Optijet School Management System SQLi Raporum

Raporu okuyup anlayan anlar, fazla lafa gerek yok :) 35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi https://cxsecurity.com/issue/WLB-2021100087 bu küçük...

Raporu okuyup anlayan anlar, fazla lafa gerek yok :)

35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi


bu küçük kardeşimiz unauthenticated sqli'dir, anlamayanlar için sitedenin veritabanındaki (şifre vb bilgilerin kaydedildiği yer) tüm bilgileri açık üzerinden çekebiliyorsunuz, herhangi bir şekilde yetkinizin olmasına gerek yok, index.php üzerine koymuşlar :D

ve tabii şifreler ve bilgiler hashlenmemiş kekw
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
Raporu okuyup anlayan anlar, fazla lafa gerek yok :)

35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi


bu küçük kardeşimiz unauthenticated sqli'dir, anlamayanlar için sitedenin veritabanındaki (şifre vb bilgilerin kaydedildiği yer) tüm bilgileri açık üzerinden çekebiliyorsunuz, herhangi bir şekilde yetkinizin olmasına gerek yok, index.php üzerine koymuşlar :D

ve tabii şifreler ve bilgiler hashlenmemiş kekw
30.000 okul değil öğrenci bu arada
yanlış yazmışım
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
Raporu okuyup anlayan anlar, fazla lafa gerek yok :)

35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi


bu küçük kardeşimiz unauthenticated sqli'dir, anlamayanlar için sitedenin veritabanındaki (şifre vb bilgilerin kaydedildiği yer) tüm bilgileri açık üzerinden çekebiliyorsunuz, herhangi bir şekilde yetkinizin olmasına gerek yok, index.php üzerine koymuşlar :D

ve tabii şifreler ve bilgiler hashlenmemiş kekw
agab yine umursanmadık :(
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
Raporu okuyup anlayan anlar, fazla lafa gerek yok :)

35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi


bu küçük kardeşimiz unauthenticated sqli'dir, anlamayanlar için sitedenin veritabanındaki (şifre vb bilgilerin kaydedildiği yer) tüm bilgileri açık üzerinden çekebiliyorsunuz, herhangi bir şekilde yetkinizin olmasına gerek yok, index.php üzerine koymuşlar :D

ve tabii şifreler ve bilgiler hashlenmemiş kekw
Qe
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
132,594Konular
3,282,578Mesajlar
317,793Kullanıcılar
asyncqSon Üye
Üst Alt