網路城邦
回本城市首頁 資訊教師聯誼會
市長:不叫賭俠的陳小刀  副市長:
加入本城市推薦本城市加入我的最愛訂閱最新文章
udn城市資訊科技IT人員/程式語法【資訊教師聯誼會】城市/討論區/
討論區資訊研習分享 字體:
上一個討論主題 回文章列表 下一個討論主題
使用AppServ 2.5.x 版本存在phpmyadmin的程式漏洞-請勿再使用
 瀏覽1,833|回應0推薦0

不叫賭俠的陳小刀
等級:7
留言加入好友

使用AppServ 2.5.x 版本存在phpmyadmin的程式漏洞-請勿再使用

目前仍有少數學校作使用舊版的AppServ 2.5.x 版本的架站軟體,該軟體提供在Windows 下架設Apache + PHP + MySQL環境 AppSever 2.5.x 版本預設提供phpmyadmin的setup.php程式存在遠端執行代碼漏洞 請盡速停用或升級至新版本. 無法立即更新者,請檢查主機是否有下列頁面

http://主機ip/phpMyAdmin/scripts/setup.php

http://主機ip/phpmyadmin/scripts/setup.php

http://主機ip/pma/scripts/setup.php

版本為 phpMyAdmin 2.11.x 於 2.11.10.1 之前版本,及 3.x 於 3.3.51 之前版本著,請將該setup.php檔案刪除 檔案預設會在C:\AppServ\www\phpMyAdmin\scripts\setup.php 下


回應 回應給此人 推薦文章 列印 加入我的文摘

引用
引用網址:https://city.udn.com/forum/trackback.jsp?no=61994&aid=5551223