reifentiefpreis24.de liegt im passiven Kurzcheck bei 0/100 (Kritische Hinweise); zuerst prüfen: Browser-Nachweis, Datenschutz, Cookies & Consent, Referrer & URL-Leaks.
Was dieser Report nicht ist: kein Rechtsgutachten, kein Penetrationstest, keine abschließende Freigabe.
Warum Zahlen nebeneinander unterschiedlich wirken können
Diese Hinweise lösen typische Missverständnisse direkt im Report auf. Sie trennen gemessene Kontakte, Klassifikation und Browserzustand.
Glossar
Drittanbieter-Domains
12 externe Drittanbieter-Domain(s) bedeuten alle externen Kontakte; 4 datenschutzrelevante Drittanbieter-Domain(s) sind nur die von SaferPage als unmittelbar privacy-/trackingnah klassifizierten Kontakte.
Cookies
5 Cookie(s) vor Einwilligung beziehen sich auf Consent-Startzustand und Set-Cookie-/Runtime-Signale; das Cookie-Inventar kann zusätzlich 5 Browser-Cookie(s) aus dem Chromium-Zustand zeigen. Erkannte Set-Cookie-Header: 0.
HTML-Größe
0 Bytes meint den Header-/Performance-Wert, sofern vorhanden. Ein gemessener Body kann separat gezählt werden: 147764 Bytes.
Statusklassen: „gemessen“ kommt aus Requests, Browserzustand oder Headern; „klassifiziert“ ist SaferPage-Einordnung; „manuell prüfen“ braucht Betreiberkontext.
Schaubilder
Score, Consent, Verlauf und Header auf einen Blick
Die Mini-Visualisierungen sind Zusammenfassungen der darunterliegenden Tabellen und Evidence-Abschnitte.
Diese Erklärung macht die Gesamtaussage lesbar: Score-Treiber, entlastende Signale, Gate-/Grenzsignale und manuelle Prüfpunkte bleiben getrennt. Der Score ist kein Verbot, kein Gütesiegel und keine Rechtsfreigabe. Score-Methodik öffnen
0/100 · Kritische Hinweise
0/100Gesamtscore als Priorisierung7Score-Treiber sichtbar3entlastende Signale3Gate-/Grenzsignale4manuelle PrüfauslöserSignal + BetreiberprüfungAussage-Verlässlichkeit
Score-TreiberAus dem gespeicherten Scan abgeleitete Prioritäten
5 Cookie(s) vor Einwilligung im gespeicherten Lauf.
4 datenschutzrelevante Drittanbieter-Domain(s) aus Browserkontakten.
1 Tracking-Script(s) im gespeicherten HTML-/Browser-Sample.
5 Formular(e) auf 4 geprüften Seite(n) als Eingabepunkte.
9 wichtige Security-Header fehlen oder sind nicht belegt.
Korrektur melden: Wenn Score-Treiber durch Consent-Wall, Paywall, veraltete Inhalte oder falsch erkannte Betreiberinformationen verzerrt sind, kann eine Korrektur mit Domain, Report-URL, Scan-ID und kurzer Begründung über Kontakt eingereicht werden.
Betreiberentscheidung
Welche Fakten und Linkziele gibt es für reifentiefpreis24.de?
Der Abschnitt trennt technische Evidence von Betreiber-Background. Er enthält kein Rechtsurteil, keine Freigabe, kein pauschales Misstrauenslabel und keine eingebetteten Hintergrundinhalte.
normaler Passivlauf
0Score als Priorisierung, nicht als Rechtsfreigabe5Cookie(s) vor Einwilligung gesehen4datenschutzrelevante Drittanbieter-Domains5Formular(e) auf 4 Seite(n)jaImpressum-Link automatisch belegtjaDatenschutz-Hinweis automatisch belegt
Scan-Einordnung
Der Score zeigt erhöhten Prüfbedarf aus technischen Signalen; er ist ein Priorisierungssignal, kein Verbot.
Nicht behaupten: SaferPage bestätigt keine DSGVO-Konformität, keine Malwarefreiheit, keine rechtssichere Cookie-Einwilligung und keine abschließende Betreibertransparenz. Relevante Änderungen immer erneut scannen und fachlich freigeben.
Aussage-Ampel
Was dieser Report belegt, was zu prüfen ist und was nicht behauptet werden darf
Diese Einordnung schützt vor überzogenen Scanner-Schlüssen: technische Beobachtung, manuelle Betreiberprüfung und klare Claim-Grenzen bleiben getrennt.
Aussage-VerlässlichkeitBelastbares Signal mit manuellen Prüfpunkten · Signal + BetreiberprüfungFür die EinordnungDer Report zeigt relevante Datenschutz-Signale; der Abgleich mit den Website-Flows bleibt Betreiberkontext.BetreiberkontextNicht als Scan-Feststellung im Testresult ausgespielt; Detailprüfung ist verlinkt.
Verlässlichkeitsgrenze: Die sichtbare Evidence ist auswertbar, aber Formulare, Cookies, Drittanbieter, Google-Tags und Rechtsgrundlagen brauchen Betreiberkontext.
Datenschutz-Fokus: Der Report zeigt konkrete Datenschutz-, Consent-, Formular- und Transparenzsignale. Er ist kein Freigabesiegel und braucht bei Website-Änderungen einen neuen technischen Re-Scan.
