RFZO sajt rfzo.rs - kompromitovani pregledi liste čekanja - narušen izgled sajta
#2
A evo i potencijalno kako je došlo do kompromitacije, na sajtu se koristi antička Joomla verzija, izgleda da je čak iz 2017 kada je sajt i izgrađen sudeći po kopirajt datumu na dnu stranica "© 2017 Pепублички фонд за здравствено осигурање", izgleda da od tada niko nije ažurirao Joomlu na sajtu.

   

Quote:CVE-2017-8917 : Joomla SQL Injection by princechaddha
-------------
SQL injection vulnerability in Joomla! 3.7.x before 3.7.1 allows attackers to execute arbitrary SQL commands via unspecified vectors.


sam server je takođe iz antike:

Code:
Server: Apache/2.4.6 (CentOS) OpenSSL/1.0.2k-fips PHP/5.4.16
Reply


Messages In This Thread
RE: RFZO sajt rfzo.rs - kompromitovani pregledi liste čekanja - narušen izgled sajta - by milos_rs - 02-18-2025, 12:14 PM

Forum Jump:


Users browsing this thread: 1 Guest(s)