阿里云漏洞提示:phpMyAdmin <=4.8.1 checkPageValidity函数缺陷可致使GETSHELL

如题:php

phpMyAdmin <=4.8.1 后台checkPageValidity函数缺陷可致使GETSHELL函数

即:checkPageValidity函数对外部输入过滤不严,可致使本地包含任意文件。进一步地攻击者可经过注入代码到特定文件进行包含形成远程代码执行阿里云

若是lnmp版本为1.5及以上,可直接一键升级,在lnmp1.5安装包同目录下,执行:./upgrade.sh phpmyadmin   lnmp

下一步输入要升级的版本号:it

完成后去阿里云点击验证一下。后台

相关文章
相关标签/搜索