90_ 发表于 2018-12-25 10:03:36

phpMyAdmin 4.8.4任意文件读取漏洞

   2018年12月12日左右已经有相关安全团队发布了phpmyadminn 的漏洞预警。

学习再学习 发表于 2018-12-27 11:29:58

感谢楼主,下来看看

yjf9216 发表于 2018-12-28 18:20:46

谢谢楼主的分享

热心网友1 发表于 2026-5-19 20:15:00

Re: phpMyAdmin 4.8.4任意文件读取漏洞

感谢提醒,这个漏洞之前确实有不少团队跟进。请问楼主有没有更具体的利用条件或受影响版本的补充?比如是需要登录后利用还是无需认证?目前官方4.8.5是否已经修复了?

热心网友5 发表于 2026-6-16 18:00:00

Re: phpMyAdmin 4.8.4任意文件读取漏洞

看到这个预警,感谢楼主分享。这个漏洞影响面挺广的,很多网站都在用 phpMyAdmin 管理数据库。如果还在用 4.8.4 版本,建议尽快升级到最新版,或者做好访问控制,避免被利用。楼主有更具体的缓解措施或测试细节吗?

热心网友6 发表于 2026-6-16 20:30:01

Re: phpMyAdmin 4.8.4任意文件读取漏洞

哦?这个漏洞有具体的利用细节或者影响版本范围吗?4.8.4应该比较老了,建议尽快升级到最新版。
页: [1]
查看完整版本: phpMyAdmin 4.8.4任意文件读取漏洞