Bahsettiğiniz framework açığı ile ESXI'deki vm'lerin silineceğini mi söylüyorsunuz hocam ? Bunun açıklamasını yaptım. Bu açık ile sadece veri tabanı sorgularının önüne geçilip, veri tabanındaki verilere müdahale edilebilir. Bunun haricinde SSH üzerinden root girişi yapmak vs gibi şeylerin olma olasılığı yok. Anlamayan bir insan bile bunun, framework tabanlı veri tabanı açığı olduğunu anlar. Veri tabanı sorgusu yaparak ss'de belirttiğiniz gibi root girişi yapılıyorsa eğer herkes şapkasını öne koymalı. Çünkü çok değişik bir açık ortaya çıkmış. Bununla ilgili herhangi bir döküman yok, ben özellikle framework classlarına bakıp açığın nereden kaynaklandığı hakkında bir görüşte bulundum.
Her görüşe saygım var, kimseyi suçlamakta istemiyorum. Yanılma ihtimalim var diye kesinde konuşmak istemiyorum. Aynısını sizden bekliyorum.
veri tabanı tarafında yetkili kullanıcıya giriş yapılıp sanal sunucular silemez yani?
(eklemeyi unutmuşum: vcenter sanallaştırmaya dahil bunu göz onunda bulundurun)