Hosting Controller 6.1 Hot fix 3.3版本及其早期版本存在多个未明漏洞,远程验证用户(1)可以借助对hosting/importhostingplans.asp的一个请求输入任意计划;或者(2)可以借助一个对hosting/AutoSignUpPlans.asp的(a) 保留, (b) 30,和(c) d_30参数的请求改变任意计划。
Hosting Controller 6.1 Hot fix 3.3版本及其早期版本存在多个未明漏洞,远程验证用户(1)可以借助对hosting/importhostingplans.asp的一个请求输入任意计划;或者(2)可以借助一个对hosting/AutoSignUpPlans.asp的(a) 保留, (b) 30,和(c) d_30参数的请求改变任意计划。