宝塔面板出现严重数据库漏洞 从别的群看到的~ - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
justin2018
V2EX    分享发现

宝塔面板出现严重数据库漏洞 从别的群看到的~

  •  
  •   justin2018 2020-08-23 19:32:48 +08:00 5218 次点击
    这是一个创建于 1944 天前的主题,其中的信息可能已经有所发展或是发生改变。

    宝塔面板出现严重数据库漏洞,官方发布紧急安全更新。公告要求所有用户升级到最新版本,但未说明安全事件的任何信息。

    据了解,此次更新是为了修复 phpmyadmin 未鉴权,可通过特定地址直接登陆数据库的严重 Bug 。

    第 1 条附言    2020-08-23 20:28:20 +08:00
    21 条回复    2020-08-26 19:58:29 +08:00
    810244966
        1
    810244966  
       2020-08-23 20:12:24 +08:00
    据说是 :888/pma 就可以看数据库了
    wangkun025
        2
    wangkun025  
       2020-08-23 20:14:41 +08:00
    我 x,我和我的小伙伴都惊呆了。
    zachlhb
        3
    zachlhb  
       2020-08-23 20:32:01 +08:00 via Android
    主机没开放 888 端口,感觉 phpmyadmin 用不到
    ajaxfunction
        4
    ajaxfunction  
       2020-08-23 20:35:04 +08:00
    我一直没有安装过 phpmyadmin,不会有影响吧。。。 瑟瑟发抖
    zachlhb
        5
    zachlhb  
       2020-08-23 20:39:07 +08:00 via Android
    专门试了下没有这个漏洞啊,按照地址访问 404
    LnTrx
        6
    LnTrx  
       2020-08-23 20:45:08 +08:00
    就算套 CDN,源站是 IPv4 的话也可能会被扫到
    copymaster
        7
    copymaster  
       2020-08-23 20:49:03 +08:00 via Android
    7:44 的短信
    [宝塔面板] 紧急安全更新通知,Linux 面板 7.4.2 版本 /Windows 面板 6.8 版本存在安全隐患,其他版本无此风险。已发布紧急更新,请所有使用此版本的用户务必升级到最新版,更新方法,登录面板直接升级更新即可,如更新出现问题,请登录宝塔论坛反馈或者联系客服反馈。
    Dganzh
        8
    Dganzh  
       2020-08-23 21:25:59 +08:00
    这么恐怖的吗。。。
    dot2017
        9
    dot2017  
       2020-08-23 21:31:32 +08:00
    上来就改了 phpmyadmin 端口的路过
    不过新增的 common.py 是干啥的
    holinhot
        10
    holinhot  
       2020-08-23 21:53:40 +08:00
    真有公司跑业务用宝塔的吗
    YOOHUU
        11
    YOOHUU  
       2020-08-23 22:18:12 +08:00
    隔壁 loc 影响大一点...
    CallMeReznov
        12
    CallMeReznov  
       2020-08-23 22:20:49 +08:00
    已经有用一键包中招的了.
    loading
        13
    loading  
       2020-08-23 22:28:16 +08:00 via Android
    phpmyadmin 一般都会移走,可能那些虚拟主机的就惨了。
    mokeyjay
        14
    mokeyjay  
       2020-08-23 22:43:53 +08:00
    幸好我总是习惯改掉默认端口
    Dart
        15
    Dart  
       2020-08-24 00:02:28 +08:00
    需要一个专业运维
    luguiyao
        16
    luguiyao  
       2020-08-24 04:15:26 +08:00
    天快亮了,这一天注定是哀鸿遍野的一天!
    imydou
        17
    imydou  
       2020-08-24 06:20:59 +08:00
    一切都发生在群发短信之后。


    warlue
        18
    warlue  
       2020-08-24 11:30:17 +08:00
    哈哈,早上醒来的时候收到了
    binggg
        19
    binggg  
       2020-08-24 12:36:19 +08:00
    都 0202 年了,推荐使用免运维的云开发 CloudBase,一键享受 Serverless 架构 https://github.com/TencentCloudBase/cloudbase-framework
    mitong3269
        20
    mitong3269  
       2020-08-24 14:40:28 +08:00 via iPhone
    昨天晚上见证了一个机场被删库
    dream7758522
        21
    dream7758522  
       2020-08-26 19:58:29 +08:00 via Android
    一直没升级,逃过一劫
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2753 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 127ms UTC 06:10 PVG 14:10 LAX 22:10 JFK 01:10
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86