Wordpress + SQL-инъекция + shell

Скрыто название организации 01 Январь 2017, 22:01

Подробная информация

Есть SQL инъекции на сайте.
Используя эту слабость возможно краст конфиденциальной информации с сайта (пароли, структура сайта и т.д.)
Sql inject here : http://siteaddress.com/search.php?id=QURAN%20Ata-Ana%20Haqda%27
Shell adress: siteaddress.com/oc-content/themes/pencarian/404.php

Записи

  • 17 Апрель 2017, 09:31
    Статус уязвимости
    Нет ответа от источника

  • 05 Январь 2017, 20:04
    Статус уязвимости
    Отправлено сообщение об уязвимости на электронный адрес источника

  • 03 Январь 2017, 17:10
    Уязвимости присвоен балл
    Модератор присвоил 8 баллов из 10-и на уязвимости

  • 03 Январь 2017, 17:07
    Статус уязвимости
    Подтверждено со стороны модератора

  • 01 Январь 2017, 22:01
    Добавлена уязвимость
    Добавлена уязвимость на BUGemot