Дыра в BILLmanager | ISPsystem
Сегодня обнаружил дырку в чате от BILLmanager на FirstVDS&FirstDedic.
Любой может посмотреть информацию о том кто пишет и их данные, войдя под аккаунт юзера BILLmanager.
Пример: my.firstvds.ru/manimg/userdata/firstline/index.html
Изображение:...