Optijet School Management System SQLi Raporum (1 Viewer)

Raporu okuyup anlayan anlar, fazla lafa gerek yok :) 35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi https://cxsecurity.com/issue/WLB-2021100087 bu küçük...

Raporu okuyup anlayan anlar, fazla lafa gerek yok :)

35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi


bu küçük kardeşimiz unauthenticated sqli'dir, anlamayanlar için sitedenin veritabanındaki (şifre vb bilgilerin kaydedildiği yer) tüm bilgileri açık üzerinden çekebiliyorsunuz, herhangi bir şekilde yetkinizin olmasına gerek yok, index.php üzerine koymuşlar :D

ve tabii şifreler ve bilgiler hashlenmemiş kekw
 
açık hala çalışıyor bu arada 1 ay geçmesine rağmen

şifreler hala hashlenmemiş ve hala fix yok kekw
 
Raporu okuyup anlayan anlar, fazla lafa gerek yok :)

35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi


bu küçük kardeşimiz unauthenticated sqli'dir, anlamayanlar için sitedenin veritabanındaki (şifre vb bilgilerin kaydedildiği yer) tüm bilgileri açık üzerinden çekebiliyorsunuz, herhangi bir şekilde yetkinizin olmasına gerek yok, index.php üzerine koymuşlar :D

ve tabii şifreler ve bilgiler hashlenmemiş kekw
30.000 okul değil öğrenci bu arada
yanlış yazmışım
 
Raporu okuyup anlayan anlar, fazla lafa gerek yok :)

35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi


bu küçük kardeşimiz unauthenticated sqli'dir, anlamayanlar için sitedenin veritabanındaki (şifre vb bilgilerin kaydedildiği yer) tüm bilgileri açık üzerinden çekebiliyorsunuz, herhangi bir şekilde yetkinizin olmasına gerek yok, index.php üzerine koymuşlar :D

ve tabii şifreler ve bilgiler hashlenmemiş kekw
agab yine umursanmadık :(
 
Raporu okuyup anlayan anlar, fazla lafa gerek yok :)

35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi


bu küçük kardeşimiz unauthenticated sqli'dir, anlamayanlar için sitedenin veritabanındaki (şifre vb bilgilerin kaydedildiği yer) tüm bilgileri açık üzerinden çekebiliyorsunuz, herhangi bir şekilde yetkinizin olmasına gerek yok, index.php üzerine koymuşlar :D

ve tabii şifreler ve bilgiler hashlenmemiş kekw
Qe
 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.

Users who are viewing this thread

133,412Konular
3,281,564Mesajlar
320,890Kullanıcılar
ezel1905Son Üye
Üst Alt