宝塔昨天给每位注册用户基本上都发了这样一条消息

经过询问一些大佬,得知是phpmyadmin登录的一个问题
具体如下,在访问 IP:888/pma/ 的时候,不需要验证mysql账号密码即可以登录phpmyadmin
如这个服务器

这个服务器

可以看到,不管是apache还是NGINX统统遭殃

可以正常查询所有信息
甚至是某政府网站。。。。也遭殃了

漏洞修复
@@@升级脚本@@@
宝塔昨天给每位注册用户基本上都发了这样一条消息
经过询问一些大佬,得知是phpmyadmin登录的一个问题
具体如下,在访问 IP:888/pma/ 的时候,不需要验证mysql账号密码即可以登录phpmyadmin
如这个服务器
这个服务器
可以看到,不管是apache还是NGINX统统遭殃
可以正常查询所有信息
甚至是某政府网站。。。。也遭殃了
@@@升级脚本@@@
来了