精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網

17站長網 首頁 安全 漏洞分析 查看內容

寶塔面板 phpmyadmin 未授權訪問漏洞 BUG ip:888/pma的問題分析

2022-9-27 15:50| 查看: 2814 |來源: 互聯網

前言 2020 年 8 月 23 日的晚上 群里突然有個管理員艾特全體 說寶塔出漏洞了! 趕緊更新吧。 漏洞信息 寶塔 Linux 面板 7.4.2 版本和 Windows 面板 6.8 版 ...

前言

2020 年 8 月 23 日的晚上
群里突然有個管理員艾特全體 說寶塔出漏洞了!
趕緊更新吧。

漏洞信息

寶塔 Linux 面板 7.4.2 版本和 Windows 面板 6.8 版本存在 phpmyadmin 未授權訪問漏洞
漏洞未 phpmyadmin 未鑒權,可通過特定地址直接登錄數據庫的漏洞。
漏洞 URL:ip:888/pma 即可直接登錄(但要求必須安裝了 phpmyadmin)

漏洞分析

接下來步入正題
其實這個目錄在 7.4.2 之前的版本是沒有的 在更新寶塔 7.4.2 之后才出現的
以下是 PMA 目錄下的部分代碼分析 config.inc.php

寶塔的 phpmyadmin 目錄 config.inc.php

大家發現有什么不同了嗎?

第一個是利用賬號密碼來登錄 而且 這個目錄我想應該是官方疏了
一旦在早期版本安裝了 phpmyadmin 的時候 他更新到寶塔 7.4.2 之后 會自動生成一個 PMA 目錄 里面就保存寶塔的數據庫賬號密碼第二個是初始的寶塔數據庫登錄后臺
利用 cookie 來實現登錄 如果你登錄了寶塔 直接在數據庫里面進入 是不用輸入賬號密碼的
如果是沒登錄寶塔 由于這數據庫生成的目錄是隨機的 除非你掃目錄 要不然 永遠找不到那個目錄!

修復方法

1. 更新到寶塔 7.4.3 版本 后再測試一次 IP:888/pma 如果提示 404 那就代表修復了
2. 如果不想更新到最新版的話 請進入目錄 /www/server/phpmyadmin/ 里面 把 PMA 目錄刪掉即可
3. 記得定期備份好數據 畢竟數據一旦丟了 就很大幾率沒法恢復!
4. 官方公告 https://www.bt.cn/bbs/thread-54666-1-1.htm...

結語:

在看到官方群 BUG 第一時間更新,已處理這個問題,檢查服務器日志,一切正常。

本文最后更新于 2022-9-27 15:50,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 深夜释放自己黄瓜视频 | 亚洲欧美日韩一级特黄在线 | 久久精品操 | 五月天婷婷综合网 | 麻豆果冻传媒一卡二卡 | 黄视频网站观看 | 午夜视频网址 | 欧美日韩在线观看视频 | 婷婷婷色 | 亚洲高清在线观看看片 | 亚洲国产精品二区久久 | 国产又色又爽又黄又刺激18 | 国产性高清在线观看 | 精品国产品欧美日产在线 | 久久久久国产一级毛片高清版 | 日本久操 | 色视频免费国产观看 | 亚洲美女免费视频 | 色吧dvd| 色片在线| 国产三级精品三级 | 黄网址大全免费观看免费 | 日韩久久久精品中文字幕 | 久久6国产| 一级黑寡妇毛片免费视频 | a级免费看 | 婷婷在线视频国产综合 | 精品不卡一区中文字幕 | 国产乱淫a∨片免费视频 | 日韩精品一区二区三区四区 | 国产国产精品人在线观看 | 国产麻豆高清视频在线第一页 | 青草视频在线免费观看 | 日本高清色本免费现在观看 | 天干天干天啪啪夜爽爽99 | 欧美三级在线免费观看 | 欧美最新一区二区三区四区 | 在线一区 | 黄色国产在线 | 日韩 欧美 国产 亚洲 中文 | 亚洲综合射 |