Sayın Forum Sakinler Whmcs De kullanılan Aktüel Sms Modülünde Büyük Caplı Bir Acık Soz Konusuymus Herhesin Kaldırması yararına
Konu Yöneticisi Su an Konuyu Acamadı Onun yerıne Ben Açtım
konuyu Actıran Burti Gerekli Acıklamaları Kendisi Yapacak
Aktüel Sms Açığı Herksin Dikkatine Tehlikeli Durum
9
●1.099
- 06-08-2014, 21:04:21Kimlik doğrulama veya yönetimden onay bekliyor.
- 07-08-2014, 13:25:20Misafirsanırım bedava dağıtılmıstı kullanan arkadaslar dikkat ederler bundan böyle tam olarak acık nedirOrdubilisim bunu beğendi.1 kişi bunu beğendi.
- 11-08-2014, 20:00:00Üyeliği durdurulduBenim bildiğim güncelleştirme yapıldı.15 gün önce. İsterseniz yeniden kontrol edin.
- 11-08-2014, 23:18:53Eklentide ne gibi bir açık var belirtilmemiş. Hangi WHMCS sürümlerinin etkilendiği belirtilmemiş. Sadece bir açık olduğu söyleniyor. Şu an aktif olarak bu eklentiyi kullanan ve yazılımsal olarak hiç bir sorunla karşılaşmayan bir çok firma mevcut. Biz de kullananlardan birisiyiz.
Kodlar açık olduğu için inceleme fırsatımız da oldu. Ana dosyaların doğrudan erişimi kapalı. Hooks ve senders dosyalarında doğrudan erişim mevcut. Ancak o dosyalarda da herhangi bir post-get işlemi mevcut değil. Dolayısıyla bir injection,xss uygulanamıyor. Sistem ile ilgili de bir bilgi sunmuyor dosyalar.
Eklentiyi pasif duruma almak değil, silmek çözüm diyorsunuz. Yani bu durumda dosyalara doğrudan erişim ile bir açık bulunması söz konusu. Ama yukarıda yazdığım sebeplerle bu da olası değil.
Eğer bir açık söz konusuysa bunu belirtmeniz gerekiyor. Eklenti açık kaynak kodlu ve bir çok kişinin desteğiyle geliştiriliyor. Siz de bu gelişime katkıda bulunabilirsiniz.
Ancak burada daha çok bir "çamur at izi kalsın" durumu söz konusu gibi. Yoksa yakın zamanda birisi ioncube şifreli bir sms eklentisi mi çıkartacak? İnsanın aklına gelmiyor değil...
Herneyse, eğer bir açık söz konusuysa bunun ne olduğunu bildirmenizi rica ediyorum. Eklentiyi geliştirenler ilgili açıkları kapatacaktır. Siz de bir katkıda bulunmuş olacaksınız.