Prüfumfang & Grenzen
Was SaferPage geprüft hat - und was nicht
Prüfumfang und Grenzen des passiven SaferPage-Kurzchecks: getestet, nicht getestet, manuell zu prüfen und erneut zu scannen.
normaler Passivlauf
4geprüfte Bereiche4nicht geprüfte Grenzen4manuelle Review-Auslöser4Re-Scan-AuslöserneinConsent-/Paywall-GrenzejaGoogle-Consent aus Evidenz
GeprüftAutomatische Evidence aus dem passiven Lauf
Claim-Grenze: Der Prüfumfang beschreibt den gespeicherten passiven Kurzcheck. Er ersetzt keine Rechtsberatung, keine Betreiberfreigabe und keinen Deep-Scan hinter Login, Paywall oder Interaktion.
Konsolidierungscheck
Sind typische Fehlalarme für Betreiber eingeordnet?
Diese Kontrolle prüft die Report-Darstellung gegen bekannte Schwachstellen: Formular-Widersprüche, Google-Consent-Fehlalarme, doppelte Maßnahmen, Consent-/Paywall-Grenzen und pauschale Drittleser-Warnungen.
ok
6/6Kontrollen bestanden0doppelte Scan-HinweisejaGoogle-Consent aus Evidenz erforderlich0Google-Fehlalarme in Scan-Hinweisen5Formulare aus Crawl-CoverageneinConsent-/Paywall-Grenze
Scan-Hinweise dedupliziertok · ok Gleiche Scan-Hinweise werden nicht doppelt in die Top-Liste geschoben. Grenze: Deduplizierung fasst gleich benannte Scan-Hinweise zusammen, ersetzt aber keine fachliche Priorisierung. Prüfkatalog öffnenGoogle Consent nur bei Google-Evidenzok · Google-Evidenz prüfen Google-Tags oder Google-Domains wurden gesehen; Consent-Mode-Einordnung anhand der konkreten Requests prüfen. Grenze: Ein später eingebauter Google-Tag braucht einen Re-Scan; diese Aussage gilt nur für die gespeicherte Scan-Evidenz. Hintergrundseite öffnenFormulare konsistent eingeordnetok · Crawl-Evidenz sichtbar Der Report zeigt 5 Formular(e) auf 4 geprüften Seite(n) statt pauschal keine Dateneingabe zu behaupten. Grenze: SaferPage sendet keine Formulare ab und bewertet Zweck, Pflichtfelder und Rechtsgrundlagen nicht abschließend. Hintergrundseite öffnenConsent-/Paywall-Grenze berücksichtigtok · normaler Passivlauf Keine Publisher-/PUR-/Consent-Wall als dominante Scan-Grenze erkannt. Grenze: Overlays, Logins, Geoblocking und Paywalls können sichtbare Nachweise verdecken und erfordern Betreiberprüfung. Methodik öffnenBetreiber-Wording gesichertok · Grenzen sichtbar Die Top-Liste bleibt bei Scan-Hinweisen und Linkzielen; sie wird nicht als Zertifikat, Rechtsfreigabe oder abschließendes Seriositätsurteil formuliert. Grenze: Der Kurzreport ist eine technische Orientierung und keine Rechtsberatung, kein Penetrationstest und kein Freigabesiegel. Einordnung öffnenAussage-Ampel exportiertok · maschinenlesbar JSON und Markdown enthalten belegte Signale, manuelle Prüfpunkte, Claim-Grenzen und Hintergrund-Links. Grenze: Der Export dokumentiert die automatische Einordnung, ersetzt aber keine manuelle Betreiber- oder Rechtsfreigabe. Aussage-Grenzen öffnen
Claim-Grenze: Die Qualitätskontrollen erklären Grenzen der automatisierten Priorisierung. Sie beweisen keine Rechtskonformität und ersetzen keine Betreiberfreigabe.
Zuletzt geprüfte Seiten
Welche Test-URLs wurden wirklich abgerufen?
Der Kurzreport zeigt hier die priorisierten Unterseiten aus dem letzten Crawl mit direktem Link zur geprüften Ziel-URL. Die Screenshot-Vorschau oben ist eine kleine 160x150-Evidence zum geprüften Seitenzustand; die Liste darunter macht sichtbar, ob Datenschutz-, Impressum-, Formular- oder andere wichtige Seiten im Test enthalten waren.
Dieser Bericht ist für die Browser-Funktion „Drucken“ beziehungsweise „Als PDF speichern“ optimiert. Rohdaten und auditfähige Nachweise bleiben zusätzlich über JSON, CSV, Excel-Tabellen und ein ZIP-Nachweispaket mit getrennten Cookie-, Drittanbieter-, Consent-, Request- und Aufgaben-Tabellen exportierbar.
Passive technische Orientierung, kein abschließendes Urteil
SaferPage bewertet sichtbare Website-Signale für reifentiefpreis24.de. Der Score hilft beim Priorisieren, ersetzt aber keine Rechtsberatung, keine Zertifizierung, keinen Penetrationstest und keine Betreiberfreigabe.
Automatisch belegtDNS, HTTPS, HTTP, Header, sichtbares HTML, Cookies und Browserkontakte aus dem passiven Lauf.Scan-Grenzekeine besondere Gate-Grenze erkannt · Passiver Kurzcheck: keine Logins, keine Formularübermittlung, kein vollständiger Rechts- oder Sicherheitstest.Formular-EvidenceCrawl fand 5 Formular(e) auf 4 Seite(n).Google Consent ModeGoogle-Signale wurden gesehen; Consent-Mode- und Tag-Gating-Befunde mit den konkreten Request-/Tag-Nachweisen prüfen.Drittanbieter-Evidence79 Browser-Request(s), 4 datenschutzrelevante Drittanbieter-Domain(s).Nicht behauptenKeine Aussage wie DSGVO-zertifiziert, rechtssicher, malwarefrei garantiert oder abschließend unbedenklich.
