<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>深度VPS &#187; WHMCS</title>
	<atom:link href="http://www.deepvps.com/tag/whmcs/feed" rel="self" type="application/rss+xml" />
	<link>http://www.deepvps.com</link>
	<description>专注VPS技术，关注前端技术</description>
	<lastBuildDate>Sat, 04 Feb 2023 14:00:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>惊爆：最新WHMCS漏洞-VPS续费免单</title>
		<link>http://www.deepvps.com/the-big-whmcs-bug.html</link>
		<comments>http://www.deepvps.com/the-big-whmcs-bug.html#comments</comments>
		<pubDate>Thu, 05 May 2011 15:58:12 +0000</pubDate>
		<dc:creator>deepvps</dc:creator>
				<category><![CDATA[网络杂谈]]></category>
		<category><![CDATA[WHMCS]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://www.deepvps.com/?p=787</guid>
		<description><![CDATA[ WHMCS是一套国外流行的域名主机管理软件。首先他是一款财务软件、对订单产品的管理和客户管理非常好。另外集成丰富的接口、比如支付平台接口、主机管理软件的接口、域名平台的接口等等。以WHMCS为中心形成一整套主机服务商的解决方案。
漏洞说明：WHMCS没有严格校验订购产品的数量，用户可以输入负数导致账单变成负数了，以后续费vps 的时候可以抵消vps的钱，这样vps就续费免单了。


这个漏洞需要VPS能够添加额外的选项，比如IP地址、备份空间等等。 管理员解决方法，查看续费为0的账单就可以了， 勤劳的管理员不会被这个漏洞利用。在这里提醒，非法利用这个漏洞可能导致你的VPS被删除。
]]></description>
			<content:encoded><![CDATA[<p> WHMCS是一套国外流行的域名主机管理软件。首先他是一款财务软件、对订单产品的管理和客户管理非常好。另外集成丰富的接口、比如支付平台接口、主机管理软件的接口、域名平台的接口等等。以WHMCS为中心形成一整套主机服务商的解决方案。</p>
<p>漏洞说明：WHMCS没有严格校验订购产品的数量，用户可以输入负数导致账单变成负数了，以后续费vps 的时候可以抵消vps的钱，这样vps就续费免单了。<span id="more-787"></span></p>
<p><img title="购买负数" src="http://www.deepvps.com/wp-content/uploads/auto_save_image/2011/05/235812j2F.png" border="0" alt="购买负数" width="550" /></p>
<p><img title="账单是免费的" src="http://www.deepvps.com/wp-content/uploads/auto_save_image/2011/05/235813RIL.png" border="0" alt="账单是免费的" width="550" /></p>
<p>这个漏洞需要VPS能够添加额外的选项，比如IP地址、备份空间等等。 管理员解决方法，查看续费为0的账单就可以了， 勤劳的管理员不会被这个漏洞利用。在这里提醒，非法利用这个漏洞可能导致你的VPS被删除。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.deepvps.com/the-big-whmcs-bug.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
