2014-0098: The log_cookie function in mod_log_config.c in the mod_log_config module in the Apache HTTP Server before 2.4.8 allows remote attackers to cause a denial of service (segmentation f
Entlastende SignaleBetreiber und Datenschutz sind auffindbarDateneingabe hat KontextNutzbarkeit wirkt solideTechnisches Vertrauenssignal
Datenschutz & Trackingauffällig0 Tracking-Script(s), 1 Cookie(s) vor Einwilligung, 2 datenschutzrelevante Drittanbieter.DateneingabeprüfenCrawl fand 4 Formular(e) auf 4 geprüften Seite(n), u. a. /datenschutz.html, /impressum.html, /kontakt.html, /ueber-uns.html.BrowserkontaktekritischChromium sah 46 Request(s), 5 Drittanbieter-Domain(s), davon 2 datenschutzrelevant.DomainhistorieprüfenRDAP liefert kein klares Registrierungsdatum.Technische BasisunauffälligHTTPS, DNS, Zertifikat, HTTP-Status und wichtige Sicherheitsheader wurden passiv geprüft.NutzbarkeitunauffälligAntwortzeit, mobile Viewport-Basis und auffällige Browser-Verhaltensmuster wurden eingeordnet.
Prüfprofil Deutschland -> DACH: Allgemeine Website, Zielgruppe Gemischte Zielgruppe. 4 Schwerpunkt(e) für Betreiber priorisiert. Das Profil priorisiert technische Prüfpunkte für Betreiber; es ersetzt keine rechtliche Einzelfallprüfung.
Website-Typ: Allgemeine Website · Betreiber: Deutschland · Zielregion: DACH
Diese Testresult-Seite bleibt bei Scan-Fakten zur geprüften Website. Nachweise, Badge-Code, Benchmark, Monitoring, Arbeitspfade und Hintergrundseiten öffnen auf eigenen Seiten; im Testresult stehen nur feste Links, keine Hintergrundinhalte.
Noch kein Vergleich Noch kein früherer gespeicherter Scan für diese Domain vorhanden.
1Tests insgesamt0frühere Tests1sichtbar im VerlaufneinÄnderungsvergleich
Scan-Verlauf
Aktuell · 2026-06-25 18:46Score 0 · 57 Hinweis(e)
Betreiber-Risiko
Priorisierte Scan-Hinweise aus dem gespeicherten Report
Hoher Betreiber-Handlungsbedarf Abgeleitet aus dem Datenschutz-Webseiten-Report: Datenschutz, TDDDG/ePrivacy, BSI-Sicherheit, Google-Qualität und Nutzbarkeit werden nach passiven Befunden priorisiert.
CookiebotBrowserdataLayerBrowserGoogle Tag DataBrowserTCF TC-StringneinTCF Purposes0TCF Vendors0Cookiebot AntwortneinAkzeptieren0Ablehnen1Einstellungen2Ablehnen/Akzeptieren0Nur notwendige CookiesBannerReject-TestgeklicktNeue Cookies nach Ablehnen1Tracking-Storage nach Ablehnen0Neue Tracking-Kontakte0Accept-Testnicht ausgeführtNeue Requests nach Akzeptieren0Neue Cookies nach Akzeptieren0Neue Tracking-Kontakte nach Akzeptieren0GPC-SignalaktivGPC Datenschutz-Domains1GPC Drittanbieter-Cookies1GPC Storage-Hinweise0
Empfänger- und Auftragsverarbeiter-Signale aus dem Scan
5 Empfänger-/Anbieter-Eintrag/Einträge aus Browserkontakten und Cookie-Inventar, 2 datenschutzrelevant, 5 mit AVV-/Rollenprüfung. Score: 42 · hoher Prüfbedarf: 2 · AVV/Rolle prüfen: 5 Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.
