Eklentide ne gibi bir açık var belirtilmemiş. Hangi WHMCS sürümlerinin etkilendiği belirtilmemiş. Sadece bir açık olduğu söyleniyor. Şu an aktif olarak bu eklentiyi kullanan ve yazılımsal olarak hiç bir sorunla karşılaşmayan bir çok firma mevcut. Biz de kullananlardan birisiyiz.
Kodlar açık olduğu için inceleme fırsatımız da oldu. Ana dosyaların doğrudan erişimi kapalı. Hooks ve senders dosyalarında doğrudan erişim mevcut. Ancak o dosyalarda da herhangi bir post-get işlemi mevcut değil. Dolayısıyla bir injection,xss uygulanamıyor. Sistem ile ilgili de bir bilgi sunmuyor dosyalar.
Eklentiyi pasif duruma almak değil, silmek çözüm diyorsunuz. Yani bu durumda dosyalara doğrudan erişim ile bir açık bulunması söz konusu. Ama yukarıda yazdığım sebeplerle bu da olası değil.
Eğer bir açık söz konusuysa bunu belirtmeniz gerekiyor. Eklenti açık kaynak kodlu ve bir çok kişinin desteğiyle geliştiriliyor. Siz de bu gelişime katkıda bulunabilirsiniz.
Ancak burada daha çok bir "çamur at izi kalsın" durumu söz konusu gibi. Yoksa yakın zamanda birisi ioncube şifreli bir sms eklentisi mi çıkartacak? İnsanın aklına gelmiyor değil...
Herneyse, eğer bir açık söz konusuysa bunun ne olduğunu bildirmenizi rica ediyorum. Eklentiyi geliştirenler ilgili açıkları kapatacaktır. Siz de bir katkıda bulunmuş olacaksınız.