Diese Konsolidierung zeigt sichtbare technische Beobachtungen getrennt von allgemeinem Betreiber-Background. Nicht belegte Kontexte werden nur als Hintergrund-Link angeboten.
79Browser-Requests im passiven Lauf4datenschutzrelevante Drittanbieter-Domains5Formulare aus Startseite und Crawl-CoveragejaGoogle-Consent-Prüfung erforderlichneinPublisher-/Consent-Gate-Kontextkeine besondere Gate-Grenze erkanntScan-Grenze
ScorePriorisierung Der Wert ist aus technischen Signalen berechnet und dient der Reihenfolge der sichtbaren Hinweise. Methodik öffnenFormulareCrawl-Evidenz vorhanden Der Check zeigt 5 Formular(e) auf 4 geprüften Seite(n). Hintergrundseite öffnenGoogle Consent ModeGoogle-Evidenz prüfen Google-Tags oder Google-Domains wurden gesehen; Consent Defaults und Tag-Gating anhand der konkreten Requests prüfen. Hintergrundseite öffnenConsent-/Paywall-Gateskeine besondere Gate-Grenze erkannt Im gespeicherten Kurzcheck wurde keine besondere Gate-Grenze hervorgehoben. Grenzen öffnenCookies vor Einwilligung5 Cookie(s) gesehen Der passive Browserlauf speicherte 5 Cookie(s) vor Einwilligung und 4 datenschutzrelevante Drittanbieter-Domain(s). Hintergrundseite öffnenViewport-Transparenz10 sichtbare Signal(e) Der erste Chromium-Viewport sah Datenschutz 2, Impressum 3, Kontakt 5 und Cookie/Consent 0 Link-/Steuerungssignal(e). Einordnung öffnenExterne Skript-LieferketteSkriptquellen prüfen Der HTML-Check sah 2 externe Skript(e) von 2 Host(s), davon 2 ohne SRI und 1 Tracking-/Tag-nahe Skript(e). Hintergrundseite öffnenRobots & SitemapCrawl-Scope-Evidence vorhanden Der passive Coverage-Check hat robots.txt erfolgreich abgerufen, 5 Sitemap-Quelle(n) gelesen, 2 Sitemap-Kandidat(en) gesehen, 22 Sitemap-URL(s) und 30 interne Linkziele gespeichert. Crawl-Grenzen öffnenIndexierungs-SignaleRobots-Direktiven gesehen Der passive Abruf sah 1 Meta-Robots-Signal(e), 0 X-Robots-Tag-Wert(e) und 0 begrenzende Direktive(n): follow, index. Indexierungs-Grenzen öffnenKI-/Crawler-PolicyPolicy-Dateien gesehen Der passive Same-Origin-Check sah 1 von 5 festen Policy-Datei(en), 0 llms/AI/WARD-Datei(en) und 0 explizite KI-Bot-Regel(n) in robots.txt. robots.txt: generic_robots_policy; llms/AI/WARD: not_publicly_verified. KI-/Crawler-Grenzen öffnenAdTech-Transparenzdateiennicht belegt Der passive Same-Origin-Check sah 0 von 3 AdTech-Datei(en), 0 ads.txt-Zeile(n), 0 app-ads.txt-Zeile(n), DIRECT 0, RESELLER 0, Exchange-Domains 0 und 0 sellers.json-Seller. AdTech-Grenzen öffnenSecurity-/Trust-Policynicht belegt Der passive Same-Origin-Check sah 0 von 2 security.txt-Ziel(en), 0 Kontaktfeld(er), 0 strukturierte Feld(er), bevorzugter Well-known-Pfad: nein, Expires-Feld: nein. Security-/Trust-Grenzen öffnenAusgeblendeter Inhalt3 Textprobe(n) gesehen Der HTML-/CSS-Check hat ausgeblendeten Text mit gespeicherter Textprobe als technisches Signal gespeichert. Einordnung öffnenBewertungs-/Review-Markupnicht belegt Der passive Lauf hat kein Bewertungs-/Review-Markup als Schwerpunkt gespeichert. Hintergrundseite öffnenSuchmaschinenansichtkeine klare Abweichung Normaler Abruf und Googlebot-Abruf wurden verglichen: Status 200 / 200, Textähnlichkeit 1. Hintergrundseite öffnenHreflang-/Sprachalternativennicht belegt Der passive Lauf hat keine Hreflang-Alternates als Schwerpunkt gespeichert. Hintergrundseite öffnenBetreibertransparenzLink-Evidenz vorhanden Der passive Lauf hat einen Impressum-Link als Evidence gespeichert. Hintergrundseite öffnen
Diese Reportseite bleibt bei belegten Scan-Fakten und festen Linkzielen, zeigt für Betreiber aber zusätzlich die erste Maßnahme, den wahrscheinlichen Owner und das Abnahmekriterium direkt im Report.
Übergangsmarker für Smoke-Tests: Link-only · Faktenbasierte Linkziele statt Fix-Anleitung · im Report erscheint nur das Linkziel.