Google Analyticssensibler Query-Schlüssel im Drittanbieter-Request oder Referrer · region1.google-analytics.com · Query: v, tid, gtmconsent.cookiebot.comSeiten-URL oder URL-Wert in Drittanbieter-Requestparametern · Query: renew, referer, dntGoogle AnalyticsSeiten-URL oder URL-Wert in Drittanbieter-Requestparametern · region1.google-analytics.com · Query: v, tid, gtmconsent.cookiebot.comSeiten-URL oder URL-Wert in Drittanbieter-Requestparametern · Query: action, nocache, cbid
Tracking-Pixel & Beacons
Sendet die Seite unsichtbare Pixel, Link-Pings oder Beacon-Telemetrie?
Erreichbarkeit des Impressums1 Klick · direkt · via https://www.eq-3.de/start.htmlBetreibername oder Anbietergefunden · eQ-3 AG / Haltung der eQ-3 AGladungsfähige Anschriftgefunden · Maiburger Straße 29 26789 Leer www.eq / Julianenburger Str. 19 26603 Aurichschneller elektronischer Kontaktgefunden · datenschutz@eq-3.deVertretungsberechtigte / Inhabergefunden · Vorstand / verantwortlich, auf die direkt oder indirekt per Link verwiesen wirdRegisterangabengefunden · Amtsgericht Aurich HRB 200335USt-IdNr. / Wirtschafts-IDnicht sicher erkannt§ 18 Abs. 2 MStV / Inhaltsverantwortungnicht sicher erkanntAufsichtsbehörde / Kammernicht sicher erkanntBerufsrechtliche Angabengefunden · Rechtsanwalt Heiko JanssenKontaktweg für rechtswidrige Inhalte / DSAnicht sicher erkannt
Datenschutzerklärung
Verantwortlicher / AnbietergefundenKontakt / DatenschutzkontaktgefundenZwecke der VerarbeitunggefundenRechtsgrundlagengefundenBetroffenenrechtegefundenSpeicherfrist / LöschunggefundenEmpfänger / AuftragsverarbeitergefundenCookies / TrackinggefundenWiderruf / Opt-outgefundenBeschwerde bei AufsichtsbehördegefundenDrittlandtransfergefundenStand / Aktualitätsdatumfehlt
Anbieter-Abgleich
Google Tag ManagerTracking-ID · fehlt in DatenschutzerklärungGoogle AnalyticsAnalytics · in Datenschutzerklärung erwähnt
Google Consent Mode
Sind Google-Tags vor Einwilligung begrenzt?
Google-Consent-Mode-Signale wurden aus GTM/Analytics/Ads-Tags, passenden Browserkontakten und Tracking-IDs abgeleitet; reine Google-Service-Kontakte werden separat gezählt. Score: 58
Consent-Mode-Implementierung 50/100; 4/6 Schritt(e) bereit, 2 offen. Google-Tags erkannt. Das Testresult zeigt nur Scan-Status, Zähler und den Link zur Detailseite. Consent-Anleitung, Code und Umsetzungsschritte werden hier nicht gerendert.
50Scan-ScoreoffenStatus aus Scan-Einordnung2offene Consent-Signale
Hält die Seite Tracking bis zur Einwilligung zurück?
Consent ist teilweise erkennbar; einzelne Punkte bleiben Betreiberkontext. Score: 60 · Cookies vor Einwilligung: 1 · Tracking-Cookies: 0 · Browser-Ablehnen: 1 · Ablehnen/Akzeptieren: 0 · Reject geklickt: ja · neue Cookies nach Ablehnen: 1 · Accept geklickt: nein · neue Cookies nach Akzeptieren: 0 · neue Tracking-Kontakte nach Akzeptieren: 0 · TCF-String: nein · TCF Purposes: 0 · TCF Vendors: 0 · GPC Datenschutz-Domains: 1 · GPC Drittanbieter-Cookies: 1 · Storage-Hinweise: 0 · CMP: ja · datenschutzrelevante Drittanbieter: 0
Prüfpunkte
Cookie-/Consent-Hinweis sichtbarokAblehnen gleichwertig erreichbarokEinstellungen oder Auswahl vorhandenokAblehnen im sichtbaren BannerokEinstellungen im sichtbaren BannerokAblehnen nicht deutlich schwächer dargestelltokAblehnen technisch klickbarokKeine neuen Cookies nach AblehnenprüfenKein Tracking-Storage nach AblehnenokKeine neuen Tracking-Kontakte nach Ablehnenok
Consent-Linkziel
Hintergrundseite öffnen1 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), 0 datenschutzrelevante Drittanbieter.
