2 недели назад
По журналам доступа Apache злоумышленники проникли через уязвимую конечную точку поиска в общедоступном Java-приложении на Apache Tomcat
Функция автодополнения поиска некорректно проверяла ввод, что позволило отправлять SQL-команды в Oracle Database. После эксплуатации SQL-инъекции злоумышленники установили набор khunt прямо внутри базы как объект Java, а не размещали исполняемые файлы на сервере. В набор входили компоненты Java и обёртки PL/SQL для выполнения команд, кражи учётных данных и управления файлами...