Задать вопрос

Взлом или развод?

Здравствуйте.

Есть работающий сайт на CMS (PHP + Mysql) и хостинг

Прислали письмо о том, что
была обнаружена уязвимость Sql injection
Данная уязвимость имеет потенциал Critical


во вложении скрин со списком баз для аккаунта (2 бд) и список таблиц (40 таблиц)
некоторые таблицы являются уникальными для данного сайта, поэтому скрины не поддельные.

Возможность получить информацию о таблицах бд является уязвимостью?
Может ли злоумышленник, получив данные о списках таблиц так же получить и содержимое этих таблиц?
  • Вопрос задан
  • 2646 просмотров
Подписаться 7 Простой 17 комментариев
Ответ пользователя codingal К ответам на вопрос (7)
codingal
@codingal
Front end и не только
Ну если названия таблиц уникальные, то явно не развод.
Имеет смысл посмотреть все же в сторону админки вордпресса, нет ли там аккаунтов с легко-находимыми паролями? Что-то мне кажется это более вероятным, чем взлом хостера.
Ответ написан
Комментировать