漏洞详细利用过程:https://mp.weixin.qq.com/s/O3KYuCSB7LD1lZts2g05Fg
说是只有更新到7.9.3最新版才能避免漏洞。难怪之前宝塔官方把旧版本更新包都删了呢。 但是也有避免方法,就是不去查看网站日志与面板日志就行。 |
本帖最后由 Sooele 于 2022-8-5 10:24 编辑
这漏洞。需要怎么多前提条件。干脆叫练手吧 |
坐等解决方案 |
还用着5.9呐 5.9有吗 |
关机保平安 |
感谢分享 很有用 |
这个xss你不点日志压根就触发不了,我相信在座的mjj没几个去宝塔看日志的 |