VPNLAB Купить · 4 000 ₽
КАТАЛОГ /БЕЗОПАСНОСТЬ
ПРАКТИКА

Уязвимость страницы подписки: как закрыть

4 МИН ЧТЕНИЯ ·ОБНОВЛЕНО 2026-06-10

Отдельный браузерный компонент страницы подписки Remnawave получил критическую уязвимость. Автор закрыл детали эксплойта на три месяца по ответственному раскрытию — то есть окно уже открыто, а публичный способ атаки на подходе. Ниже — проверка за десять секунд, уязвим ли ты, и два рабочих способа закрыться.

Коротко о ситуации. В отдельном компоненте remnawave/subscription-page — это необязательный красивый фронт для страницы подписки — нашли критическую дыру. Фикс вышел, детали эксплойта под эмбарго на три месяца. Это значит, что «как ломать» пока знают единицы, но через квартал способ опубликуют, и непропатченные страницы начнут массово выгребать. Закрывать надо сейчас.

Уязвим только отдельный браузерный компонент subscription-page. Сам бэкенд Remnawave (панель, API) этой дырой не затронут.

Касается ли это тебя

Проверка за десять секунд. Ты уязвим, если у тебя поднят отдельный контейнер subscription-page — тот, на который ведёт SUB_PUBLIC_DOMAIN:

ЗАКРЫТЫЙ РАЗДЕЛ
Дальше — после оплаты

Разовый платёж 4 000 ₽ открывает эту статью и ещё ~108 гайдов с замерами. Навсегда, без подписки.

Оплатить через СБП · 4 000 ₽