冷曦传媒 发表于 2020-9-15 15:04:27

【已解答】phpMyAdmin SQL注入漏洞

今天凌晨被人利用phpMyAdmin SQL注入漏洞上传了php文件修改了站点内的文件,挂了木马。请问是不是还有这类漏洞??



冷曦传媒 发表于 2020-9-15 15:12:00

1.面板版本:免费版 7.4.5
2.操作系统版本 linux系统

谢花郎 发表于 2020-9-15 18:36:59

您好,经询问安全部门,您这个是网站漏洞所致,然后将php文件写到phpmyadmin目录,再通过888端口访问,以绕过防火墙
重新安装phpmyadmin,并修复下面板,会对phpmyadmin目录的权限进行加固,另网站防跨站也需要开起来。
页: [1]
查看完整版本: 【已解答】phpMyAdmin SQL注入漏洞