Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >宝塔面板7.4.3紧急更新(phpmyadmin鉴权漏洞)

宝塔面板7.4.3紧急更新(phpmyadmin鉴权漏洞)

作者头像
Xcnte
发布于 2021-12-14 03:10:21
发布于 2021-12-14 03:10:21
8350
举报
文章被收录于专栏:Blog记录Blog记录

请注意,本文编写于 477 天前,最后修改于 477 天前,其中某些信息可能已经过时。

今天loc发布了宝塔面板7.4.2的手动更改API鉴权破解方法

该漏洞可以使其他人无需鉴权就能进入数据库改数据或删库

方法发出来2小时后宝塔更新了7.4.3版,称是紧急安全更新

漏洞:

凡是在宝塔面板安装了phpmyadmin数据库管理软件

只要通过对应方法,无需用户名密码即可操作数据库

其中888为默认端口,若自定义端口,便可能是其它端口,可以自行测试有没有该漏洞

影响范围

7.4.2版宝塔面板,安装了phpmyadmin(其它版本不影响)

未安装用户无影响。

解决方法

升级7.4.3即可解决

或通过修改 pma 配置文件,屏蔽对应端口,关闭公共访问权限等方法也可解决

版权属于:Xcnte' s Blog(除特别注明外)

本文链接:https://cloud.tencent.com/developer/article/1918402

本站文章采用 知识共享署名4.0 国际许可协议 进行许可,请在转载时注明出处及本声明!

