全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4183|回复: 23

宝塔6.X漏洞getshell

[复制链接]
发表于 2018-11-8 11:17:27 | 显示全部楼层 |阅读模式
https://xz.aliyun.com/t/3177

用过的没用过的赶紧更新最新版本吧,再不更新要被人日透了
发表于 2018-11-8 11:46:47 | 显示全部楼层
最新版已经修复了
发表于 2018-11-8 11:19:14 | 显示全部楼层
这也是治理盗版的方法。

哪位大佬能维护下旧版
发表于 2018-11-8 11:19:11 | 显示全部楼层
还在5.9飘过
发表于 2018-11-8 11:23:40 | 显示全部楼层
不大明白啊,必须管理员触发才行?
发表于 2018-11-8 11:27:10 | 显示全部楼层
   一般登录后 第一件事就是检查面板是否升级  升级了再操作  
发表于 2018-11-8 11:29:28 | 显示全部楼层
doing 发表于 2018-11-8 11:23
不大明白啊,必须管理员触发才行?

有这个漏洞在,只要可以输入验证码,就能发起攻击。
在真正的管理员登录之后,进入到安全页面的时候,会用管理员的身份执行攻击者提前输入的代码。

然后,就被人日透了。。。
 楼主| 发表于 2018-11-8 11:29:37 来自手机 | 显示全部楼层
doing 发表于 2018-11-8 11:23
不大明白啊,必须管理员触发才行?

登录后台,打开安全面板,getshell
发表于 2018-11-8 11:33:52 | 显示全部楼层
5.9有问题没,还在5.9
发表于 2018-11-8 11:44:06 | 显示全部楼层
表示还在5.9
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-20 11:18 , Processed in 0.064454 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表