Aslına bakarsanız sitedeki açığı yaklaşık 1 sene kadar öncesinden beri bilmeme ve yetkili diye para ödedikleri kişilere bildirmeme rağmen deyim yerindeyse s*klenmedim ve ne haliniz varsa görün dedim ve görünüşe bakılırsa görmüşler :) basit bir SqL injection açığıyla görüldüğü gibi sitenin veritabanına oradanda maalesef can alıcı noktaya, panele ulaşabiliyordu :
Panel:
