0x00:影响范围
宝塔linux面板 7.4.2
宝塔windows面板 6.8
0x01:漏洞描叙
ip:888/pma
可以直接进入数据库,跳过验证操作数据库,从而拿到整站数据
0x02:漏洞点
宝塔<7.4.3 pma漏洞
/LinuxPanel-7.4.2/panel/class/common.py
7.4.3新增代码dirPath = '/www/server/phpmyadmin/pma' if os.path.exists(dirPath): public.ExecShell("rm -rf {}".format(dirPath)
LinuxPanel-7.4.2/panel/class/jobs.pypublic.ExecShell("rm -rf /www/server/phpmyadmin/pma")
0x03修复建议
升级到宝塔最新版(7.4.3)
原文始发于微信公众号(洛米唯熊):最新宝塔服务器面板漏洞