当前位置:论坛首页 > Windows面板 > 求助

【已回复】腾讯云 安装的宝塔 报高危漏洞 我改如何处理

发表在 Windows面板2019-9-13 16:28 [复制链接] 4 3921



phpMyAdmin 无密码用户登录配置失效1[color=#e54545 !important]高危待处理2019-09-09 02:03:17
phpMyAdmin 无密码用户登录配置失效1[color=#e54545 !important]高危待处理

漏洞详情



  • 漏洞名称
    phpMyAdmin 无密码用户登录配置失效 (CVE-2017-18264)

  • 危险等级
    [color=#e54545 !important]高危
  • 漏洞类型
    Web应用漏洞
  • 漏洞描述
    phpMyAdmin 在PHP 5 版本中,libraries/common.inc.php 中禁止没有设置密码的用户登录($cfg['Servers'][$i]['AllowNoPassword'] =false)不生效,使得没有设置密码的用户也可以登录。
  • 参考链接
  • 修复方案
    1、建议升级到官方最新版本,官网地址:
    推荐使用腾讯云Web应用防火墙进行防护(了解更多:
    检测到服务器存在漏洞风险,建议立即对相关主机进行快照备份,避免遭受损失。了解






使用道具 举报 只看该作者 回复
发表于 2019-9-13 16:54:46 | 显示全部楼层
不装PMA绝对没问题
使用道具 举报 回复 支持 反对
发表于 2019-9-13 17:00:10 | 显示全部楼层
问题是 需要这个 管理数据库啊  请官方给一个解决办法啊  不会搞
使用道具 举报 回复 支持 反对
发表于 2019-9-14 10:53:53 | 显示全部楼层
这个 去改宝塔的phpmyadmin的配置文件就行了 官方给的文档很清楚了
使用道具 举报 回复 支持 反对
发表于 2019-9-16 09:16:12 | 显示全部楼层
如果不会设置就升级到PHP7,此漏洞只适用于在PHP 5 ,而且官方对phpmyadmin入口进行了严格保密功能,只要不外泄,就不会存在问题
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表