vps交流

去年宝塔有过一次安全漏洞翻车事件,还有大佬记得吗?


我想退回老版本,不过怕退的太靠前了,想退到这个安全事件之后的版本去年宝塔有过一次安全漏洞翻车事件,还有大佬记得吗?
宝塔官方表示,7.4.2(Linux)版本的宝塔面板存在未授权访问phpmyAdmin的漏洞,漏洞利用难度为“0”,通过访问ip:888/pma则可无需任何登录操作直接进入phpmyAdmin,所有使用宝塔的站点均可测试是否存在此漏洞(未修改默认端口,安装了phpmyAdmin的均存在可能);

影响范围
宝塔 linux 7.4.2(安装了 phpmyadmin)
宝塔 Linux 7.5.13(安装了 phpmyadmin)
宝塔 windows 6.8(安装了 phpmyadmin)

不是说7.9.2以前的版本都有洞可以通吃吗?

蝙蝠侠 发表于 2022-7-10 19:27
不是说7.9.2以前的版本都有洞可以通吃吗?

谁说?有帖子链接嘛,7.9.2之前通吃?感觉咋不可能呢

超兽 发表于 2022-7-10 19:31
谁说?有帖子链接嘛,7.9.2之前通吃?感觉咋不可能呢

我也不太记得了,论坛找找关键词

记得
早就修复了 还有人扫  没什么卵用了。