BitDefender.com SQL Injection




Bir şirket için çok sinir bozucu haber. Web sitesi üzerinden herhangi bir iletişim e-posta adresleri ile SQL Injection

Saldıran kişi sitede bir savunmasız parametre var olduğunu bit defender yöneticilerine bildirmesine rağmen güvenlik önlemleri alınmadı.

Açıklamaya göre, bu parametre DB erişim sağladığını söylendi.
Bu Parametre haber bölümünde ve çok yaygı SQL Injection açığını oluşturmakta.

Hiç yorum yok:

Yorum Gönder