精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網

17站長網 首頁 安全 漏洞分析 查看內容

寶塔面板 phpmyadmin 未授權訪問漏洞 BUG ip:888/pma的問題分析

2022-9-27 15:50| 查看: 2734 |來源: 互聯網

前言 2020 年 8 月 23 日的晚上 群里突然有個管理員艾特全體 說寶塔出漏洞了! 趕緊更新吧。 漏洞信息 寶塔 Linux 面板 7.4.2 版本和 Windows 面板 6.8 版 ...

前言

2020 年 8 月 23 日的晚上
群里突然有個管理員艾特全體 說寶塔出漏洞了!
趕緊更新吧。

漏洞信息

寶塔 Linux 面板 7.4.2 版本和 Windows 面板 6.8 版本存在 phpmyadmin 未授權訪問漏洞
漏洞未 phpmyadmin 未鑒權,可通過特定地址直接登錄數據庫的漏洞。
漏洞 URL:ip:888/pma 即可直接登錄(但要求必須安裝了 phpmyadmin)

漏洞分析

接下來步入正題
其實這個目錄在 7.4.2 之前的版本是沒有的 在更新寶塔 7.4.2 之后才出現的
以下是 PMA 目錄下的部分代碼分析 config.inc.php

寶塔的 phpmyadmin 目錄 config.inc.php

大家發現有什么不同了嗎?

第一個是利用賬號密碼來登錄 而且 這個目錄我想應該是官方疏了
一旦在早期版本安裝了 phpmyadmin 的時候 他更新到寶塔 7.4.2 之后 會自動生成一個 PMA 目錄 里面就保存寶塔的數據庫賬號密碼第二個是初始的寶塔數據庫登錄后臺
利用 cookie 來實現登錄 如果你登錄了寶塔 直接在數據庫里面進入 是不用輸入賬號密碼的
如果是沒登錄寶塔 由于這數據庫生成的目錄是隨機的 除非你掃目錄 要不然 永遠找不到那個目錄!

修復方法

1. 更新到寶塔 7.4.3 版本 后再測試一次 IP:888/pma 如果提示 404 那就代表修復了
2. 如果不想更新到最新版的話 請進入目錄 /www/server/phpmyadmin/ 里面 把 PMA 目錄刪掉即可
3. 記得定期備份好數據 畢竟數據一旦丟了 就很大幾率沒法恢復!
4. 官方公告 https://www.bt.cn/bbs/thread-54666-1-1.htm...

結語:

在看到官方群 BUG 第一時間更新,已處理這個問題,檢查服務器日志,一切正常。

本文最后更新于 2022-9-27 15:50,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:[email protected]
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 在线视频免费观看a毛片 | 扒开双腿猛进入jk校视频 | 中国一级淫片aaa毛片毛片 | 香蕉福利久久福利久久香蕉 | 精品不卡一区中文字幕 | 1000部禁片黄的免费看 | 国产人妖性视频在线 | 日韩久久精品 | 天天插天天爽 | 国产区在线看 | 国产精品久久婷婷六月丁香 | 特黄特黄一级高清免费大片 | 亚洲三级黄色片 | 日本我不卡 | 久久精品一区二区三区四区 | 亚洲国产精品综合久久 | 国产情侣一区二区 | 国产限制级在线 | 国产麻豆精品免费密入口 | 精品成人资源在线观看 | 护士xxxx做爰 | 大尺度人体自拍私拍337p | 日本特级全黄一级毛片 | 亚洲精品中文字幕区 | a级做爰毛片视频免费看 | 日韩精品一区二区三区免费观看 | 欧美h网 | 欧美毛片日韩一级在线 | 国产精品一区二区av | 播放一级黄色片 | 91精品欧美综合在线观看 | 高清毛片一区二区三区 | 国产黄三级三·级三级 | 亚欧日韩毛片在线看免费网站 | 毛片自拍 | 1a级毛片免费观看 | 亚洲欧美色一区二区三区 | 麻豆中文字幕 | 久久网免费视频 | 亚洲成人一区 | 日韩不卡一区二区三区 |