buying 发表于 2022-11-22 09:58:30

宝塔前阵子是不是有啥漏洞?

2个完全不同主题的站,服务器也不在一家,代码也完全不一样,也没任何关联的站,唯一共同点都用的宝塔,在10月的同一天被挂上了一样的马

buying 发表于 2022-11-22 11:24:14

系统一个UBUNTU 一个CENTOS

河小马 发表于 2022-11-22 11:25:35

宝塔确实有问题,建议用军哥lnmp

不过你这个问题也许可能是wordpress漏洞造成的

buying 发表于 2022-11-22 11:50:09

河小马 发表于 2022-11-22 11:25
宝塔确实有问题,建议用军哥lnmp

不过你这个问题也许可能是wordpress漏洞造成的 ...

没有WP,2个站 代码完全不是一个东西:(

newcb 发表于 2022-11-22 13:49:55

版本太早了吧,我一直在用,没有发现什么问题啊

老刘 发表于 2022-11-22 14:16:52

buying 发表于 2022-11-22 11:50
没有WP,2个站 代码完全不是一个东西

7.9.2及以下存在xss 漏洞,访问日志可以执行任何代码。
最新版有后门,会提交使用者IP给王晶

bix 发表于 2022-11-22 16:28:17

他们家的产品就没有没问题过。

小龙虾 发表于 2022-11-22 22:12:51

宝塔已经商业化
页: [1]
查看完整版本: 宝塔前阵子是不是有啥漏洞?