Grenze: Die erste Maßnahme ist operative Orientierung aus Scan-Evidence. Rechtliche Freigabe, Vertragsprüfung und finale Betreiberentscheidung bleiben fachliche Abnahme.
Öffentliche Report-Zusammenfassung
Hoher Betreiber-Prüfbedarf
Der passive Kurzcheck zeigt mehrere deutliche technische, Datenschutz- oder Transparenzsignale. Das ist ein Betreiber-Prüfhinweis und kein abschließendes Urteil über die Website.
Auffällige SignaleCVE-2004-0958: php_variables.c in PHP before 5.0.2 allows remote attackers to read sensitive memory contents via (1) GET, (2) POST, or (3) COOKIE GPC variables that end in an open bracket charactCVE-2006-3016: Unspecified vulnerability in session.c in PHP before 5.1.3 has unknown impact and attack vectors, related to "certain characters in session names," including special characters thaCVE-2006-3018: Unspecified vulnerability in the session extension functionality in PHP before 5.1.3 has unknown impact and attack vectors related to heap corruption.CVE-2006-4482: Multiple heap-based buffer overflows in the (1) str_repeat and (2) wordwrap functions in ext/standard/string.c in PHP before 5.1.5, when used on a 64-bit system, have unspecified i
Entlastende SignaleBetreiber und Datenschutz sind auffindbarDateneingabe hat KontextNutzbarkeit wirkt solideTechnisches Vertrauenssignal
Datenschutz & Trackingkritisch1 Tracking-Script(s), 5 Cookie(s) vor Einwilligung, 4 datenschutzrelevante Drittanbieter.DateneingabeprüfenCrawl fand 5 Formular(e) auf 4 geprüften Seite(n), u. a. /Datenschutz, /Impressum, /Kontakt, /AGB.BrowserkontaktekritischChromium sah 79 Request(s), 12 Drittanbieter-Domain(s), davon 4 datenschutzrelevant.DomainhistorieprüfenRDAP liefert kein klares Registrierungsdatum.Technische BasisprüfenHTTPS, DNS, Zertifikat, HTTP-Status und wichtige Sicherheitsheader wurden passiv geprüft.NutzbarkeitunauffälligAntwortzeit, mobile Viewport-Basis und auffällige Browser-Verhaltensmuster wurden eingeordnet.
Prüfprofil Deutschland -> DACH: Allgemeine Website, Zielgruppe Gemischte Zielgruppe. 4 Schwerpunkt(e) für Betreiber priorisiert. Das Profil priorisiert technische Prüfpunkte für Betreiber; es ersetzt keine rechtliche Einzelfallprüfung.
Website-Typ: Allgemeine Website · Betreiber: Deutschland · Zielregion: DACH
Diese Testresult-Seite bleibt bei Scan-Fakten zur geprüften Website. Nachweise, Badge-Code, Benchmark, Monitoring, Arbeitspfade und Hintergrundseiten öffnen auf eigenen Seiten; im Testresult stehen nur feste Links, keine Hintergrundinhalte.
Noch kein Vergleich Noch kein früherer gespeicherter Scan für diese Domain vorhanden.
1Tests insgesamt0frühere Tests1sichtbar im VerlaufneinÄnderungsvergleich
Scan-Verlauf
Aktuell · 2026-06-30 07:55Score 0 · 86 Hinweis(e)
Betreiber-Risiko
Priorisierte Scan-Hinweise aus dem gespeicherten Report
Hoher Betreiber-Handlungsbedarf Abgeleitet aus dem Datenschutz-Webseiten-Report: Datenschutz, TDDDG/ePrivacy, BSI-Sicherheit, Google-Qualität und Nutzbarkeit werden nach passiven Befunden priorisiert.
dataLayerBrowserGoogle Tag DataBrowserTCF TC-StringneinTCF Purposes0TCF Vendors0Akzeptieren1Ablehnen0Einstellungen1Ablehnen/Akzeptieren0Reject-TestoffenNeue Cookies nach Ablehnen0Tracking-Storage nach Ablehnen0Neue Tracking-Kontakte0Accept-TestgeklicktNeue Requests nach Akzeptieren12Neue Cookies nach Akzeptieren2Neue Tracking-Kontakte nach Akzeptieren1GPC-SignalaktivGPC Datenschutz-Domains4GPC Drittanbieter-Cookies0GPC Storage-Hinweise0
Empfänger- und Auftragsverarbeiter-Signale aus dem Scan
12 Empfänger-/Anbieter-Eintrag/Einträge aus Browserkontakten und Cookie-Inventar, 4 datenschutzrelevant, 7 mit AVV-/Rollenprüfung. Score: 11 · hoher Prüfbedarf: 4 · AVV/Rolle prüfen: 7 Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.
Google Tag ManagerTracking · fehlt in DatenschutzerklärungGoogleAnalytics · in Datenschutzerklärung erwähntGoogle AnalyticsAnalytics · in Datenschutzerklärung erwähntGoogle Ads ConversionTracking-ID · fehlt in DatenschutzerklärungGoogle DoubleClickWerbung · fehlt in Datenschutzerklärung
Google Consent Mode
Sind Google-Tags vor Einwilligung begrenzt?
Google-Consent-Mode-Signale wurden aus GTM/Analytics/Ads-Tags, passenden Browserkontakten und Tracking-IDs abgeleitet; reine Google-Service-Kontakte werden separat gezählt. Score: 50
Consent-Mode-Implementierung 26/100; 2/6 Schritt(e) bereit, 4 offen. Google-Tags erkannt. Das Testresult zeigt nur Scan-Status, Zähler und den Link zur Detailseite. Consent-Anleitung, Code und Umsetzungsschritte werden hier nicht gerendert.
