Viss pirmkods, ieskaitot .gitignore norādes uz inc/config.php (DB akreditācijas dati, THE_SALT, 1C API URL), ir lejupielādējams. Jāuzskata, ka visi konfigurācijas noslēpumi ir kompromitēti.
Papildus:
Noņemt .git no publiskas pieejamības, risināt minētās problēmas, forensiskā pārbaude stipri ieteicama.
Labdien, vai ir kādi jaunumi?
Informācija nosūtīta uzņēmuma kiberdrošības pārvaldniekam
Ievainojamības ziņojuma statuss tika nomainīts no Jauns uz Atvērts. Izmaiņas veica Sanita
Labdien, mums izskatās, ka varētu būt atrisināts?
Paldies par informāciju, slēdzu ziņojumu par par vienu no domēniem. Par otru atvērām jaunu ziņojumu, to procesēsim ārpus šīs plūsmas.
Ievainojamības ziņojuma statuss tika nomainīts no Atvērts uz Atrisināts. Izmaiņas veica MV
Lūdzu izvērtēt ziņojuma publiskošanu!
Ja nav iespējams publiskot, novērtēsim ja būtu iespējams sagatavot pateicību OffSeq.
Līdz nākamās nedēļas beigām sola pieņemt lēmumu par publiskošanas iespējām
Paldies!
Lūdzu izvērtēt ziņojuma publiskošanu!
Ievainojamības ziņojums publiskots!