主 题:whmcs出现严重漏洞,攻击者可以通过提交恶意载荷从而在服务器上执行任意代码
发 布 者:likejia
标签分类: 情报
时 间:2026-09-05 13:48:24
内容预览:地理位置在WHMCS 8.0.x及之后版本中,发现了一个安全漏洞(CVE-2026-67399),涉及未经适当限制提交伪造有效载荷。在特定条件下,攻击者可以利用该提交实现服务器上的远程代码执行。这一问题是通过我们的安全项目负责任地披露的,目前正在处理中。影响未认证的用户可能利用该漏洞在WHMCS主机上执行任意代码,导致安装及其数据全面被破坏。受影响版本包括:所有 WHMCS 9.x 版本均为 9.0.8 之前的版本。所有 WHMCS 8.x 版本均为 8.13.7 之前的版本。修复办法我们在以下 WHMCS 版本中发布了修复:WHMCS 9.0.8WHMCS 8.13.7在补丁版本可用后,请立即更新到最新的 WHMCS 版本。原文可见:https://help.whmcs.com/m/125386/l/2118034-cve-2026-67399-whmcs-security-update-2026-09-03这个漏洞影响估计很大,不知道这次又有多少商家会遭殃
直达链接: https://www.nodeseek.com/post-912910-1
发 布 者:likejia
标签分类: 情报
时 间:2026-09-05 13:48:24
内容预览:地理位置在WHMCS 8.0.x及之后版本中,发现了一个安全漏洞(CVE-2026-67399),涉及未经适当限制提交伪造有效载荷。在特定条件下,攻击者可以利用该提交实现服务器上的远程代码执行。这一问题是通过我们的安全项目负责任地披露的,目前正在处理中。影响未认证的用户可能利用该漏洞在WHMCS主机上执行任意代码,导致安装及其数据全面被破坏。受影响版本包括:所有 WHMCS 9.x 版本均为 9.0.8 之前的版本。所有 WHMCS 8.x 版本均为 8.13.7 之前的版本。修复办法我们在以下 WHMCS 版本中发布了修复:WHMCS 9.0.8WHMCS 8.13.7在补丁版本可用后,请立即更新到最新的 WHMCS 版本。原文可见:https://help.whmcs.com/m/125386/l/2118034-cve-2026-67399-whmcs-security-update-2026-09-03这个漏洞影响估计很大,不知道这次又有多少商家会遭殃
直达链接: https://www.nodeseek.com/post-912910-1