Kompromitovana baza podataka sa sajta za privatizacije Ministarstva privrede
#1
02.02.2025 je objavljena baza podataka sajta za privatizacije u sklopu Ministarstva privrede: privatizacija.privreda.gov.rs


   


sajt je trenutno dostupan ali u nekom trenutku danas nije bio dostupan...


   


imena tabela iz procurele arhive:


   


Iz tabele korisnika se vidi da je verovatno sajt napravila i/ili održava firma systemag.net koja je prema onome vidljivom na njihovom sajtu takođe radila sajt za Komisiju za javno-privatno partnerstvo (jpp.gov.rs) kao i sajt Republičkog Geodetskog Zavoda (rgz.gov.rs). Mada za RGZ je možda stari sajt u pitanju?

Tabela korisnika za pristup sajtu sadrži 5 korisnika sa MD5 hešovanim šiframa

Postoji i tabela svih zaposlenih sa njihovim pozicijama i kontakt podacima:

   

Izgleda da postoji i spisak svih preduzeća koji su "prošli" kroz agenciju, najmanje 13470 njih, sa kontakt podacima. Ima i javnih preduzeća ali ima i privatnih DOO u stečaju na spisku.

Postoji i tabela licitacija koja sadrži spisak licitacija i metod prodaje za pojedine firme.

Moguće je da je dobar deo ovih podataka svakako javan jer su firme prošle kroz proces privatizacija javnih preduzeća ili stečajne prodaje privatnih preduzeća.
Reply
#2
Da se nadovežem sa ovim postom:

https://bezbedanbalkan.net/thread-1513-p...ml#pid4181
There is no patch for stupidity - Kevin Mitnick
Reply
#3
Dakle ranjivost poznata preko 6 meseci...

A sajt je katastrofa:

   

link je privatizacija.privreda.gov .rs/Ministry-of-Economy/12491/phpinfo.shtml

i ne radi:

   
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)