1237浏览量

[漏洞公告] 宝塔面板Linux7.4.2以及Windows6.8版本PhpmyAdmin未加签权漏洞

来源: 时间:2020-08-23

bt

0x001漏洞说明

宝塔面板Linux7.4.2以及Windows6.8版本PhpmyAdmin未加签权,通过IP:888/pma可以直接登录数据库,现已出现漏洞批量利用工具。


0x002解决方法

宝塔官方已发布紧急更新,所有使用此版本的用户升级到最新版即可解决,Linux版本7.4.2版本的用户将更新到宝塔linux 正式版 7.4.3,Windows版本6.8的用户将更新到Windows 正式版6.9.0。

另外补充说明:之前的早期老版本由于未加入数据库管理插件所以没有此漏洞不存在此问题,但是也建议可以通过修改端口号和关闭面板来加固安全!!

联系我们

一次需求提交或许正是成就一个出色产品的开始。
欢迎填写表格或发送合作邮件至: qczsky@126.com

大理青橙科技

电话:13988578755 13988578755

邮箱:qczsky@126.com

地址:大理市下关龙都春天10层

如果您无法识别验证码,请点图片更换