关于网传宝塔漏洞说明

关于网传宝塔漏洞说明

零漏安全 零漏安全 2024-02-17 22:45

关于网传漏洞的说明:

1、这个《堡塔云WAF》漏洞去年就修复了。

2、漏洞只能查看数据,并不能造成什么威胁,危害性较小。

  1. btwaf数据库只会存储waf的基础信息和拦截日志不存在任何敏感信息。

注意!!!:

此漏洞仅影响《堡塔云WAF》2.6至3.3以下版本

不会影响《宝塔面板》和《Nginx防火墙插件》

网传绕过宝塔面板安全入口为虚假信息。