宝塔Linux面板是提升运维效率的服务器管理软件,支持一键LAMP/LNMP/集群/监控/网站/FTP/数据库/JAVA等100多项服务器管理功能,已获得全球百万用户认可安装。
宝塔 Linux 7.4.2 版本和Windows 6.8版本存在未授权访问漏洞,攻击者可通过访问特定URL直接访问数据库。成功利用此漏洞的攻击者可访问数据库中的数据,也可能进行一些危险操作。
宝塔Linux 7.4.2版本
宝塔Windows 6.8版本
无
根据 ZoomEye 网络空间搜索引擎对关键字 “宝塔” 进行搜索,共得到 1,271,213条 IP 历史记录,主要分布在美国、中国等国家。
1.宝塔面板Linux版本7.4.2版本升级到7.4.3版本
2.宝塔面板Linux测试版本7.5.14版本升级到7.5.15版本
3.宝塔面板Windows版本6.8版本升级到6.9.0版本
宝塔面板官方发布安全公告时间:2020年8月23日
知道创宇发布漏洞情报时间:2020年8月24日
ZoomEye 网络空间搜索引擎:https://www.zoomeye.org/searchResult/report?q=%E5%AE%9D%E5%A1%94
2020年09月17日,IBM发布安全公告,WebSphere Application Server中存在一个安全漏洞,该漏洞是由于WebSphere Application Server在处理XML数据时容易受到XML外部实体注入(XXE)攻击。
2020年9月22日,FastAdmin远程代码执行漏洞细节曝光,黑客登录前台会员中心,即可远程GetShell,风险极大。
2020年9月17日,VMware发布安全公告,在Spring Framework版本5.2.0-5.2.8、5.1.0-5.1.17、5.0.0-5.0.18、4.3.0-4.3.28和较旧的不受支持的版本中,发现了一个存在于Spring Framework中的反射型文件下载(Reflected File Download,RFD)漏洞(CVE-2020-5421)。
获取安全动态