首页
学习
活动
专区
圈层
工具
发布

宝塔面板phpMyAdmin未授权访问漏洞是个低级错误吗?

周日晚,某群里突然发布了一则消息,宝塔面板的phpmyadmin存在未授权访问漏洞的紧急漏洞预警,并给出了一大批存在漏洞的URL: ?...安装的过程自然没什么问题,安装完成后,系统显示的版本号是最新版7.4.3,因为在爆出这个漏洞以后,官方迅速进行了修复升级。...if not self.write_pma_passwd(username,password): return Resp('未安装...但是,官方开发人员犯了一个错误,他将pma应用放在了/www/server/phpmyadmin目录下,而这个目录原本是老的phpmyadmin访问方式所使用的Web根目录。...这其实会打很多人脸,因为大部分人认为这只是个简单的phpmyadmin未授权访问漏洞,并对宝塔进行了一顿diss,没有想到这后面其实是一个复杂的逻辑错误。

2.6K40
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Exchange 2010 UM角色安装后无法启动服务,错误 1000,1001

    在给客户做UM角色时,安装完成后UM服务无法启动,报以下错误: 错误应用程序名称: UMworkerprocess.exe,版本: 14.2.247.1,时间戳: 0x4ea33a96 错误模块名称...错误进程 ID: 0x%9 错误应用程序启动时间: 0x%10 错误应用程序路径: %11 错误模块路径: %12 报告 ID: %13 错误应用程序名称: UMworkerprocess.exe...,版本: 14.2.247.1,时间戳: 0x4ea33a96 错误模块名称: Microsoft.Rtc.Internal.Media.dll,版本: 3.5.6907.206,时间戳: 0x4c2c21fe...异常代码: 0xc0000005 错误偏移量: 0x000000000019ccab 错误进程 ID: 0x%9 错误应用程序启动时间: 0x%10 错误应用程序路径: %11 错误模块路径...下载UcmaRedist.msp 程序包安装后解决问题,服务正常启动。 http://support.microsoft.com/kb/970679/zh-cn

    1.2K20

    【错误记录】Ubuntu 安装 Linux 内核后需要重新安装 VMware Tools 软件进行兼容操作

    文章目录 一、报错信息 二、解决方案 一、报错信息 ---- 在 【Linux 内核】编译 Linux 内核 ⑦ ( 安装内核模块 | 安装内核 | 重启系统 | 查看当前内核版本 ) 博客中 , 安装完...Linux 内核后 , 重启 Ubuntu 系统 ; 发现 虚拟机 兼容出现问题 , Ubuntu 系统 不再自适 VMware 软件窗口自动调整窗口大小 , 文本命令以及文件复制也出现问题 ; 二、...VMware Tools " 软件 , 点击按钮后 , 会在虚拟机下方有如下提示 : 将 虚拟 CD 驱动器 中的 文件拷贝到文件系统中 , 然后执行 tar xvf VMwareTools-10.3.10...-13959562.tar.gz 命令 , 解压该压缩包 ; 进入解压后的 vmware-tools-distrib 目录中 , 执行 ..../vmware-install.pl 命令 , 安装 VMware Tools , 然后重启 Ubuntu 系统即可 ;

    1.4K20

    宝塔7.4.2-pma未授权访问漏洞风险

    起因 宝塔官方表示,7.4.2(Linux)版本的宝塔面板存在未授权访问phpmyAdmin的漏洞,漏洞利用难度为“0”,通过访问ip:888/pma则可无需任何登录操作直接进入phpmyAdmin,所有使用宝塔的站点均可测试是否存在此漏洞...(未修改默认端口,安装了phpmyAdmin的均存在可能); 影响范围 宝塔 linux 7.4.2(安装了 phpmyadmin) 宝塔 Linux 7.5.13(安装了 phpmyadmin) 宝塔...windows 6.8(安装了 phpmyadmin) 应急 1、关闭888端口对外访问和phpmyAdmin服务 2、升级至官方紧急发布的7.4.3版本关于Linux面板7.4.2及Windows...分析 (参考ph17h0n:宝塔面板phpMyAdmin未授权访问漏洞是个低级错误吗?) 下载安装被影响到的宝塔linux版本:LinuxPanel-7.4.2.zip ?...在更新版本中判断/www/server/phpmyadmin/pma是否存在并删除该目录,这个目录就是官方说的通过面板直接访问phpmyadmin所使用的,删除该目录后则就无法使用该模块;ph17h0n

