开发者社区 问答 正文

phpMyAdmin 漏洞 如何处理??

phpMyAdmin <=4.8.1 checkPageValidity函数缺陷可导致GETSHELL  返回漏洞管理
加入白名单


基本信息
标题: phpMyAdmin <=4.8.1 后台checkPageValidity函数缺陷可导致GETSHELL
CVSS分值: 7.4
CVSS: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H
披露时间: 2018-06-21
CVEID: CVE-2018-12613
简介:
checkPageValidity函数对外部输入过滤不严,可导致本地包含任意文件。进一步地攻击者可通过注入代码到特定文件进行包含造成远程代码执行。
参考链接:   www.phpmyadmin.net

展开
收起
mike1012 2018-10-09 21:27:58 634 分享 版权
2 条回答
写回答
取消 提交回答
  • 喜欢智慧创造的过程
    如果是系统漏洞的话可以直接在服务器里在线下载补丁自动安装,如果被阿里云服务器提示程序有漏洞导致被入侵被挂马的话,如果技术不够,无法准确判断的话,可以直接找专业的网站安全公司来处理解决,国内SINE安全、绿盟、启明星辰都是比较有名的安全公司。
    2018-11-13 09:15:56
    赞同 1 展开评论
  • 您好,您可以到把phpMyAdmin更新到最新版本。
    2018-10-09 21:33:44
    赞同 展开评论