全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4516|回复: 23
打印 上一主题 下一主题

宝塔6.X漏洞getshell

[复制链接]
跳转到指定楼层
1#
发表于 2018-11-8 11:17:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
https://xz.aliyun.com/t/3177

用过的没用过的赶紧更新最新版本吧,再不更新要被人日透了
推荐
发表于 2018-11-8 11:46:47 | 只看该作者
最新版已经修复了
推荐
发表于 2018-11-8 11:19:14 | 只看该作者
这也是治理盗版的方法。

哪位大佬能维护下旧版
推荐
发表于 2018-11-8 11:19:11 | 只看该作者
还在5.9飘过
4#
发表于 2018-11-8 11:23:40 | 只看该作者
不大明白啊,必须管理员触发才行?
5#
发表于 2018-11-8 11:27:10 | 只看该作者
   一般登录后 第一件事就是检查面板是否升级  升级了再操作  
6#
发表于 2018-11-8 11:29:28 | 只看该作者
doing 发表于 2018-11-8 11:23
不大明白啊,必须管理员触发才行?

有这个漏洞在,只要可以输入验证码,就能发起攻击。
在真正的管理员登录之后,进入到安全页面的时候,会用管理员的身份执行攻击者提前输入的代码。

然后,就被人日透了。。。
7#
 楼主| 发表于 2018-11-8 11:29:37 来自手机 | 只看该作者
doing 发表于 2018-11-8 11:23
不大明白啊,必须管理员触发才行?

登录后台,打开安全面板,getshell
8#
发表于 2018-11-8 11:33:52 | 只看该作者
5.9有问题没,还在5.9
10#
发表于 2018-11-8 11:44:06 | 只看该作者
表示还在5.9
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 04:48 , Processed in 0.069994 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表