我想退回老版本,不过怕退的太靠前了,想退到这个安全事件之后的版本 |
宝塔官方表示,7.4.2(Linux)版本的宝塔面板存在未授权访问phpmyAdmin的漏洞,漏洞利用难度为“0”,通过访问ip:888/pma则可无需任何登录操作直接进入phpmyAdmin,所有使用宝塔的站点均可测试是否存在此漏洞(未修改默认端口,安装了phpmyAdmin的均存在可能);
影响范围 |
不是说7.9.2以前的版本都有洞可以通吃吗? |
谁说?有帖子链接嘛,7.9.2之前通吃?感觉咋不可能呢 |
我也不太记得了,论坛找找关键词 |
记得 |
早就修复了 还有人扫 没什么卵用了。 |