26Scan-ScoreoffenStatus aus Scan-Einordnung4offene Consent-Signale
Hält die Seite Tracking bis zur Einwilligung zurück?
Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. Score: 0 · Cookies vor Einwilligung: 5 · Tracking-Cookies: 2 · Browser-Ablehnen: 0 · Ablehnen/Akzeptieren: 0 · Reject geklickt: nein · neue Cookies nach Ablehnen: 0 · Accept geklickt: ja · neue Cookies nach Akzeptieren: 2 · neue Tracking-Kontakte nach Akzeptieren: 1 · TCF-String: nein · TCF Purposes: 0 · TCF Vendors: 0 · GPC Datenschutz-Domains: 4 · GPC Drittanbieter-Cookies: 0 · Storage-Hinweise: 0 · CMP: nein · datenschutzrelevante Drittanbieter: 0
Prüfpunkte
Cookie-/Consent-Hinweis sichtbarokAblehnen gleichwertig erreichbarokEinstellungen oder Auswahl vorhandenokAblehnen im sichtbaren BannerprüfenEinstellungen im sichtbaren BannerokAblehnen nicht deutlich schwächer dargestelltokAblehnen technisch klickbarokKeine neuen Cookies nach AblehnenokKein Tracking-Storage nach AblehnenokKeine neuen Tracking-Kontakte nach Ablehnenok
Consent-Linkziel
Hintergrundseite öffnen5 Cookie(s) vor Einwilligung, 2 Tracking-Cookie(s), 0 datenschutzrelevante Drittanbieter.
Blockierplan-Link
Hintergrundseite öffnen0 Browser-Request(s), 5 Cookie(s) vor Einwilligung, 0 datenschutzrelevante Drittanbieter.
Banner-UX
Wirkt das Consent-Banner fair und gleichwertig bedienbar?
Consent-Banner-UX: 3 auffällige Prüfpunkt(e), davon 2 hoch. Muster: Ablehnen nicht gleichwertig sichtbar, Tracking vor Einwilligung. Score: 56 · Akzeptieren: 1 · Ablehnen: 0 · Einstellungen: 1 · Dark-Pattern-Hinweise: 2 Automatisch aus sichtbaren Banner-Controls und Browser-Interaktionen abgeleitet; visuelle Details und Rechtmäßigkeit fachlich prüfen.
Consent-Visual-Salienz
Welche Consent-Controls waren im ersten Viewport sichtbar? Status: accept_without_visible_reject_signal · Akzeptieren: 1 · Ablehnen: 0 · Einstellungen: 1 · sichtbare Controls: 40 · Ablehnen/Akzeptieren: nicht messbar Consent-Visual-Salienz ist ein DOM-/Viewport-Signal aus dem ersten Browserlauf. Sie ist keine Rechtsbewertung, kein Dark-Pattern-Endurteil und kein Nachweis für spätere Consent-Zustände, Scrollbereiche, Loginbereiche oder manuelle Betreiberkontexte.
Ablehnen auf erster Ebene sichtbarauffällig · hoch · Sichtbare Controls: Akzeptieren 1, Ablehnen 0, Einstellungen 1.Einstellungen sichtbar erreichbarok · niedrig · Einstellungs-/Auswahl-Controls im Banner: 1.Ablehnen und Akzeptieren wirken gleichwertigok · niedrig · Größenverhältnis Ablehnen/Akzeptieren: nicht messbar. Accept-Fläche 5129, Reject-Fläche 0.Ablehnen technisch klickbarok · niedrig · Reject-Test: kein Button gefunden. Text:Ablehnen stoppt neue Tracking-Signaleok · niedrig · Nach Ablehnen: 0 neue Cookie(s), 0 Tracking-Storage-Hinweis(e), 0 neue Datenschutz-Domain(s).Akzeptieren-Wirkung nachvollziehbarok · niedrig · Accept-Test: geklickt; neue Cookies 2, neue Datenschutz-Domains 1.GPC-Aufruf ohne neue Tracking-Hinweiseauffällig · mittel · GPC: Datenschutz-Domains 4, Drittanbieter-Cookies 0, Storage-Hinweise 0.Keine Tracking-Cookies vor Einwilligungauffällig · hoch · 2 Tracking-Cookie(s) im Erstaufruf.
Gemessene Control-Proben
Akzeptieren: Alle akzeptieren139x37 · Fläche 5129 · Position top 204 / left 48 · Tag button · Schriftgewicht 700Einstellungen: Einstellungen ändern174x37 · Fläche 6451 · Position top 204 / left 191 · Tag button · Schriftgewicht 700
TCF-Decoder
Welche IAB-TCF-Zwecke wirken im Erstaufruf erlaubt?
Keine auswertbaren IAB-TCF-Signale im Browserzustand erkannt.
Quellenmatrix
Welche offiziellen Quellen stützen die Einordnung?
Quellen und Betreiber-Background sind ausgelagert. Diese Testresult-Seite zeigt dazu nur Zähler und Linkziel; Quellenkommentare sind kein Befund zur geprüften Website.
Quellen: 10 · offizielle Links: 6
Referenzen
Methodik und Quellen öffnen10 Referenzzeile(n) ausgelagert; Quellenkommentare sind kein Befund zur geprüften Website.
