安全公告 — CVE-2025-12914

尊敬的客?簦?/strong>

https://nvd.nist.gov/vuln/detail/CVE-2025-12914

NVD 已公? aaPanel(BT宝塔面板)CVE-2025-12914 安全漏洞。此漏洞存在於/database?action=GetDatabaseAccess,可被?端利用?行 SQL 注入攻?簦?L??O高。

1.???明

①攻?粽呖蛇h程??

SQL 注入可能?е沦Y料?熳x取、?改或系?被入侵

②漏洞 Exploit 已公?

官方尚未回??┒赐ǜ?br />
2.受影?版本

aaPanel / 宝塔面板 11.1.0 及之前版本

3.建?客?袅⒓?袢〈胧?/p>

  1. 更新至最新版本(若官方已?布修?)
  2.  
  3. ??外?直接???面板端口(如 8888)
  4.  
  5. ?置??密??K?⒂枚?津??
  6.  
  7. ?z查是否存在?常登入或?料?齑嫒?/li>

本文链接:/cloundnews/11016130.html



天下数据手机站 关于天下数据 联系我们 诚聘英才 付款方式 帮助中心 网站备案 解决方案 域名注册 网站地图

天下数据18年专注海外香港服务器、美国服务器、海外云主机、海外vps主机租用托管以及服务器解决方案-做天下最好的IDC服务商

《中华人民共和国增值电信业务经营许可证》 ISP证:粤ICP备07026347号

朗信天下发展有限公司(控股)深圳市朗?科技有限公司(运营)联合版权

深圳总部:中国.深圳市南山区深圳国际创新谷6栋B座10层 香港总部:香港上??杭街49-51?建安商?I大?B7??/p>

7×24小时服务热线:4006388808香港服务电话:+852 67031102

本网站的域名注册业务代理北京新网数码信息技术有限公司的产品

工商网监图标