Adwops adlı üyeden alıntı: mesajı görüntüle
Kodlara sızılmış gibi görünüyor, panelin güvenlik adımları zayıf anlaşılan. Bu tarz js kodları genelde xxx sitelerine yönlendirme yapar. Sistemi indirip vs code ile genel bir tarayın, benzer kodlar eklenmişmi bi arama yapın. Sonra bunu nasıl yaptıklarını tespit edip açığı kapatmanız gerek. Genelde upload fonksiyonları & veri girişlerini kontrol etmeniz gerek.
Kod manuel olarak admin panel üzerinden eklenmiş hocam. Kod veritabanında tutuluyor ve güncelleme tarihi belli.

Temmuz ayının başında sızma testi gerçekleştirdik ve çoğu zaafiyeti kapattık. Ya şifre sızdırıldı ya da cookie çalındı. CSRF'den şüpheleniyorum aslında ama login bilgilerinin çalınmış olması daha büyük ihtimal gibi geliyor.