Ubilling是一套基于stargazer的开源ISP计费系统。 Ubilling 0.9.2及之前版本中的index.php文件存在安全漏洞。攻击者可借助‘unserialize’函数利用该漏洞泄露敏感数据,造成拒绝服务,实施服务器端请求伪造攻击或执行代码。
Ubilling是一套基于stargazer的开源ISP计费系统。 Ubilling 0.9.2及之前版本中的index.php文件存在安全漏洞。攻击者可借助‘unserialize’函数利用该漏洞泄露敏感数据,造成拒绝服务,实施服务器端请求伪造攻击或执行代码。