Jump to content

Fallo de privacidad del módulo q19


com2

Recommended Posts

Este módulo tiene un fallo de privacidad. Los archivos .q19 generados son libremente accesible sin necesidad de log-in. Primero haría falta conocer el nombre del archivo, claro, pero aún así no me gusta la idea que luego nada impide el acceso.

 

Una manera de protegerlos mejor sería por medio de un cambio en la configuración del servidor web o por un archivo .htaccess en la carpeta del módulo, limitando acceso a una dirección IP o un Client Certificate. Mejor sería una nueva versión del módulo con una solución propia de WHMCS.

Link to comment
Share on other sites

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use & Guidelines and understand your posts will initially be pre-moderated