漏洞

宝塔面版v7.4.2 phpmyadmin未授权访问漏洞

37℃ 0 条评论 漏洞 宝塔 phpmyadmin J1anCan

宝塔服务器面板漏洞,phpmyadmin没加权限验证
版本:7.4.2
访问IP:888/pma即可直接访问数据库面版

pma.png


PHPMyWind v5.6 后台添加管理用户处CSRF漏洞

301℃ 1 条评论 漏洞 PHPMyWind CSRF J1anCan

后台添加管理用户时服务器并没有验证Token