Грабим награбленое...

Так ведь никакого проникновения не было :) Хочу понять для себя, здесь ложная уязвимость или нет.
Читайте внимательно. и тестирование на проникновение
Автоматическое тестирование было выполнено ТС, в результате которого была выявлена . Возможность проверить на валидность ТС оставил читателям.
 
  • Нравится
Реакции: Сергей Попов
Вот я бы и хотел узнать у потенциально проверяющих читателей: ложная/валидная она была или нет? ;)
 
Вот я бы и хотел узнать у потенциально проверяющих читателей: ложная/валидная она была или нет? ;)
Это специфическая уязвимость. Если нет желания завладеть аккаунтом администратора, то слишком муторно.
К тому же там версия 4.7.5, судя по коду.
 
Screenshot_1.png






мультики )
 
  • Нравится
Реакции: krypt0n и IioS
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!