Blockierplan-Link
Hintergrundseite öffnen0 Browser-Request(s), 1 Cookie(s) vor Einwilligung, 0 datenschutzrelevante Drittanbieter.
Banner-UX
Wirkt das Consent-Banner fair und gleichwertig bedienbar?
Consent-Banner-UX: 2 auffällige Prüfpunkt(e), davon 1 hoch. Muster: Ablehnen technisch nicht wirksam. Score: 74 · Akzeptieren: 0 · Ablehnen: 1 · Einstellungen: 2 · Dark-Pattern-Hinweise: 1 Automatisch aus sichtbaren Banner-Controls und Browser-Interaktionen abgeleitet; visuelle Details und Rechtmäßigkeit fachlich prüfen.
Consent-Visual-Salienz
Welche Consent-Controls waren im ersten Viewport sichtbar? Status: measured_dom_viewport_signal · Akzeptieren: 0 · Ablehnen: 1 · Einstellungen: 2 · sichtbare Controls: 28 · Ablehnen/Akzeptieren: nicht messbar Consent-Visual-Salienz ist ein DOM-/Viewport-Signal aus dem ersten Browserlauf. Sie ist keine Rechtsbewertung, kein Dark-Pattern-Endurteil und kein Nachweis für spätere Consent-Zustände, Scrollbereiche, Loginbereiche oder manuelle Betreiberkontexte.
Ablehnen auf erster Ebene sichtbarok · niedrig · Sichtbare Controls: Akzeptieren 0, Ablehnen 1, Einstellungen 2.Einstellungen sichtbar erreichbarok · niedrig · Einstellungs-/Auswahl-Controls im Banner: 2.Ablehnen und Akzeptieren wirken gleichwertigok · niedrig · Größenverhältnis Ablehnen/Akzeptieren: nicht messbar. Accept-Fläche 0, Reject-Fläche 14535.Ablehnen technisch klickbarok · niedrig · Reject-Test: geklickt. Text: Nur notwendige CookiesAblehnen stoppt neue Tracking-Signaleauffällig · hoch · Nach Ablehnen: 1 neue Cookie(s), 0 Tracking-Storage-Hinweis(e), 0 neue Datenschutz-Domain(s).Akzeptieren-Wirkung nachvollziehbarok · niedrig · Accept-Test: nicht verfügbar; neue Cookies 0, neue Datenschutz-Domains 0.GPC-Aufruf ohne neue Tracking-Hinweiseauffällig · mittel · GPC: Datenschutz-Domains 1, Drittanbieter-Cookies 1, Storage-Hinweise 0.Keine Tracking-Cookies vor Einwilligungok · niedrig · 0 Tracking-Cookie(s) im Erstaufruf.
Gemessene Control-Proben
Ablehnen: Nur notwendige Cookies285x51 · Fläche 14535 · Position top 1192 / left 77 · Tag button · Schriftgewicht 600Einstellungen: Details300x55 · Fläche 16500 · Position top 851 / left 362 · Tag a · Schriftgewicht 600Einstellungen: Einstellungen285x51 · Fläche 14535 · Position top 1192 / left 370 · Tag button · Schriftgewicht 600
TCF-Decoder
Welche IAB-TCF-Zwecke wirken im Erstaufruf erlaubt?
Keine auswertbaren IAB-TCF-Signale im Browserzustand erkannt.
Quellenmatrix
Welche offiziellen Quellen stützen die Einordnung?
Quellen und Betreiber-Background sind ausgelagert. Diese Testresult-Seite zeigt dazu nur Zähler und Linkziel; Quellenkommentare sind kein Befund zur geprüften Website.
Quellen: 10 · offizielle Links: 6
Referenzen
Methodik und Quellen öffnen10 Referenzzeile(n) ausgelagert; Quellenkommentare sind kein Befund zur geprüften Website.
DSGVO & TDDDG
Welche Signale mit Rechtsgrundlagen-Bezug wurden gezählt?
