安全公告 — CVE-2025-12914

尊敬的客戶:

https://nvd.nist.gov/vuln/detail/CVE-2025-12914

NVD 已公開 aaPanel(BT宝塔面板)CVE-2025-12914 安全漏洞。此漏洞存在於/database?action=GetDatabaseAccess,可被遠端利用進行 SQL 注入攻擊,風險極高。

1.風險說明

①攻擊者可遠程觸發

SQL 注入可能導致資料庫讀取、竄改或系統被入侵

②漏洞 Exploit 已公開

官方尚未回應漏洞通告

2.受影響版本

aaPanel / 宝塔面板 11.1.0 及之前版本

3.建議客戶立即採取措施

  1. 更新至最新版本(若官方已發布修補)
  2.  
  3. 關閉外網直接訪問面板端口(如 8888)
  4.  
  5. 設置強密碼並啟用二步驗證
  6.  
  7. 檢查是否存在異常登入或資料庫存取

本文链接:https://www.idcbest.com/cloundnews/11016130.html



天下数据手机站 关于天下数据 联系我们 诚聘英才 付款方式 帮助中心 网站备案 解决方案 域名注册 网站地图

天下数据18年专注海外香港服务器、美国服务器、海外云主机、海外vps主机租用托管以及服务器解决方案-做天下最好的IDC服务商

《中华人民共和国增值电信业务经营许可证》 ISP证:粤ICP备07026347号

朗信天下发展有限公司(控股)深圳市朗玥科技有限公司(运营)联合版权

深圳总部:中国.深圳市南山区深圳国际创新谷6栋B座10层 香港总部:香港上環蘇杭街49-51號建安商業大廈7樓

7×24小时服务热线:4006388808香港服务电话:+852 67031102

本网站的域名注册业务代理北京新网数码信息技术有限公司的产品

工商网监图标