找回密码
 立即注册
查看: 2|回复: 2

[网络动态] NVD 已公开 aaPanel(宝塔面板)CVE-2025-12914 安全漏洞

[复制链接]

1

主题

0

回帖

11

积分

新手上路

积分
11
gxl0412 发表于 1 小时前 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
NVD 已公开 aaPanel(宝塔面板)CVE-2025-12914 安全漏洞。此漏洞存在于 /database?action=GetDatabaseAccess,可被远程利用进行 SQL 注入攻击,风险极高。

风险说明:

攻击者可远程触发

SQL 注入可能导致数据库读取、篡改或系统被入侵

漏洞 Exploit 已公开

官方尚未回应漏洞通告

受影响版本

aaPanel / 宝塔面板 11.1.0 及之前版本

建议立即采取措施:

1.更新至最新版本(若官方已发布修补)

2.关闭外网直接访问面板端口(如 8888)

3.设置强密码并启用二步验证

4.检查是否存在异常登录或数据库存取


https://nvd.nist.gov/vuln/detail/CVE-2025-12914
回复

使用道具 举报

1

主题

1

回帖

12

积分

新手上路

积分
12
duck25 发表于 1 小时前 | 显示全部楼层
此bug已经在11.3.0版本中修复,主要就旧版的MySQL面板权限获取存在问题导致,但是要触发该漏洞对权限要求较高(必须登录管理员账号或用友API Key)
摘自宝塔官网
回复 支持 反对

使用道具 举报

0

主题

1

回帖

1

积分

新手上路

积分
1
zhangjin 发表于 1 小时前 | 显示全部楼层
问题不是很大啊,需要管理员权限 相当于我能登进去了能看自己的密码一样
回复 支持 反对

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

Archiver|手机版|小黑屋|IDCeve

GMT+8, 2025-12-6 13:19 , Processed in 0.072815 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表