Der passive Scan stellt keine Rechtsgrundlage fest. Er zählt nur beobachtete Cookie-, Storage-, Drittanbieter-, Formular- und Consent-Signale. Die fachliche Rechtsgrundlagenprüfung bleibt Betreiberkontext und ist als Guide ausgelagert.
Disclosure-Signale aus dem Scan. Der Testresult-Report zeigt hier nur Zähler, beobachtete Signale und Links; redaktionelle Inhalte und Betreiber-Background stehen auf separaten Seiten.
__cf_bmUnklar · Drittanbieter · fonts.net · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: fonts.net · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.
Cookie-Disclosure
Welche Cookie-Signale wurden gesehen?
Cookie-Erklärung mit 1 Eintrag/Einträgen aus Cookies und Web Storage: 0 einwilligungspflichtig, 1 unklassifiziert. Score: 94 · einwilligungspflichtig: 0 · vor Consent: 0 · unklassifiziert: 1 Automatisch aus SaferPage-Cookie- und Web-Storage-Signalen abgeleitet; Kategorien und Zwecke vor Veröffentlichung fachlich prüfen.
Unklassifiziert1 Eintrag/Einträge · Zweck oder Erforderlichkeit aus dem technischen Scan nicht sicher bestimmbar.__cf_bmUnklassifiziert · unklar, prüfen · Anbieter fonts.net · Laufzeit kurz (0 Tage) · vor Consent gesehen
Barrierefreiheit & Usability
Sind Basis-Signale für Screenreader und Tastatur erkennbar?
19 Bild(er), 1 Formularfeld(er), 1 Button(s) im passiven HTML-Sample auf Basis-Barrierefreiheit geprüft. Score: 68 2 WCAG-/EAA-Prüfpunkt(e) auffällig, davon 1 mit hoher Auswirkung. Automatisch aus HTML-Signalen abgeleitet; ersetzt keine vollständige manuelle WCAG-/BITV-Prüfung.
Nachweis
Bilder ohne alt16Felder ohne Label0Buttons ohne Namen1HTML langjaH11Viewportja
WCAG/EAA-Prüfpunkte
Alternativtexte für BilderWCAG 1.1.1 Non-text Content · prüfen · Impact mittel · 16 von 19 Bild(er) ohne alt-Text im HTML-Sample.Formularfelder beschriftenWCAG 1.3.1 Info and Relationships / 3.3.2 Labels or Instructions · ok · Impact niedrig · 0 von 1 Formularfeld(er) ohne erkennbare Beschriftung.Buttons mit Namen versehenWCAG 4.1.2 Name, Role, Value · prüfen · Impact hoch · 1 von 1 Button(s) ohne erkennbaren Namen.Seitensprache auszeichnenWCAG 3.1.1 Language of Page · ok · Impact niedrig · HTML-lang-Attribut gefunden.ÜberschriftenstrukturWCAG 1.3.1 Info and Relationships / 2.4.6 Headings and Labels · ok · Impact niedrig · 1 H1 und 16 Überschrift(en) im HTML-Sample.Mobile Viewport-BasisWCAG 1.4.10 Reflow · ok · Impact niedrig · Viewport-Meta-Tag gefunden.
BFSG/WCAG
Welche Erklärungs-Signale liegen vor?
Barrierefreiheits-Signale aus dem Scan. Status: Nicht vollständig konform im automatischen Basischeck Erklärungstexte und allgemeine Umsetzungshinweise sind ausgelagert.
Hintergrundseite öffnen2 bekannte Issue-Signal(e) aus dem Scan.Alternativtexte für BilderWCAG 1.1.1 Non-text Content · Impact mittel · 16 von 19 Bild(er) ohne alt-Text im HTML-Sample.Buttons mit Namen versehenWCAG 4.1.2 Name, Role, Value · Impact hoch · 1 von 1 Button(s) ohne erkennbaren Namen.
DSGVO, Cookies & Tracking
Welche Datenschutz-Signale fallen auf?