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
低代码时代的开发加速器
“写代码”这件事变得不再是前端工程师的专属任务。尤其是在低代码平台的推动下,越来越多非技术背景的业务人员也能直接参与产品界面搭建。而其中最具代表性的生产力工具,非
不惑
2025/06/27
980
低代码时代的开发加速器
Hugo博客目录放在侧边 | PaperMod主题
官方当前版本的PaperMod目录是放在顶部的,之后的版本也不知道会不会放在侧边,我个人觉得目录放在顶部不方便展示阅读进度,如果文章很长,还得翻到顶部,极其不方便。
素履coder
2022/02/17
6140
Hugo博客目录放在侧边 | PaperMod主题
实战中学习浏览器工作原理 — 排版与渲染
上一周我们完成了 CSS 的规则计算,其实就是计算了每个元素匹配中了那些 CSS 规则,并且把这些规则挂载到元素的 ComputedStyle 上面。
三钻
2020/10/29
9090
实战中学习浏览器工作原理 — 排版与渲染
浏览器渲染原理
腾讯IVWEB团队
2017/05/05
2.8K0
一些DevTools的小技巧-让你不止会console.log()
在开发过程中,你可能会经常用到控制台命令console.log(),但是,其实除了这个命令外,还有一些其他的命令和技巧可供我们使用,让我们看看它们究竟是什么,会不会为你的调试能力带来一点新的启发。
葡萄城控件
2021/03/30
1.3K0
一些DevTools的小技巧-让你不止会console.log()
分享100 个鲜为人知的 CSS 技巧
金三银四找工作的旺季来了,在过去的一段时间里,我花了很多时间将之前的一些基础知识做了整理,希望这些内容能够帮助你在面试的时候,稍微顺利一些。因此,我将整理好的这 100 个 CSS 知识技巧分享给你,希望你会觉得太对你有用。
前端达人
2024/03/11
7730
分享100 个鲜为人知的 CSS 技巧
Safari 18.0 WebKit 新特性介绍
干扰控制功能允许你在浏览网页时隐藏干扰项,例如登录横幅、Cookie 偏好弹窗、新闻通讯注册覆盖层等。该功能适用于 iOS 18、iPadOS 18 和 macOS Sequoia 上的 Safari。
ACK
2024/09/26
6680
Safari 18.0 WebKit 新特性介绍
VisualDrag低代码拖拽模板
因此得研究实现一个拖拽生成低代码平台,通过查询了各种资料,找到了以下比较合适的开源的低代码平台:
不愿意做鱼的小鲸鱼
2022/11/22
1.8K0
VisualDrag低代码拖拽模板
浏览器渲染流程
页面的设计与实现之后,前端工程师就需要关注性能优化了。其中浏览器渲染机制是前端性能优化的关键,弄浏览器在背后做了什么,才能在明白如何优化。
河马嘴不大
2022/12/24
5370
浏览器渲染流程
vuejs之结合使用vue+element-ui搭建后台管理页面
进入到该项目目录,输入:npm install --save element-ui
西西嘛呦
2020/08/26
1.2K0
从零开始学 Web 之 移动Web(九)微金所案例
相关源代码已放置github:https://github.com/Daotin/Web/blob/master/Code/src/11/wjs.zip
Daotin
2018/08/31
1.6K0
从零开始学 Web 之 移动Web(九)微金所案例
ZeroClipboard实现多个浏览器兼容的复制文本到剪贴板的功能
ZeroClipboard实现多个浏览器兼容的复制文本到剪贴板的功能 本人在项目中使用的js版本。为了方便大家下载。直接粘贴代码给大家看。版本是1.2.0 /*! * ZeroClipboard * The ZeroClipboard library provides an easy way to copy text to the clipboard using an invisible Adobe Flash movie and a JavaScript interface. * Copyright (c
小帅丶
2018/03/12
1.5K0
三种插件开发模式,带你玩废tinymce
前言 TinyMCE是一款开源、易用、UI时新、所见即所得的富文本编辑器。是富文本领域中的佼佼者。整体设计和模式,都是非常不错的。其提供的API 极其丰富和强大,简单点 就是专业牛👍,可供广大开发者用户,方便快捷的自行进行扩展或根据实际业务需求进行二次开发。下面我将分享3种方式,带你玩废 tinymce,适合接触过 tinymce 的 小伙伴,如果没有接触过 就随便看看,收藏也不吃亏,保不齐,后面用得上,知道可以这样玩就好了😎 利用tinymce官方提供的 UI 组件扩展 tinymce 官方提供还算多的
Fivecc
2022/11/21
5.5K1
三种插件开发模式,带你玩废tinymce
分享15个高级前端开发小技巧
我们将提供真实世界的示例,并将它们与旧的基于 JavaScript 的方法进行比较,展示现代 Web 技术的力量。
前端达人
2024/03/25
6190
分享15个高级前端开发小技巧
CSS 入门指南:轻松掌握网页布局与样式设计的艺术
CSS(Cascading Style Sheets,层叠样式表)是一种用于为HTML元素添加样式的语言。CSS决定了页面上元素的外观:颜色、字体、布局等。
方才编程_公众号同名
2024/09/24
6450
CSS 入门指南:轻松掌握网页布局与样式设计的艺术
BootStrap应用开发学习入门
[TOC] 0x00 前言简介 什么是BootStrap? 答:Bootstrap是Twitter 的 Mark Otto 和 Jacob Thornton 开发的推出的一个用于前端开发的开源工具包产
全栈工程师修炼指南
2020/10/23
18.6K0
BootStrap应用开发学习入门
让我们来构建一个浏览器引擎吧
前端有一个经典的面试题:在浏览器地址栏输入URL到最终呈现出页面,中间发生了什么?
五月君
2021/04/22
1.4K0
浏览器页面渲染全解析过程优化及实战指南详解
将HTML、CSS和JavaScript转换为屏幕上的像素,实现用户可交互的视觉界面。
小焱
2025/05/22
2600
浏览器页面渲染全解析过程优化及实战指南详解
Carousel 走马灯开发
有一阵子,我一直在思考一个问题:如何在有限的页面空间内,优雅地展示大量相同结构的信息,比如产品广告、用户评价、合作伙伴 logo 或活动推广图。这类信息往往数量不少、视觉要素集中,但在一个主页面中要找到足够空间“塞进去”并保持整体美感,其实非常棘手。于是我把注意力转向了一个经典但又容易被忽略的组件——Carousel,也叫轮播图、走马灯。
繁依Fanyi
2025/05/10
1550
浏览器渲染之回流重绘
回流和重绘是前端开发的高频词汇之一,你可以在各种面经,性能优化相关文章可以看到,但是很多都是草草带过。本文带你从浏览器渲染流程中了解回流与重绘的原理。
政采云前端团队
2021/09/30
1.8K0
浏览器渲染之回流重绘
相关推荐
低代码时代的开发加速器
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档