Взломали мой сайт на netcat small business
Проанализировав, понял, что сделано это было при помощи простого запроса в адресной строке:
Для просмотра ссылки Войди или Зарегистрируйся
Часть символов, поняьное дело, удалена.
Ссылка открывает какую-то панель упарвления файлами по ftp, причем управлять ими может любой, кто введет такую ссылку.
Проверил на других сайтах, где netcat small business
, все тоже самое. На более серьезных версиях все ОК.
Т.е. на лицо очень серьезная уязвимость netcat small business.
В курсе ли разрабготчики и, как эту дыру можно закрыть?
Спасибо.