🔒 Bu içeriği görmek için giriş yapın
Brezilya'nın Bom Sucesso belediye odasına ait resmi web sitesinde, diario_oficial/public_conteudo.php sayfası üzerinden SQL enjeksiyonu açığı tespit edilmiştir. Paylaşılan bağlantıda 'ano' parametresine '2017 and sleep(2)' gibi zararlı bir ifade eklenerek zaman tabanlı kör SQL enjeksiyonu testi yapılmıştır. Bu güvenlik açığı, saldırganların veritabanına yetkisiz erişim sağlamasına veya hassas bilgileri ele geçirmesine olanak tanıyabilir.