精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網

17站長網 首頁 安全 漏洞分析 查看內容

寶塔面板 phpmyadmin 未授權訪問漏洞 BUG ip:888/pma的問題分析

2022-9-27 15:50| 查看: 2734 |來源: 互聯網

前言 2020 年 8 月 23 日的晚上 群里突然有個管理員艾特全體 說寶塔出漏洞了! 趕緊更新吧。 漏洞信息 寶塔 Linux 面板 7.4.2 版本和 Windows 面板 6.8 版 ...

前言

2020 年 8 月 23 日的晚上
群里突然有個管理員艾特全體 說寶塔出漏洞了!
趕緊更新吧。

漏洞信息

寶塔 Linux 面板 7.4.2 版本和 Windows 面板 6.8 版本存在 phpmyadmin 未授權訪問漏洞
漏洞未 phpmyadmin 未鑒權,可通過特定地址直接登錄數據庫的漏洞。
漏洞 URL:ip:888/pma 即可直接登錄(但要求必須安裝了 phpmyadmin)

漏洞分析

接下來步入正題
其實這個目錄在 7.4.2 之前的版本是沒有的 在更新寶塔 7.4.2 之后才出現的
以下是 PMA 目錄下的部分代碼分析 config.inc.php

寶塔的 phpmyadmin 目錄 config.inc.php

大家發現有什么不同了嗎?

第一個是利用賬號密碼來登錄 而且 這個目錄我想應該是官方疏了
一旦在早期版本安裝了 phpmyadmin 的時候 他更新到寶塔 7.4.2 之后 會自動生成一個 PMA 目錄 里面就保存寶塔的數據庫賬號密碼第二個是初始的寶塔數據庫登錄后臺
利用 cookie 來實現登錄 如果你登錄了寶塔 直接在數據庫里面進入 是不用輸入賬號密碼的
如果是沒登錄寶塔 由于這數據庫生成的目錄是隨機的 除非你掃目錄 要不然 永遠找不到那個目錄!

修復方法

1. 更新到寶塔 7.4.3 版本 后再測試一次 IP:888/pma 如果提示 404 那就代表修復了
2. 如果不想更新到最新版的話 請進入目錄 /www/server/phpmyadmin/ 里面 把 PMA 目錄刪掉即可
3. 記得定期備份好數據 畢竟數據一旦丟了 就很大幾率沒法恢復!
4. 官方公告 https://www.bt.cn/bbs/thread-54666-1-1.htm...

結語:

在看到官方群 BUG 第一時間更新,已處理這個問題,檢查服務器日志,一切正常。

本文最后更新于 2022-9-27 15:50,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:[email protected]
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 国产igao激情在线观看 | 亚洲精品一区二区三区婷婷月 | 韩国主播vip福利视频在线播放 | 日韩 欧美 亚洲 | 久久成人小视频 | 涩色婷婷狠狠第四四房社区奇米 | 免费黄色欧美视频 | 亚洲 欧洲 日产 专区 | 成人一级片在线观看 | 九九久久精品国产 | 久久九九有精品国产56 | 色婷婷网| 精品欧美一区二区精品久久 | 久久久久久久国产精品 | 日本高清视频一区二区 | 国内精品视频九九九九 | 欧美久久超级碰碰碰二区三区 | 亚洲 欧美 日韩在线综合福利 | 国产精品日韩欧美久久综合 | 欧美成人片在线 | 黄色片视频网站 | 小明永久视频免费播放 | 黄色一级视频网站 | 欧美特黄视频在线观看 | 国产成人亚洲精品大帝 | 亚洲精品国产一区二区在线 | 国产精品亚洲精品 | 4444在线网站 | 五月天婷婷激情网 | 成人三级做爰在线观看男女 | 国产区成人综合色在线 | 国产精品 色 | 精品国产人成亚洲区 | 亚洲国产成人久久综合一 | 99国产成+人+综合+亚洲 欧美 | 成人9久久国产精品品 | 一级片一级片一级片一级片 | 亚洲 另类色区 欧美日韩 | 亚洲精品1区 | 三级毛片视频 | 亚洲综合一区二区不卡 |