在2020/8.23宝塔官方发布了一条关于宝塔linux7.4.2和Windows6.8版本中存在的重大的安全隐患
通知来源https://www.bt.cn/bbs/thread-54644-1-1.html
在这两个版本中的宝塔面板在部署phpmyadmin时,直接部署在http://ip:888/pma/ 的路径下方
该漏洞可以不通过验证用户名和密码直接进行访问
这个漏洞对数据库的安全造成了严重的威胁,更严重可能攻击者会通过数据库进行对服务器进行入侵非授权控制
据了解当天也有不少gov的站点被恶意的骇客删库
建议有使用本文提及的版本的宝塔版本的用户请及时更新保护自己的数据库和服务器的安全
手机扫一扫
移动阅读更方便
你可能感兴趣的文章