So selten dämliche Reaktion der CDU. Die Entwickler, die daran beteiligt sind, haben die API Endpunkte nicht korrekt gesichert und mit Authorisierungsregeln versehen. Durch simples hinzufügen von Parametern in der URL (vermutlich JSON:API) konnte man verknüpfte Daten abfragen. Wer so stümpert gehört angezeigt. Keine Ahnung von Nichts.