Hacking password OsCommerce 2.2 RC1
Inviato: 22/10/2010, 21:33
Ciao a tutti
Vi sottopongo un problema fastidioso verificato già due volte tra agosto ed oggi su un sito OsCommerce
In pratica per due volte è stata "indovinata" la password di admin.
La prima volta l'hacker ha cambiato la password e creato altri account di amministratore per poi aggiungere una frase sulla homepage del sito. Ho risolto modificando la pass via Mysql con uno script ed è finita li
La seconda invece, l'hacker oltre ad aver aggiunto altri account ha cambiato i dati del link su Paypal redirezionando i pagamenti sul proprio profilo.
Mi chiedo dunque, secondo voi, c'è un problema di sicurezza su questa versione? Soluzioni?
Grazie
Vi sottopongo un problema fastidioso verificato già due volte tra agosto ed oggi su un sito OsCommerce
In pratica per due volte è stata "indovinata" la password di admin.
La prima volta l'hacker ha cambiato la password e creato altri account di amministratore per poi aggiungere una frase sulla homepage del sito. Ho risolto modificando la pass via Mysql con uno script ed è finita li
La seconda invece, l'hacker oltre ad aver aggiunto altri account ha cambiato i dati del link su Paypal redirezionando i pagamenti sul proprio profilo.
Mi chiedo dunque, secondo voi, c'è un problema di sicurezza su questa versione? Soluzioni?
Grazie