zoukankan      html  css  js  c++  java
  • 升级阿里云服务器漏洞---phpMyAdmin <=4.8.1 后台checkPageValidity函数缺陷可导致GETSHELL

    前言:linux系统在阿里云出现的这个漏洞严重性高----上图:

    phpMyAdmin <=4.8.1 后台checkPageValidity函数缺陷可导致GETSHELL

    即:checkPageValidity函数对外部输入过滤不严,可导致本地包含任意文件。进一步地攻击者可通过注入代码到特定文件进行包含造成远程代码执行

    如果lnmp版本为1.5及以上,可直接一键升级,在lnmp1.5安装包同目录下,执行:./upgrade.sh phpmyadmin   

     
     

    下一步输入要升级的版本号:

     
     

    完成后去阿里云点击验证一下,,,,

    简单实用,,,

  • 相关阅读:
    zombie处理
    exec
    fork
    udp program
    PS中进程状态
    关闭socket连接最好的方法
    setsockopt
    【Python】Webpy 源码学习
    web.py 安装
    WSGI、flup、fastcgi、web.py的关系
  • 原文地址:https://www.cnblogs.com/lanne/p/12102208.html
Copyright © 2011-2022 走看看