关于网传宝塔漏洞说明
关于网传宝塔漏洞说明
零漏安全 零漏安全 2024-02-17 22:45
关于网传漏洞的说明:
1、这个《堡塔云WAF》漏洞去年就修复了。
2、漏洞只能查看数据,并不能造成什么威胁,危害性较小。
- btwaf数据库只会存储waf的基础信息和拦截日志不存在任何敏感信息。
注意!!!:
此漏洞仅影响《堡塔云WAF》2.6至3.3以下版本
不会影响《宝塔面板》和《Nginx防火墙插件》
网传绕过宝塔面板安全入口为虚假信息。
零漏安全 零漏安全 2024-02-17 22:45
关于网传漏洞的说明:
1、这个《堡塔云WAF》漏洞去年就修复了。
2、漏洞只能查看数据,并不能造成什么威胁,危害性较小。
注意!!!:
此漏洞仅影响《堡塔云WAF》2.6至3.3以下版本
不会影响《宝塔面板》和《Nginx防火墙插件》
网传绕过宝塔面板安全入口为虚假信息。