宝塔面板低于7.9.3的均包含RCE安全漏洞,可导致远程运行XSS。
消息来源,含漏洞复现方法:https://mp.weixin.qq.com/s/O3KYuCSB7LD1lZts2g05Fg
触发漏洞条件
1、宝塔面板7.9.3以下。RCE1和2影响范围<7.9.2,RCE3影响范围 <7.9.3。
2、点击网站设置中的“网站日志”菜单。(只要不自己手欠去点击,也不会触发)
修复方法
分3种方法。
1、升级面板到7.9.3
完美解决RCE漏洞。
2、如果面板因为特殊原因无法升级。
建议不要点击“网站日志”按钮。
3、安装宝塔面板付费防火墙。
会自动过滤XSS攻击。
最建议的方法还是直接升级7.9.3,安全又省钱。