SQL Injection w Płatniku: Groźna Luka dla Księgowych!
SQL Injection w Płatniku: Groźna Luka dla Księgowych!
W ostatnich dniach w sieci pojawiła się informacja o poważnym zagrożeniu bezpieczeństwa w oficjalnym programie Płatnik. Aplikacja, wykorzystywana głównie przez księgowych do obliczania i przesyłania składek ZUS, może być podatna na ataki typu SQL injection.
Osoba, która odkryła błąd, ukrywająca się pod pseudonimem podatnik386, twierdzi, że w programie znajduje się wiele pól, które mogą być wykorzystane przez cyberprzestępców. Opublikowany exploit dotyczy wersji 8.01.001 Płatnika i był testowany na bazie MSSQL2005 Express.
Warto zwrócić uwagę na konkretne obszary, które są szczególnie narażone na atak:
Płatnik Pole: Administration/DziennikArchiwum dziennika operacjiDodanie nowego użytkownikaRekomenduje się, aby wszyscy użytkownicy programu niezwłocznie zaktualizowali swoje oprogramowanie oraz podjęli dodatkowe środki bezpieczeństwa.
Na podstawie: Źródła