DSGVO & TDDDG
Welche Signale mit Rechtsgrundlagen-Bezug wurden gezählt?
Der passive Scan stellt keine Rechtsgrundlage fest. Er zählt nur beobachtete Cookie-, Storage-, Drittanbieter-, Formular- und Consent-Signale. Die fachliche Rechtsgrundlagenprüfung bleibt Betreiberkontext und ist als Guide ausgelagert.
Disclosure-Signale aus dem Scan. Der Testresult-Report zeigt hier nur Zähler, beobachtete Signale und Links; redaktionelle Inhalte und Betreiber-Background stehen auf separaten Seiten.
Cookie-Erklärung mit 6 Eintrag/Einträgen aus Cookies und Web Storage: 2 einwilligungspflichtig, 4 unklassifiziert. Score: 50 · einwilligungspflichtig: 2 · vor Consent: 2 · unklassifiziert: 4 Automatisch aus SaferPage-Cookie- und Web-Storage-Signalen abgeleitet; Kategorien und Zwecke vor Veröffentlichung fachlich prüfen.
Unklassifiziert4 Eintrag/Einträge · Zweck oder Erforderlichkeit aus dem technischen Scan nicht sicher bestimmbar.Statistik2 Eintrag/Einträge · Reichweitenmessung und Nutzungsstatistik._gaStatistik · Einwilligung erforderlich · Anbieter Google · Laufzeit lang (399 Tage) · vor Consent gesehen_ga_ZW9V3SR121Statistik · Einwilligung erforderlich · Anbieter Google · Laufzeit lang (399 Tage) · vor Consent gesehen_gcl_auUnklassifiziert · unklar, prüfen · Anbieter reifentiefpreis24.de · Laufzeit mittel (89 Tage) · vor Consent gesehenflowertabsUnklassifiziert · unklar, prüfen · Anbieter reifentiefpreis24.de · Laufzeit Session · vor Consent gesehens14id2630Unklassifiziert · unklar, prüfen · Anbieter reifentiefpreis24.de · Laufzeit Session · vor Consent gesehen_gcl_lsUnklassifiziert · unklar, prüfen · Anbieter Eigene Website oder eingebundener Dienst · Laufzeit dauerhaft bis Löschung durch Nutzer/Browser · vor Consent gesehen
Barrierefreiheit & Usability
Sind Basis-Signale für Screenreader und Tastatur erkennbar?
84 Bild(er), 15 Formularfeld(er), 2 Button(s) im passiven HTML-Sample auf Basis-Barrierefreiheit geprüft. Score: 25 3 WCAG-/EAA-Prüfpunkt(e) auffällig, davon 2 mit hoher Auswirkung. Automatisch aus HTML-Signalen abgeleitet; ersetzt keine vollständige manuelle WCAG-/BITV-Prüfung.
Nachweis
Bilder ohne alt54Felder ohne Label15Buttons ohne Namen2HTML langjaH12Viewportja
WCAG/EAA-Prüfpunkte
Alternativtexte für BilderWCAG 1.1.1 Non-text Content · prüfen · Impact mittel · 54 von 84 Bild(er) ohne alt-Text im HTML-Sample.Formularfelder beschriftenWCAG 1.3.1 Info and Relationships / 3.3.2 Labels or Instructions · prüfen · Impact hoch · 15 von 15 Formularfeld(er) ohne erkennbare Beschriftung.Buttons mit Namen versehenWCAG 4.1.2 Name, Role, Value · prüfen · Impact hoch · 2 von 2 Button(s) ohne erkennbaren Namen.Seitensprache auszeichnenWCAG 3.1.1 Language of Page · ok · Impact niedrig · HTML-lang-Attribut gefunden.ÜberschriftenstrukturWCAG 1.3.1 Info and Relationships / 2.4.6 Headings and Labels · ok · Impact niedrig · 2 H1 und 47 Überschrift(en) im HTML-Sample.Mobile Viewport-BasisWCAG 1.4.10 Reflow · ok · Impact niedrig · Viewport-Meta-Tag gefunden.
BFSG/WCAG
Welche Erklärungs-Signale liegen vor?
Barrierefreiheits-Signale aus dem Scan. Status: Nicht vollständig konform im automatischen Basischeck Erklärungstexte und allgemeine Umsetzungshinweise sind ausgelagert.
Hintergrundseite öffnen3 bekannte Issue-Signal(e) aus dem Scan.Alternativtexte für BilderWCAG 1.1.1 Non-text Content · Impact mittel · 54 von 84 Bild(er) ohne alt-Text im HTML-Sample.Formularfelder beschriftenWCAG 1.3.1 Info and Relationships / 3.3.2 Labels or Instructions · Impact hoch · 15 von 15 Formularfeld(er) ohne erkennbare Beschriftung.Buttons mit Namen versehenWCAG 4.1.2 Name, Role, Value · Impact hoch · 2 von 2 Button(s) ohne erkennbaren Namen.
DSGVO, Cookies & Tracking
Welche Datenschutz-Signale fallen auf?
Consent-Hinweis: nein · Datenschutz-Hinweis: ja · Cookies: 1
Tracking
Google Tag Manager
Cookies
s14id2630
Seiteninhalt & Keywords
Worum geht es auf der Seite?
