ecoestadistica.com

jueves, enero 12, 2006

Fallo en tienda Online (http://www.coppel.com)

Otro grave fallo de seguridad, reportado en una web chilena, que revela informacion sensible de su base de datos, ha sido publicado.

Se trata de la pagina http://www.coppel.com/

El fallo esta localizado en un archivo .inc lo cual es extremadamente riesgoso para este tipo de web, ya que se obtiene acceso al user y password de la base de datos , concretamente, a mas de 5 bases diferentes con login de proveedores, users y passwords de los mismos, usuarios de la web, "carrito online", creditos, y mas datos que se pueden observar ingresando a la base MySql.

Mas Info del Fallo...

Salu2

ecoestadistica.com