漏洞资讯共2篇

PHPstudy Nginx解析漏洞复现

PHPstudy Nginx解析漏洞复现-熊大百宝箱
影响版本:phpstudy <= 8.1.0.7 phpstudy 存在 nginx 解析漏洞,攻击者能够利用上传功能,将包含恶意代码的合法文件类型上传至服务器,从而造成任意代码执行的影响。   正常访问图片: ...
ForDream的头像-熊大百宝箱ForDream2年前
06270

宝塔重大漏洞:无需密码黑进你网站

宝塔重大漏洞:无需密码黑进你网站-熊大百宝箱
宝塔面板被爆出严重的安全事件:数据库未受权访问漏洞,公网无需鉴权直接 root 权限进入 phpmyadmin,IP或域名地址:888/pma 能够直接进入 phpMyAdmin,致使不少网站数据库被篡改或者直接清理了...
ForDream的头像-熊大百宝箱ForDream3年前
09930