Один из пользователей на офф форуме сказал, что некий хакер сообщил ему, что из-за уязвимости ядра Kooboo он смог получить доступ к XML-данным его конфигурационных файлов, в частности сведения о подключении к БД (SQLServer.config из директории BIN). Путь, каким он получил эти данные, он не рассказал.
Источники:
первыйвторойХотя на оф.форуме данное сообщение игнорируется, меня это все равно тревожит.
Не понимаю как можно получить config файл? Он защищен на уровне IIS. Если только сам Kooboo где-то не делает случайно открытый репост этих данных во вне...