漏洞描述
8月23日宝塔面板官方发布安全更新,修复了一处高危漏洞。攻击者可利用该漏洞,绕过鉴权,通过特定URL直接登陆到phpMyAdmin数据库管理界面,并可获取服务器系统权限,该漏洞已出现批量利用工具,可通过相关工具扫描宝塔端口进行大规模提权。世福云应急响应中心提醒,宝塔面板用户应尽快采取升级面板和备份数据等措施避免安全风险!
影响版本
Linux版本 7.4.2版本
Linux测试版本 7.5.14版本
Windows版 6.8版本
Copyright © 2017-2020 shifuyun.net. All Rights Reserved. 世福云 版权所有 河北世纪福云通信技术有限公司 冀ICP备17021738号
公司地址:河北省石家庄市桥西区友谊南大街38号百度空间大厦608室
联系方式:0311-67662068/0311-67662069
工信部增值电信许可证:B2-20180442
公安机关备案号:13010402001831