ReifenTiefpreis24 mit G�nstigen Winterreifen, Sommerreifen, Ganzjahresreifen, f�r Pkw LKW Traktor Reifen Reifen, Felgen, Alufelgen und Komplettr�der finden Sie bei ReifenTiefpreis24. Unser kompetentes Team steht Ihnen bei der Wahl der richtigen Reifen, Felgen oder Komplettr�der gern zur Seite. Mit Discounterpreisen f�r g�nstige Winterreifen, Sommerreifen und Allwetterreifen f�r Fahrzeuge aller Art. Einfach. Schnell. Sicher, ReifenTiefpreis24
HSTSfehlt · max-age=31536000; includeSubDomainsContent-Security-Policyfehlt · Schrittweise CSP mit default-src 'self' und expliziten Drittanbietern einführen.X-Frame-Optionsfehlt · DENY oder SAMEORIGINX-Content-Type-Optionsfehlt · nosniffReferrer-Policyfehlt · strict-origin-when-cross-originPermissions-Policyfehlt · Nicht benötigte Browser-APIs wie Kamera, Mikrofon und Geolocation sperren.Cross-Origin-Opener-Policyfehlt · same-origin oder same-origin-allow-popups nach FunktionsprüfungCross-Origin-Resource-Policyfehlt · same-origin oder same-site nach RessourcenprüfungCross-Origin-Embedder-Policyfehlt · require-corp nur nach Prüfung aller eingebetteten Drittressourcen
SEO-Risiko: high · Browser-Verhalten: low · Cloaking: low
Versteckter Text als Evidence Wenn SaferPage versteckten Text behauptet, zeigt der Report hier die gespeicherten Textproben aus dem aktuellen Evidence-Format.
Stahlfelgen über Fahrzeugdisplay:none · <a>Alufelgen oder Komplettraddisplay:none · <a>Autoeck-Spretzdisplay:none · <div>
Versteckter Text erkanntwarningSehr viele externe Links erkanntwarning
Alle Hinweise
CVE-2004-0958: php_variables.c in PHP before 5.0.2 allows remote attackers to read sensitive memory contents via (1) GET, (2) POST, or (3) COOKIE GPC variables that end in an open bracket charactWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2004-0959: rfc1867.c in PHP before 5.0.2 allows local users to upload files to arbitrary locations via a PHP script with a certain MIME header that causes the "$_FILES" array to be modified.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenCVE-2006-3016: Unspecified vulnerability in session.c in PHP before 5.1.3 has unknown impact and attack vectors, related to "certain characters in session names," including special characters thaWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2006-3018: Unspecified vulnerability in the session extension functionality in PHP before 5.1.3 has unknown impact and attack vectors related to heap corruption.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2006-4482: Multiple heap-based buffer overflows in the (1) str_repeat and (2) wordwrap functions in ext/standard/string.c in PHP before 5.1.5, when used on a 64-bit system, have unspecified iWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2006-4483: The cURL extension files (1) ext/curl/interface.c and (2) ext/curl/streams.c in PHP before 5.1.5 permit the CURLOPT_FOLLOWLOCATION option when open_basedir or safe_mode is enabled,Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2006-5178: Race condition in the symlink function in PHP 5.1.6 and earlier allows local users to bypass the open_basedir restriction by using a combination of symlink, mkdir, and unlink functWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2006-5465: Buffer overflow in PHP before 5.2.0 allows remote attackers to execute arbitrary code via crafted UTF-8 inputs to the (1) htmlentities or (2) htmlspecialchars functions.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2006-5706: Unspecified vulnerabilities in PHP, probably before 5.2.0, allow local users to bypass open_basedir restrictions and perform unspecified actions via unspecified vectors involving tWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-0910: Unspecified vulnerability in PHP before 5.2.1 allows attackers to "clobber" certain super-global variables via unspecified vectors.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-1375: Integer overflow in the substr_compare function in PHP 5.2.1 and earlier allows context-dependent attackers to read sensitive memory via a large value in the length argument, a difWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-1413: Buffer overflow in the snmpget function in the snmp extension in PHP 5.2.3 and earlier, including PHP 4.4.6 and probably other PHP 4 versions, allows context-dependent attackers toWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-1521: Double free vulnerability in PHP before 4.4.7, and 5.x before 5.2.2, allows context-dependent attackers to execute arbitrary code by interrupting the session_regenerate_id functionWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-2748: The substr_count function in PHP 5.2.1 and earlier allows context-dependent attackers to obtain sensitive information via unspecified vectors, a different affected function than CVWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-3996: Multiple integer overflows in libgd in PHP before 5.2.4 allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a large (1)Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4441: Buffer overflow in php_win32std.dll in the win32std extension for PHP 5.2.0 and earlier allows context-dependent attackers to execute arbitrary code via a long string in the filenaWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4586: Multiple buffer overflows in php_iisfunc.dll in the iisfunc extension for PHP 5.2.0 and earlier allow context-dependent attackers to execute arbitrary code, probably during UnicodeWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4652: The session extension in PHP before 5.2.4 might allow local users to bypass open_basedir restrictions via a session file that is a symlink.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4659: The zend_alter_ini_entry function in PHP before 5.2.4 does not properly handle an interruption to the flow of execution triggered by a memory_limit violation, which has unknown impWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4660: Unspecified vulnerability in the chunk_split function in PHP before 5.2.4 has unknown impact and attack vectors, related to an incorrect size calculation.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4662: Buffer overflow in the php_openssl_make_REQ function in PHP before 5.2.4 has unknown impact and attack vectors.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4663: Directory traversal vulnerability in PHP before 5.2.4 allows attackers to bypass open_basedir restrictions via unspecified vectors involving the glob function.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4670: Unspecified vulnerability in PHP before 5.2.4 has unknown impact and attack vectors, related to an "Improved fix for MOPB-03-2007," probably a variant of CVE-2007-1285.