Furo de segurança no adminer do scriptcase?

Bom dia,
Isto é normal?
Basta completar a url do scriptcase com devel/lib/third/adminer-4-8-1/adminer-4.8.1.php
Em toda instalação do Scriptcase 9 isto fica acessível.
O sujeito pode ficar tentando bruta força até não poder mais.

4 Curtidas

Isso é muito perigoso.

3 Curtidas

Aqui uso o SC num VPS (Linux) com firewall
Limitando o acesso a porta 8091 a minha faixa de IP externos (trabalho e casa).
Já o teste dos scripts gerados fica em outra pasta com o nginx + php na porta 80.

Mas valeu o aviso. :+1:

  • Parece que corrigiram em 27/12/2022
2 Curtidas

@PedroLucas @yuri_esteves @marcia.scriptcase @HenriqueB @yuri.castro
Podem nos dar uma posição sobre isto?

2 Curtidas

Já abriram algum chamado relatando o problema?

Sim. Já o fiz. A Netmake já está vendo a correção.

2 Curtidas