Jeden z naszych czytelników odkrył brak zabezpieczenia w serwisie Wapacz.pl. Dzięki niemu każdy mógł wysyłać darmowe SMSy do wszystkich operatorów w nieograniczonej ilości, na dodatek będąc poprawnie zalogowanym. Logując można się za pomocą najprostszego tricku SQL Injection przykładowo na stronie . Jako login wystarczy wpisać ciąg znaków: ‘ or 1 = 1–.n
n
Warto dodać, że z tej bramki korzysta wiele serwisów internetowych, wchodzi ona bowiem w skład programu partnerskiego Wapacz.pl. O błędzie właściciele firmy zostali już poinformowani.
Wapacz.pl dziurawy
Udostępnij ten artykuł
Zostaw komentarz lub opinię