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4782: PHP before 5.2.3 allows context-dependent attackers to cause a denial of service (application crash) via (1) a long string in the pattern parameter to the glob function; or (2) a lWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4783: The iconv_substr function in PHP 5.2.4 and earlier allows context-dependent attackers to cause (1) a denial of service (application crash) via a long string in the charset parameteWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4784: The setlocale function in PHP before 5.2.4 allows context-dependent attackers to cause a denial of service (application crash) via a long string in the locale parameterWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4825: Directory traversal vulnerability in PHP 5.2.4 and earlier allows attackers to bypass open_basedir restrictions and possibly execute arbitrary code via a .Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4840: PHP 5.2.4 and earlier allows context-dependent attackers to cause a denial of service (application crash) via (1) a long string in the out_charset parameter to the iconv function;Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4887: The dl function in PHP 5.2.4 and earlier allows context-dependent attackers to cause a denial of service (application crash) via a long string in the library parameterWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-4889: The MySQL extension in PHP 5.2.4 and earlier allows remote attackers to bypass safe_mode and open_basedir restrictions via the MySQL (1) LOAD_FILE, (2) INTO DUMPFILE, and (3) INTOWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-5128: SimpNews 2.41.03 on Windows, when PHP before 5.0.0 is used, allows remote attackers to obtain sensitive information via an certain link_date parameter to events.php, which revealsWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-5653: The Component Object Model (COM) functions in PHP 5.x on Windows do not follow safe_mode and disable_functions restrictions, which allows context-dependent attackers to bypass inteWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-5898: The (1) htmlentities and (2) htmlspecialchars functions in PHP before 5.2.5 accept partial multibyte sequences, which has unknown impact and attack vectors, a different issue thanWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-5899: The output_add_rewrite_var function in PHP before 5.2.5 rewrites local forms in which the ACTION attribute references a non-local URL, which allows remote attackers to obtain potenWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-5900: PHP before 5.2.5 allows local users to bypass protection mechanisms configured through php_admin_value or php_admin_flag in httpd.conf by using ini_set to modify arbitrary configurWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2007-6039: PHP 5.2.5 and earlier allows context-dependent attackers to cause a denial of service (application crash) via a long string in (1) the domain parameter to the dgettext function, thWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenCVE-2008-0599: The init_request_info function in sapi/cgi/cgi_main.c in PHP before 5.2.6 does not properly consider operator precedence when calculating the length of PATH_TRANSLATED, which mightWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2008-1384: Integer overflow in PHP 5.2.5 and earlier allows context-dependent attackers to cause a denial of service and possibly have unspecified other impact via a printf format parameter wWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2008-2050: Stack-based buffer overflow in the FastCGI SAPI (fastcgi.c) in PHP before 5.2.6 has unknown impact and attack vectors.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2008-2051: The escapeshellcmd API function in PHP before 5.2.6 has unknown impact and context-dependent attack vectors related to "incomplete multibyte chars."Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2008-2666: Multiple directory traversal vulnerabilities in PHP 5.2.6 and earlier allow context-dependent attackers to bypass safe_mode restrictions by creating a subdirectory named http: andWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2008-2829: php_imap.c in PHP 5.2.5, 5.2.6, 4.x, and other versions, uses obsolete API calls that allow context-dependent attackers to cause a denial of service (crash) and possibly execute arWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenCVE-2008-4107: The (1) rand and (2) mt_rand functions in PHP 5.2.6 do not produce cryptographically strong random numbers, which allows attackers to leverage exposures in products that rely on thWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenPHP-Version ist nicht mehr upstream unterstuetztWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (90)
Betroffene erkannte Version: PHP 4.4.9
Technologie-Erkennung: PHP 4.4.9
Technologie-Beleg: X-Powered-By: PHP/4.4.9
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenMöglicherweise nicht notwendige Cookies vor EinwilligungWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
Hintergrundseite öffnenKorrektur meldenSeiten-URL wird in Drittanbieter-Requests übertragenWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (3)
region1.analytics.google.com
google.com
widgets.trustedshops.com
Hintergrundseite öffnenKorrektur meldenDateneingabe und datenschutzrelevante Drittanbieter im selben BrowseraufrufWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
Tracking-Signale auf einer Seite mit Dateneingabe/Formular erkannt
Hintergrundseite öffnenBeacon-/Keepalive-Telemetrie erkanntWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
Beacon-/Keepalive-Telemetrie im Browser-Lauf erkannt
Hintergrundseite öffnenKorrektur meldenErkannte Anbieter fehlen in der DatenschutzerklärungWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (3)
Erkannte Anbieter sind nicht alle in der Datenschutzerklärung erwähnt
Inhaltsprüfung Datenschutzerklärung: 14 von 14 zentralen Datenschutz-Bausteinen erkannt.
Hintergrundseite öffnenZahlungsdienstleister erkanntWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Bilder ohne AlternativtextWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Der öffentliche Lesefluss zeigt keine lange JSON-Rohdatenfläche mehr. Vollständige Fakten, Tabellen, Hashes und Nachweispakete bleiben als Exporte abrufbar.
Public Summary vs. Technikmodus: Die Seite priorisiert Betreiberentscheidung und Top-Befunde. Detailtiefe mit Recon-Wert wird in Export- und Nachweisflächen gebündelt.