Mede WHT-ers. Zojuist kom ik diverse malen al tegen dat er een lek is binnen dit control panel. Ik heb het ook getest.
Via http://ip-server/~user is het mogelijk om bestanden van andere userse te zien. De restricties worden normaal toegepast via domain.httpd.conf maar via deze optie wordt de standaard httpd.conf gebruikt en gelden de restricties niet. Dit houdt in dat men via de /~user een "include" kunnen doen naar de /home/user/ en zo verder.
Zonder open_basedir restricties is het mogelijk om via een php script in de files van andere gebruikers te kijken.
Het is aan te bevelen om deze optie uit te zetten via:
"PHP SafeMode Configuration" onder Admin Level.

Likes:


Quote
staat al een week bij ons op de site
(stebows had het van mij.. anyway, had iemand het al aan DA gemeld?)