rfzo.gov.rs - potencijalni sql injection
#1
Kaze da je first seen:
2021-09-08 12:12
nakon toga nije radjen rescan, tako da je mozda zakrpljeno a mozda je i false positive...
https://leakix.net/domain/rfzo.gov.rs
Reply
#2
Arhivirano: https://archive.ph/CaYA0

[Image: attachment.php?aid=268]

I izgleda da još uvek koriste zastarelu verziju.

[Image: attachment.php?aid=269]

Kako piše na LeakIX sajtu oni obaveštavaju o svakom identifikovanom propustu i daju 30 dana da se ranjivost zakrpi pre objavljivanja. Tako da se nadam da je RFZO ovo ozbiljno shvatio.

Preporuka je svakako, apdejtovati na zadnju verziju koja nema propuste.


Attached Files Image(s)
       
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply
#3
A ovo nas vraća i na temu gde smo identifikovali targetirani malware u RFZO bibliotekama: https://bezbedanbalkan.net/thread-15.html?
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)