segunda-feira, 2 de janeiro de 2012

Site da Universidade de Stanford é vulnerável a SQL Injection e expõe endereço e login do servidor


O grupo Anonymous divulgou falha de SQL Injection na página da Universidade de Stanford em seu Twitter: http://twitter.com/#!/AnonymousPeru .

A falha, divulgada em 08 de dezembro de 2011, ainda não foi sanada e expõe o endereço, login e nome do banco de dados do site.

Veja abaixo o endereço da vulnerabilidade: http://english.stanford.edu/bio.php?name_id='

Nenhum comentário:

Postar um comentário