برای یوزر ping هم ارسال شد
نمایش نسخه قابل چاپ
برای یوزر ping هم ارسال شد
جدیدترین نسخه ی whmcsهم باگ خطرناک و پچ نشده داره
که شاید به زودی پابلیک شه و شایدم به این زودی ها پابلیک نشه
شما هم اپدیت کن همیشه به اخرین نسخه تا 99درصد در امانی برای یک درصدش هم
نه شما میتونی کاری کنی و نه بقیه دوستانی ک اینجا فعالیت میکنن
Cross-site Scripting (XSS)
حملاتی هست که با تزریق کد انجام میشه و در حقیقت اتکر به وسیله ی این تزریق دسترسی به کوکی های کاربر پیدا میکنه و میتونه یک سری دسترسیهایی که شما دارید و داشته باشه اگر اشتباه نکنم به 3 دسته تقسیم میشه
اما این نوع حمله از اون دسته حملاتی هست که به راحتی مثال با استفاده از یک اسکنر مثل اکانتیکس میشه این حفره رو کشف کرد اما طریقه ی استفاده از این باگ به این راحتی ها نیست یعنی هر جوجه هکری بلد نیست استفاده کنه
تا جایی که بنده میدونم باگ های xss مربوط به WHMCS عمومی نیست . والسلام
برای یوزر OmidX هم ارسال شد