Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-29204-whmcs-clientarea-addonid | Kitploit
ツール/GitHubGitHub/bogdanrotariu/cve-2026-29204-whmcs-clientarea-addonid
認証と認可脆弱性分析ウェブセキュリティ設定ミス学習と教育厳選リソース
GitHubbogdanrotariu/cve-2026-29204-whmcs-clientarea-addonid

cve-2026-29204-whmcs-clientarea-addonid

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
3ヶ月前未レビュー

CVE-2026-29204 — WHMCS クライアントエリアアドオンガード

CVE-2026-29204 に関する非公式コミュニティノート: clientarea.php?action=productdetails において、ログイン済みクライアントは modop=custom と共に自分が所有しない addonId を指定することで、セッションに属さないモジュールコンテキストに到達できる可能性があります。

まずアップグレードしてください。 サポート対象ブランチでは、ベンダーパッチ適用済みの WHMCS ビルド(8.13.3 または 9.0.4)を適用してください。8.13 および 9.0 のチェンジログを参照してください。

mitigation/ 内のフックは、一時的かつ任意のクライアントエリアガードです。これはベンダーパッチではなく、アップグレードの代替でもありません。別途文書化されたポリシーを維持しない限り、パッチ適用後に削除してください。

インストール(任意のブリッジ)

root@kitploit:~
cp mitigation/includes/hooks/cve_addonid_clientarea_guard.php /path/to/whmcs/includes/hooks/

このフックは、modop=custom を伴う productdetails リクエストについて、セッションクライアントとサービス id に対する addonId の所有権をチェックし、外部からのリクエストをリダイレクトします。クライアントエリアの言語文字列には依存しません。ブロックされた試行は ユーティリティ → ログ → アクティビティログ に記録されます。

免責事項

無保証で、現状のまま提供されます。WHMCS とは提携関係にありません。所有しているか、変更する権限があるシステムでのみ使用してください。バックアップ、テスト、およびコンプライアンスについての責任はお客様にあります。作成者は、このフックが悪用を防ぐこと、またはベンダーのセキュリティアップデートの代わりになることを保証しません。

ツールをダウンロード