当前位置:论坛首页 > BUG提交 > Linux面板

【已解答】phpMyAdmin SQL注入漏洞

发表在 BUG提交2020-9-15 15:04 [复制链接] 2 6064

今天凌晨被人利用phpMyAdmin SQL注入漏洞上传了php文件修改了站点内的文件,挂了木马。请问是不是还有这类漏洞??
QQ图片20200915150324.png
QQ图片20200915150410.png

使用道具 举报 只看该作者 回复
发表于 2020-9-15 15:12:00 | 显示全部楼层
1.面板版本:免费版 7.4.5
2.操作系统版本 linux系统
使用道具 举报 回复 支持 反对
发表于 2020-9-15 18:36:59 | 显示全部楼层
您好,经询问安全部门,您这个是网站漏洞所致,然后将php文件写到phpmyadmin目录,再通过888端口访问,以绕过防火墙
重新安装phpmyadmin,并修复下面板,会对phpmyadmin目录的权限进行加固,另网站防跨站也需要开起来。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表