Ciao a tutti,
Non so se è la sezione giusta, in caso chiedo venia...
Ho realizzato diversi siti con il framework cakephp (PHP 5.3) che in questi giorni son caduti vittima di una attacco. In pratica in molti file php è stato aggiunto:
Oltre alla modifica dei .htaccess.codice:<? Codice javascript che Aggiunge un iframe che porta a un sito russo nypmivhy . ?>
Inoltre in alcuni di essi si trova un file default.php con
Secondo voi quale è la vulnerabilità usata? Mi sembra strano che sia dovuto a php, visto che non ha i permessi per modificare i file (di fatti devo dargli i permessi per la catella tmp)codice:<? eval(gzinflate(un sacco di codice codificato)) ?>
Qualche indizzio?

Rispondi quotando
)
