Am 31. Juli 2007 melden mehrere Webseiten eine gravierende Sicherheitslücke in Confixx-Versionen 2.0.12 bis 3.3.1. Confixx dient der Serververwaltung und läuft derzeit auf etwa 60 bis 70 Prozent aller Webhosting-Systeme.
Die Lücke befindet sich in der Datei „saveserver.php“. Ist die PHP-Option register_globals aktiviert, können Angreifer eine Skriptvariable gezielt überschreiben und die Kontrolle über den Server übernehmen.
SWsoft stellt einen Patch bereit. Betreiber sollten diesen sofort auf allen betroffenen Systemen einspielen.