A evo i potencijalno kako je došlo do kompromitacije, na sajtu se koristi antička Joomla verzija, izgleda da je čak iz 2017 kada je sajt i izgrađen sudeći po kopirajt datumu na dnu stranica "© 2017 Pепублички фонд за здравствено осигурање", izgleda da od tada niko nije ažurirao Joomlu na sajtu.
sam server je takođe iz antike:
Quote:CVE-2017-8917 : Joomla SQL Injection by princechaddha
-------------
SQL injection vulnerability in Joomla! 3.7.x before 3.7.1 allows attackers to execute arbitrary SQL commands via unspecified vectors.
sam server je takođe iz antike:
Code:
Server: Apache/2.4.6 (CentOS) OpenSSL/1.0.2k-fips PHP/5.4.16