全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 676|回复: 2

Whmcs Security Update 2021-02-26漏洞补丁复现说明

[复制链接]
发表于 2021-2-27 14:03:48 | 显示全部楼层 |阅读模式
本帖最后由 flyqie 于 2021-2-27 14:06 编辑

本次漏洞主要对使用 Whmcs工单私密备注 的站长有危害性.

因Whmcs程序员疏忽大意,导致该处存在漏洞.

漏洞较大,存在 Whmcs工单私密备注 泄露的风险.

因Whmcs官方未公开该漏洞,所以本人不对具体信息做说明,但从本人分析到的问题来看,似乎该漏洞没有具备控制服务器或网站的权限.

但因为利用极其简单,还是建议各位站长及时更新,避免因黑灰产利用造成的机 密 资 料 泄 露.

关于此漏洞复现的所有资料本人均已销毁,复现所用站点为本人的WHMCS 7.9.2 插件测试站点,没有对外进行漏洞复现测试.
发表于 2021-2-27 14:45:43 | 显示全部楼层
已经补丁了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-18 21:49 , Processed in 0.060210 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表