Ну, вот вариант, что у меня старая версия Битрикс и не получается ее обновить. Тут люди и ищут варианты закрыть дырку, без обновления siteupdate и модуля.
Натолкнулся на эту тему и решил проверить наш сайт, итог(вдруг кому пригодится) такой: - началось всё не сегодня, а 27/Jun/2022:06:11 - использовались запросы к /bitrix/tools/composite_data.php, /bitrix/tools/html_editor_action.php, /bitrix/admin/index.php, /bitrix/tools/vote/uf.php
/bitrix/tools/composite_data.php тут были GET запросы, вероятно чтобы по таймзоне только российские сайты нае#$№ть bitrix/admin/index.php этот врятли как-то можно использовать для иньекций.
/bitrix/tools/vote/uf.php /bitrix/tools/html_editor_action.php В этих от греха ставить лучше die() до выяснений
Алексей Быстрицкий написал: /bitrix/tools/composite_data.php тут были GET запросы, вероятно чтобы по таймзоне только российские сайты нае#$№тьbitrix/admin/index.php этот врятли как-то можно использовать для иньекций./bitrix/tools/vote/uf.php/bitrix/tools/composite_data.phpВ этих от греха ставить лучше die() до выяснений