mixmaxspace
Hosting Guru
OMG
BUG BARU LAGI DAN INI SANGAT FATAL: kita bisa mengakses domain milik user lain yang bukan customer kita, dan kalo niat jahat bisa mengontrolnya secara penuh! (move ke tempat lain, ganti NS, dan sebagainya)
![]()
Ini domain ada yang statusnya sudah aktif, ada yang masih pending. Nah yang sudah aktif kita bisa mengontrolnya secara penuh karena kita bisa masuk ke panel domainnya! Padahal domain-domain tersebut terdaftar atas nama customer lain yang bukan customer kita.
Code:(12:37:36 PM) __rahasia__: cek cek (12:37:44 PM) ceo.ahlul: iyup (12:38:01 PM) __rahasia__: nah. gimana tuh yang payment. (12:38:05 PM) __rahasia__: yang domain baru aja mau tak tutup (12:38:47 PM) ceo.ahlul: ok mas ini coba saya testkan (12:40:50 PM) __rahasia__: list domain kayaknya udah (12:42:56 PM) ceo.ahlul: ok yang domain sudah (12:43:03 PM) __rahasia__: wo.. (12:43:04 PM) __rahasia__: betul (12:43:05 PM) __rahasia__: masuk (12:43:09 PM) ceo.ahlul: ok 100juta kan (12:43:10 PM) __rahasia__: yang fund (12:43:23 PM) __rahasia__: ok ok. (12:45:01 PM) ceo.ahlul: ok mas sebentar saya jemput anak dulu (12:45:19 PM) __rahasia__: siyap. (12:45:19 PM) __rahasia__: wah. ga enak pake mas. (12:45:22 PM) __rahasia__: sama temen ini (12:45:40 PM) ceo.ahlul: eh :D ini xxx yang mana? (12:45:41 PM) __rahasia__: masih inget aku kan ? (12:45:44 PM) __rahasia__: xxx elins. (12:45:53 PM) ceo.ahlul: weleh2 kamu toh (12:46:13 PM) __rahasia__: ho oh. (12:46:15 PM) __rahasia__: :D (12:46:27 PM) __rahasia__: sori banget nih. (12:46:45 PM) __rahasia__: kemaren di di force biar cepet keluar.
Kalau saya kaget saja dana deposit reseller dibawah kita mencapai 6jt tapi setelah sya cek di data reseller, semuanya nilainya 0.
apa yang lain kejadian sama?