首页 公告通知 關於寶塔前台RCE漏洞公告
關於寶塔前台RCE漏洞公告
时间 : 2022-08-05 14:52:59 编辑 : 华纳云 阅读量 : 420

寶塔前台RCE復現,該RCE與歷史漏洞相似,同樣是XSS到RCE,全文所有漏洞均已在最新版7.9.3修復,RCE1和2影響範圍<7.9.2,RCE3影響範圍 <7.9.3,修復方式就是把版本直接更新到最新版7.9.3。為避免寶塔問題造成損失,建議使用非最新版本寶塔面板的用戶升級到最新版。

The front RCE of the pagoda is reproduced. This RCE is similar to the historical vulnerability. It is also from XSS to RCE. All the vulnerabilities in the full text have been fixed in the latest version 7.9.3. The fix is to update the version directly to the latest version 7.9.3. In order to avoid the loss caused by the pagoda problem, it is recommended that users who use the non-latest version of the pagoda panel upgrade to the latest version.

华纳云 推荐文章
华纳云:新加坡云服务器双向CN2精品带宽,不限流量,延迟低至50ms,快速稳定! 华纳云:新加坡云服务器VPS低至24元/月,CN2 GIA三网电信直连,自营新加坡SG1数据中心 华纳云全新上线新加坡系列三大服务器,CN2三网直连带宽,可免费压力测试(含测评) 華納雲2022年端午節放假通知 华纳云2022年五一劳动节放假通知 华纳云新上线香港大带宽服务器,三网线路已优化,最大1Gbps带宽,文内含测评 华纳云3月开春福利5M CN2 GIA美国/香港云服务器27元起,物理服务器低至8折,超800G防御 华纳云2022年春节期间服务安排 2021年终活动华纳云“云”狂欢,CN2香港云27元/月,独享CN2 GIA,支持支付宝/PayPal/银联!(文内含华纳云云机测评) #年终活动#华纳云海外物理机688元/月,享CN2国际大带宽,超800G 防御,不限流
客服咨询
7*24小时技术支持
技术支持
渠道支持