宝塔(BT)面板爆重大漏洞,数据库不用登陆直接访问!

宝塔翻车了,重大漏洞,多站被删库,刚发布紧急更新补丁!

BT群发漏洞通知短信

2020年8月23日,宝塔面板被爆出严重的安全事件:数据库未授权访问漏洞,公网无需鉴权直接 root 权限进入 phpmyadmin,IP或域名地址:888/pma 可以直接进入 phpMyAdmin,导致很多网站数据库被篡改或者直接清理了数据库,可谓损失惨重!

阿里云先知提醒

影响版本

宝塔Linux版本 7.4.2版本

宝塔Linux测试版本 7.5.14版本

宝塔Windows版 6.8版本

紧急升级解决:https://www.bt.cn/bbs/thread-54666-1-1.html

© 本文系原创,著作权归:芦虎导航官网。如需转载,请署名并注明出处:https://www.luhu.co/article/000000000000384.shtml