Potenza di Aruba - SQL Injection nel supporto tecnico
Post scritto velocemente, solo perché la cosa mi ha sconvolto.
Dopo aver aperto un ticket dentro il supporto tecnico, ho voluto fare due o tre prove sui valori del get nell'indirizzo dei ticket.
Ecco il primo sospettoso risultato:

E qualche prova:
Ancora una volta Aruba ci mostra queste sorprese. Purtroppo la sicurezza degli hosting è sempre più bassa.
Attenzione: l'autore di questo articolo non può in nessun modo essere tenuto responsabile dell'uso diretto o indiretto di questi informazioni da parte di terzi.

0 Commenti a “Potenza di Aruba - SQL Injection nel supporto tecnico”