Consent-Hinweis: nein · Datenschutz-Hinweis: ja · Cookies: 0
Tracking
Keine bekannten Tracking-Scripts erkannt.
Cookies
Keine Set-Cookie-Header erkannt.
Seiteninhalt & Keywords
Worum geht es auf der Seite?
Startseite - eQ-3 In über 30 Jahren hat sich die ELV-/ eQ-3-Gruppe von einem Technologie-Pionier zu einem der europäischen Marktführer im Bereich Home Control entwickelt | Alles für Ihr smartes Zuhause
HSTSok · max-age=15768000Content-Security-Policyfehlt · Schrittweise CSP mit default-src 'self' und expliziten Drittanbietern einführen.X-Frame-Optionsok · SAMEORIGINX-Content-Type-Optionsok · nosniffReferrer-Policyok · no-referrer-when-downgrade, strict-origin-when-cross-originPermissions-Policyok · interest-cohort=()Cross-Origin-Opener-Policyfehlt · same-origin oder same-origin-allow-popups nach FunktionsprüfungCross-Origin-Resource-Policyfehlt · same-origin oder same-site nach RessourcenprüfungCross-Origin-Embedder-Policyfehlt · require-corp nur nach Prüfung aller eingebetteten Drittressourcen
Keine klaren SEO-, Verhaltens- oder Cloaking-Auffälligkeiten erkannt.
Alle Hinweise
CVE-2013-4352: The cache_invalidate function in modules/cache/cache_storage.c in the mod_cache module in the Apache HTTP Server 2.4.6, when a caching forward proxy is enabled, allows remote HTTPWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2013-5704: The mod_headers module in the Apache HTTP Server 2.2.22 allows remote attackers to bypass "RequestHeader unset" directives by placing a header in the trailer portion of data sent wWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2013-6438: The dav_xml_get_cdata function in main/util.c in the mod_dav module in the Apache HTTP Server before 2.4.8 does not properly remove whitespace characters from CDATA sections, whichWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2014-0098: The log_cookie function in mod_log_config.c in the mod_log_config module in the Apache HTTP Server before 2.4.8 allows remote attackers to cause a denial of service (segmentation fWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2014-0117: The mod_proxy module in the Apache HTTP Server 2.4.x before 2.4.10, when a reverse proxy is enabled, allows remote attackers to cause a denial of service (child-process crash) viaWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2014-0118: The deflate_in_filter function in mod_deflate.c in the mod_deflate module in the Apache HTTP Server before 2.4.10, when request body decompression is enabled, allows remote attackeWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2014-0226: Race condition in the mod_status module in the Apache HTTP Server before 2.4.10 allows remote attackers to cause a denial of service (heap-based buffer overflow), or possibly obtaiWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2014-0231: The mod_cgid module in the Apache HTTP Server before 2.4.10 does not have a timeout mechanism, which allows remote attackers to cause a denial of service (process hang) via a requeWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2014-3523: Memory leak in the winnt_accept function in server/mpm/winnt/child.c in the WinNT MPM in the Apache HTTP Server 2.4.x before 2.4.10 on Windows, when the default AcceptFilter is enaWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2014-3581: The cache_merge_headers_out function in modules/cache/cache_util.c in the mod_cache module in the Apache HTTP Server before 2.4.11 allows remote attackers to cause a denial of servWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2014-8109: mod_lua.c in the mod_lua module in the Apache HTTP Server 2.3.x and 2.4.x through 2.4.10 does not support an httpd configuration in which the same Lua authorization provider is useWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2015-0228: The lua_websocket_read function in lua_request.c in the mod_lua module in the Apache HTTP Server through 2.4.12 allows remote attackers to cause a denial of service (child-processWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2015-3183: The chunked transfer coding implementation in the Apache HTTP Server before 2.4.14 does not properly parse chunk headers, which allows remote attackers to conduct HTTP request smugWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2015-3185: The ap_some_auth_required function in server/request.c in the Apache HTTP Server 2.4.x before 2.4.14 does not consider that a Require directive may be associated with an authorizatWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2016-0736: In Apache HTTP Server versions 2.4.0 to 2.4.23, mod_session_crypto was encrypting its data/cookie using the configured ciphers with possibly either CBC or ECB modes of operation (AWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2016-2161: In Apache HTTP Server versions 2.4.0 to 2.4.23, malicious input to mod_auth_digest can cause the server to crash, and each instance continues to crash even for subsequently valid rWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2016-5387: The Apache HTTP Server through 2.4.23 follows RFC 3875 section 4.1.18 and therefore does not protect applications from the presence of untrusted client data in the HTTP_PROXY envirWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2016-8743: Apache HTTP Server, in all releases prior to 2.2.32 and 2.4.25, was liberal in the whitespace accepted from requests and sent in response lines and headersWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2017-3167: In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, use of the ap_get_basic_auth_pw() by third-party modules outside of the authentication phase may lead to authenticationWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2017-7679: In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, mod_mime can read one byte past the end of a buffer when sending a malicious Content-Type response header.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2017-9788: In Apache httpd before 2.2.34 and 2.4.x before 2.4.27, the value placeholder in [Proxy-]Authorization headers of type 'Digest' was not initialized or reset before or between succesWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2017-9798: Apache httpd allows remote attackers to read secret data from process memory if the Limit directive can be set in a user's .htaccess file, or if httpd.conf has certain misconfiguraWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2026-24072: An escalation of privilege bug in various modules in Apache HTTP 2.4.66 and earlier allows local .htaccess authors to read files with the privileges of the httpd userWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2026-29169: A NULL pointer dereference in mod_dav_lock in Apache HTTP Server 2.4.66 and earlier may allow an attacker to crash the server with a malicious request.mod_dav_lock is not used inteWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2026-33006: A timing attack against mod_auth_digest in Apache HTTP Server 2.4.66 allows a bypass of Digest authentication by a remote attackerWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenCVE-2026-33007: A NULL pointer dereference in the mod_authn_socache in Apache HTTP Server 2.4.66 and earlier allows an unauthenticated remote user to crash a child process in a caching forward proWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Betroffene erkannte Version: Apache 2.4.6
Technologie-Erkennung: Apache 2.4.6
Technologie-Beleg: Server-Header: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips mod_fcgid/2.3.9
Hintergrundseite öffnenKorrektur meldenPHP-Version ist nicht mehr upstream unterstuetztWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (66)
Betroffene erkannte Version: PHP 7.4.33
Technologie-Erkennung: PHP 7.4.33
Technologie-Beleg: X-Powered-By: PHP/7.4.33
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenMöglicherweise nicht notwendige Cookies vor EinwilligungWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
Hintergrundseite öffnenKorrektur meldenSeiten-URL wird in Drittanbieter-Requests übertragenWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (2)
region1.google-analytics.com
consent.cookiebot.com
Hintergrundseite öffnenKorrektur meldenDateneingabe und datenschutzrelevante Drittanbieter im selben BrowseraufrufWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
Tracking-Signale auf einer Seite mit Dateneingabe/Formular erkannt
Hintergrundseite öffnenBeacon-/Keepalive-Telemetrie erkanntWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
Beacon-/Keepalive-Telemetrie im Browser-Lauf erkannt
Hintergrundseite öffnenKorrektur meldenErkannte Anbieter fehlen in der DatenschutzerklärungWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (5)
Erkannte Anbieter sind nicht alle in der Datenschutzerklärung erwähnt
Inhaltsprüfung Datenschutzerklärung: 13 von 14 zentralen Datenschutz-Bausteinen erkannt.
Hintergrundseite öffnenKorrektur meldenStand der Datenschutzerklärung nicht klar erkennbarWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (4)
Inhaltsprüfung Datenschutzerklärung: 13 von 14 zentralen Datenschutz-Bausteinen erkannt.
Der öffentliche Lesefluss zeigt keine lange JSON-Rohdatenfläche mehr. Vollständige Fakten, Tabellen, Hashes und Nachweispakete bleiben als Exporte abrufbar.
Public Summary vs. Technikmodus: Die Seite priorisiert Betreiberentscheidung und Top-Befunde. Detailtiefe mit Recon-Wert wird in Export- und Nachweisflächen gebündelt.