释放双眼,带上耳机,听听看~!
无需过于恐慌,直接升级更新即可。

漏洞
phpMyAdmin 无需鉴权,无需账号和密码可直接进入 数据库 。

涉及版本
宝塔Linux正式版 7.4.2
解决方案
方案一:
在面板 首页 - 右上角
直接点更新至 宝塔Linux正式版 7.4.3
即可。
方案二:
在 SSH 终端 (非面板自带的SSH终端)内执行:
curl https://download.bt.cn/install/update_panel.sh|bash
方案三:
下载离线升级包:http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip
将升级包上传到服务器中的/root目录
解压文件:unzip LinuxPanel-7.4.3.zip
切换到升级包目录: cd panel
执行升级脚本:bash update.sh
删除升级包:cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel