tfzr.rs - SQLi, Plaintext passwords
#1

Tokom pregleda sajta Tehničkog fakulteta “Mihajlo Pupin” u Zrenjaninu primetio sam SQL Injection ranjivost.
Daljom analizom utvrdio sam da se korisničke lozinke čuvaju u plaintext formatu, što predstavlja ozbiljan bezbednosni problem.
Kako bih organizaciji ukazao na ovaj problem, poslao sam im poruke putem e-maila i Instagram naloga, sa zahtevom da me kontaktiraju u vezi otkrivene greške.

   
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)