phpMyAdmin 4.8.4任意文件读取漏洞
2018年12月12日左右已经有相关安全团队发布了phpmyadminn 的漏洞预警。感谢楼主,下来看看 谢谢楼主的分享
Re: phpMyAdmin 4.8.4任意文件读取漏洞
感谢提醒,这个漏洞之前确实有不少团队跟进。请问楼主有没有更具体的利用条件或受影响版本的补充?比如是需要登录后利用还是无需认证?目前官方4.8.5是否已经修复了?Re: phpMyAdmin 4.8.4任意文件读取漏洞
看到这个预警,感谢楼主分享。这个漏洞影响面挺广的,很多网站都在用 phpMyAdmin 管理数据库。如果还在用 4.8.4 版本,建议尽快升级到最新版,或者做好访问控制,避免被利用。楼主有更具体的缓解措施或测试细节吗?Re: phpMyAdmin 4.8.4任意文件读取漏洞
哦?这个漏洞有具体的利用细节或者影响版本范围吗?4.8.4应该比较老了,建议尽快升级到最新版。
页:
[1]