Tecnologia e Digital Hacks
08-01-2008

Potenza di Aruba - SQL Injection nel supporto tecnico

Post scritto velocemente, solo perché la cosa mi ha sconvolto.

Dopo aver aperto un ticket dentro il supporto tecnico, ho voluto fare due o tre prove sui valori del get nell'indirizzo dei ticket.

Ecco il primo sospettoso risultato:

E qualche prova:

 

 

Ancora una volta Aruba ci mostra queste sorprese. Purtroppo la sicurezza degli hosting è sempre più bassa.

Attenzione: l'autore di questo articolo non può in nessun modo essere tenuto responsabile dell'uso diretto o indiretto di questi informazioni da parte di terzi.


0 Commenti a “Potenza di Aruba - SQL Injection nel supporto tecnico”