当前位置:论坛首页 > Linux面板 > 求助

【已解决】阿里云曝出phpMyAdmin漏洞

发表在 Linux面板2018-6-30 15:13 [复制链接] 4 2946

本帖最后由 ETFBI 于 2018-6-30 16:54 编辑

phpMyAdmin被曝出漏洞 曝出漏洞.png

宝塔有新版phpMyAdmin可供升级吗?
目前版本.png
还是直接从阿里云控制台修复该漏洞?(居然没有删除线)试过了,阿里云控制台要企业版才能修复该漏洞。

所以现在是0day中(暂时封了888端口)??!

使用道具 举报 只看该作者 回复
发表于 2018-6-30 15:47:35 | 显示全部楼层
你现在卸载重装phpmyadmin就是4.8.2版了
另外所有phpmyadmin的漏洞前提是你能访问到phpmyadmin
但是面板中的Phpmyadmin访问地址都是有加上16位随机数的
面板也能改端口或者设置个密码锁你有试过不通过面板自己手输url访问过Phpmyadmin么
而且这个漏洞前提是你能登录进Phpmyadmin
如果你数据库用户密码都泄漏了有啥好说的
所以这个漏洞看看就好 不用惊慌

感谢大佬及时解决~~  发表于 2018-6-30 16:54
使用道具 举报 回复 支持 1 反对 0
发表于 2018-6-30 15:27:09 | 显示全部楼层
直接卸载phpMyAdmin
使用道具 举报 回复 支持 反对
发表于 2018-6-30 15:36:22 | 显示全部楼层

卸载?等下次更新了再重装?
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表