今天突然爆出宝塔面板出现严重安全漏洞。
宝塔面板漏洞今天突然爆出宝塔面板出现严重安全漏洞。
漏洞详情
凡是宝塔面板安装了 phpMyAdmin 数据库管理软件,只要直接访问 http://ip:888/pma 即可进入 phpMyAdmin,无需用户名密码就能够操作数据库。
其中 888 为默认端口,如果自定义为其他端口,可以自测有没有该漏洞。
因为宝塔888端口有漏洞, 暂时在路由上屏蔽掉了这个端口.
建议删除掉phpmyadmin 我装了,但是这个好像进不去,404
页:
[1]