关于我们

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻公共列表

宝塔控制面板翻车,宝塔被爆严重安全事件:数据库未授权访问漏洞

发布时间:2020-08-29 17:20:00

2020年8月23日,宝塔面板被爆出严重的安全事件数据库未授权访问漏洞,公网无需鉴权直接 root 权限进入 phpmyadmin,

宝塔控制面板翻车,宝塔被爆严重安全事件:数据库未授权访问漏洞



IP或域名地址:888/pma 可以直接进入 phpMyAdmin,导致很多网站数据库被篡改或者直接清理了数据库,可谓损失惨重!

建议大家尽快修复

宝塔控制面板翻车,宝塔被爆严重安全事件:数据库未授权访问漏洞



影响版本:

宝塔Linux版本 7.4.2版本

宝塔Linux测试版本 7.5.14版本

宝塔Windows版 6.8版本



/template/Home/Zkeys/PC/Static