宝塔新漏洞,建议先关停面板!

V 阿呆 (UID: 1) 站长 [复制链接]
帖子链接已复制到剪贴板
帖子已经有人评论啦,不支持删除!

2220 5

吃瓜帖:https://hostloc.com/forum.php?mod=viewthread&tid=1111691

具体表现:header中accept字段包含gzip时,网页被篡改。

插入的JS用来引入了一个新的JS 来跳转H站。

根因:非网站程序漏洞,nginx程序被篡改。同时宝塔后台日志被清空。

宝塔官方回复:正在全力排查中,暂时未发现面板存在有安全漏洞的风险。如果您担心面板存在风险,可以登录终端执行 bt stop 命令停止面板服务,停止面板服务不会影响您网站的正常运行。

本人发表的文字只是用来测试键盘是否可用,不代表本人立场
已有评论 ( 5 )
提示:您必须 登录 才能查看此内容。
创建新帖
自助推广点击空位自助购买TG联系
确认删除
确定要删除这篇帖子吗?删除后将无法恢复。
删除成功
帖子已成功删除,页面将自动刷新。
删除失败
删除帖子时发生错误,请稍后再试。