    2.7K10

    CentOS下LAMP平台部署及应用

    [root@localhost ~]# rpm -e php php-cli php-ldap php-common php-mysql --nodeps 错误:未安装软件包 php 错误:未安装软件包...php-cli 错误:未安装软件包 php-ldap 错误:未安装软件包 php-common 错误:未安装软件包 php-mysql [root@localhost Packages]# rpm...二、设置LAMP组件环境 1)php.ini配置调整 1.php.ini配置调整 安装好PHP软件包后,系统并不会自动创建php.ini配置文件,但在源码目录下提供两个样例配置文件: /usr/src...> 客户机访问测试: 四、部署PHPMyAdmin系统 PHPMyAdmin是一个使用PHP语言编写,用来管理MYSQL数据库的Web应用系统。...phpMyAdmin源码包可从官网https://www.phpmyadmin.net/ 下载;也可以使用博文开头提供网盘链接进行获取。

    1.4K30

    网站突然崩了,此站点遇到了致命错误!

    访问自己的WordPress网站,发现“此站点遇到了致命错误!”的提示。别担心,本文将为您提供两种办法,帮助您快速恢复WordPress站点,让您的网站重新焕发活力。...删除此文件后,WordPress将重新初始化配置。2. 清理数据库登录到您的MySQL管理界面,删除与WordPress相关的所有数据库表。这一步骤将为新安装腾出空间,确保数据的干净和完整。3....重新安装WordPress完成上述操作后,重新访问您的网站。WordPress会自动检测到未安装的状态,并引导您完成全新的安装流程。...下载网站文件成功连接后,找到您网站的根文件夹(通常是public_html或您的域名文件夹),将其中所有内容拖动到本地计算机,完成文件的备份。...访问phpMyAdmin登录到您的服务器控制面板,找到phpMyAdmin工具。通常,它位于“数据库”或“控制面板”部分。4.

    79610

    超详细本地文件包含漏洞详解(小白也能懂!)

    如果包含的文件不存在,就会出现致命的错误,并报出绝对路径,然是不影响其他功能的执行,比如这里的nf和123的输出。 那么就表明include函数,如果出现错误的话,并不会影响其他功能的运行。...如果包含的文件不存在,就会出现致命的错误,并报出绝对路径,影响后面功能的执行,比如这里的nf的输出,后面的功能因为2.txt报错,导致123未执行。...配置开启后,我们来远程文件包含一下,我们来远程包含一下kali上的1.txt,可以看到没有本地包含,所以直接显示的内容。...实战 注意,这里php版本过低,会安装不上 安装好后,我们来解析下源码 1.txt内容phpinfo() 来本地文件包含一下,发现成功 http://127.0.0.1/phpmyadmin...>’); 写入成功后,我们连接这个8.php的木马 在线测试时这样,但是我在本地测试的时候,还是有点不一样的。

    1.8K20

    CentOS7下搭建Nextcloud13.0.5

    以下操作均在root权限下进行待会会用到的压缩包Nextcloud13.0.5:链接:https://pan.baidu.com/s/1-uR0eS4vSmgspnIv3wvImw 提取码:we50 phpMyAdmin4.8.3...但是未启动 启动ssh服务 #systemctl start sshd 设置开机自启 #systemctl enable sshd 如果没有,则需要安装 root@test /# yum -y install...Y/n: Y基础的环境搭建完毕开始安装nextcloud使用filezilla客户端将文章之前列出的2个压缩包文件,上载到你的虚拟机上的 /var/www/html/文件夹下面上载完成后先进入/var/...#chown apache:apache nextcloud更改nextcloud的权限#chmod 777 nextcloud -Rf在上面这部分进行赋予权限时,如果是770就可能会导致内部服务器错误...在主机浏览器中输入如下地址 http://你的虚拟机IP地址/phpMyAdmin/index.php

    1.1K30
    领券