宝塔7.4.2漏洞复现

   日期:2020-08-27     浏览:187    评论:0    
核心提示:复现地址:本机环境复现版本:7.4.6破解到7.4.2访问bt面板现在的版本是7.4.6,这个是在网上找的破解版,能够复现7.4.2的漏洞输入ip:端口/pma 就直接进入到了phpmyadmin,正常情况下是访问不到的官方修复建议是升级,此次影响的版本是linux面板7.4.2,windows面板6.8,并且安装了phpmyadmin,或者禁止访问888端口...

复现地址:本机环境
复现版本:7.4.6破解到7.4.2
emmmmm
据说有人用这个洞搞gov,脑子是个好东西 可是你没有呀。

访问宝塔面板,会提示用随机生成的入口才能访问,这里不需要这个入口。但为了给大家看一下版本,就还是进去吧 哈哈哈
我这里本地复现的版本是是7.4.6,这个是在网上找的破解版,能够复现7.4.2的漏洞。
输入ip:端口/pma 就直接进入到了phpmyadmin,正常情况下是无法访问的,这里出现了未授权直接进入到了数据库,这就非常危险了。
官方修复建议是升级,此次影响的版本是linux面板7.4.2,windows面板6.8,并且安装了phpmyadmin,或者禁止访问888端口。

 
打赏
 本文转载自:网络 
所有权利归属于原作者,如文章来源标示错误或侵犯了您的权利请联系微信13520258486
更多>最近资讯中心
更多>最新资讯中心
0相关评论

推荐图文
推荐资讯中心
点击排行
最新信息
新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

13520258486

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服