Otkrivena je ranjivost u popularnom servisu za prikaz reklama na web stranicama, OpenX. Taj sustav koriste mnoge velike kompanije kao što je Coca-Cola, Bloomberg, Samsung, CBS Interactive i druge. Ranjivost je otkrivena tek nakon devet mjeseci korištenja navedenog sustava, a omogućava izvršavanje proizvoljnog PHP koda na stranici na kojoj se prikazuju reklame koje poslužuje OpenX. Napadači preko ranjivosti mogu doći do lozinki svih korisnika ranjive stranice, pogotovo ako se radi o CMS-u (engl. Content Management System). Datoteka koja sadrži ranjivost zakopana je duboko u samoj instalaciji OpenX sustava te se sumnja kako je tamo postavljena zbog mogućnosti ciljanih napada na određene tvrtke, a ne za masovno iskorištavanje, odnosno širenje zaraze.
$downloadlink = get_field('download_link'); ?>Ranjivost u popularnom servisu za prikaz reklama
Izvor: Ars Technica