嘟嘟社区

宝塔7.9.3以下版本全部不安全了,漏洞已公开在网上


漏洞详细利用过程:https://mp.weixin.qq.com/s/O3KYuCSB7LD1lZts2g05Fg

说是只有更新到7.9.3最新版才能避免漏洞。难怪之前宝塔官方把旧版本更新包都删了呢。

但是也有避免方法,就是不去查看网站日志与面板日志就行。

本帖最后由 Sooele 于 2022-8-5 10:24 编辑

这漏洞。需要怎么多前提条件。干脆叫练手吧
宝塔里面就有免费的 web防火墙。

坐等解决方案
还用着5.9呐  5.9有吗
关机保平安
感谢分享 很有用
这个xss你不点日志压根就触发不了,我相信在座的mjj没几个去宝塔看日志的