WHCMS уязвимость от 18 октября

Artjom77
На сайте с 11.09.2007
Offline
75
7567

http://blog.whmcs.com/?t=80206

Пока патча нет, многие уже временно отключили WHCMS у себя.

Проверить сайт на доступность из разных стран (http://check-host.net)
AA
На сайте с 21.12.2007
Offline
89
#1

Я так понимаю, это оно? http://localhost.re/p/whmcs-528-vulnerability

Заметки админа. (https://sysadmin.pm/) | Заметки в Telegram. (https://t.me/sysadminnotes)
NQhost
На сайте с 12.05.2010
Offline
88
#2
NQhost.com : Linux VPS (http://ru.nqhost.com), Windows VPS (http://ru.nqhost.com/windows-vps.html) в России, Германии и США Виртуализация - наша специализация
Den73
На сайте с 26.06.2010
Offline
523
#3

это уже не смешно, они чего тестируют лояльность своих клиентов, я биллинг еще не запустил а уже 2 критических уязвимости всплыло.

протестировал эксплойт на нескольких буржуйских хостерах, работает :(

ware
На сайте с 12.09.2010
Offline
407
#4
Den73:
протестировал эксплойт на нескольких буржуйских хостерах, работает

Я бы на Вашем месте выбросил в мусорку эту WHMCS :)

Den73
На сайте с 26.06.2010
Offline
523
#5
ware:
Я бы на Вашем месте выбросил в мусорку эту WHMCS :)

ну это легко сказать

в моем случае она подходит под поставленные задачи больше своих конкурентов,

с нуля писать нет смысла т.к есть какое то готовое на данный момент подходящее решение.

другие брать и переделывать себе дороже, времени и желания нету.

в идеале раскодировать бы ее и взять под свое сопровождение (форкнуть), для начала переименовать таблички в базе что бы такие паблик выкидоны не прокатывали а потом уже потихоньку аудит и рестоврацию кода делать, структура биллинга в плане когда конечно - фу, но весь рутинный функционал реализован.

но нельзя, лицензия будет нарушена.:( как рут панель ее не продают открытую.

ArtemZ
На сайте с 05.03.2007
Offline
151
#6
Den73:
ну это легко сказать

в моем случае она подходит под поставленные задачи больше своих конкурентов,

с нуля писать нет смысла т.к есть какое то готовое на данный момент подходящее решение.
другие брать и переделывать себе дороже, времени и желания нету.

в идеале раскодировать бы ее и взять под свое сопровождение (форкнуть), для начала переименовать таблички в базе что бы такие паблик выкидоны не прокатывали а потом уже потихоньку аудит и рестоврацию кода делать, структура биллинга в плане когда конечно - фу, но весь рутинный функционал реализован.

но нельзя, лицензия будет нарушена.:( как рут панель ее не продают открытую.

Я занимался анализом кода WHMCS, там у вас не получится реставрировать ничего, только писать с 0, убогость там by design

C уважением, Жирков Артем, Netdedicated Solutions. ICQ 944536, Jabber j@artemz.ru
AdelinaHost
На сайте с 21.11.2012
Offline
169
#7

Кто нибудь уже ставил патч?

v5.2.9 (patch only; for 5.2.8 ) - http://go.whmcs.com/238/v529_Incremental

Поставили и теперь показывает вот это:

Version: 5.2.9

An update is available!

Хотя 5.2.9 и есть последняя

ADELINAhost - На рынке с 2012 года! - Шаред Хостинг, VPS, Выделенные Сервера, VPN . (https://lyrics.az)
Локации: Россия, США, Англия, Германия, Франция, Нидерланды, Украина, Сингапур, Австралия, Япония, Австрия (https://www.adelinahost.com/ru)
LineHost
На сайте с 20.01.2007
Offline
339
#8

Нет проблем, меня не коснулась эта уязвимость. Просто включить голову надо, держать билинг на отдельном впс, принять меры безопасности на уровне системы чтобы не дать воспользоватся дырками даже если они и есть. Деталей писать не буду, так как просто у каждого админа есть специфические нюансы подхода.

На все советы выкинуть и писать своё, могу только в ответ посоветовать не нести ерунды. Все писатели делают ошибки и если на новую разработу любого писателя запустить такое количество взломщиков, какое работает над взломом WHMCS, то эти владельцы мигом бы отказались от своих разработок и писателей послали далеко далеко ;)

Нет аналога для WHMCS, она утомляет, но удобна и своё дело делает....

---------- Добавлено 19.10.2013 в 11:04 ----------

AdelinaHost:


Поставили и теперь показывает вот это:
Version: 5.2.9
An update is available!

Хотя 5.2.9 и есть последняя

Да, так и есть. Видимо в спешке не довели до конца ;) Видимо будет дополнительный патч ;)

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
Андрей
На сайте с 30.09.2009
Offline
482
#9

Не знаю что вы там ставите.

Результат проверки
У вас установлена последняя версия WHMCS
EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
NQhost
На сайте с 12.05.2010
Offline
88
#10
AdelinaHost:
Кто нибудь уже ставил патч?

Нет, все сидят и ждут, когда у них базу клиентов утянут и файлы потрут :-)

AdelinaHost:

Поставили и теперь показывает вот это:
Version: 5.2.9
An update is available!

Почистить templates_c и потом CTRL + R в браузере

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий