黄色的茧皇 发表于 2024-5-29 09:51:37

【待反馈】CVE-2011-1473

为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:
8.1.0
系统版本:
centos 7.9
问题描述:
安恒漏洞扫描,针对面板的登陆端口,提示有漏洞CVE ID:CVE-2011-1473SSL/TLS Client-initiated 重协商攻击漏洞(CVE-2011-1473)(原理扫描)

相关截图(日志、错误):

运维技术阿闯 发表于 2024-5-29 10:18:43

您好,您这边方便升级一下面板到8.2版本吗,看升级版本后是否还是提示您有漏洞呢

黄色的茧皇 发表于 2024-5-29 10:41:04

运维技术阿闯 发表于 2024-5-29 10:18
您好,您这边方便升级一下面板到8.2版本吗,看升级版本后是否还是提示您有漏洞呢 ...

好的,升级下,再扫描

运维技术阿闯 发表于 2024-5-29 11:13:14

黄色的茧皇 发表于 2024-5-29 10:41
好的,升级下,再扫描

好的,升级后还有的话请截图发出来

黄色的茧皇 发表于 2024-5-29 13:32:03

扫描结果
30096与31090是面板访问的端口

黄色的茧皇 发表于 2024-5-29 13:33:59

运维技术阿闯 发表于 2024-5-29 11:13
好的,升级后还有的话请截图发出来

已经截图

运维技术阿闯 发表于 2024-5-29 14:31:52

黄色的茧皇 发表于 2024-5-29 13:33
已经截图

您好,这个风险是没有影响的

EdisonLiu 发表于 2024-10-14 11:26:08

运维技术阿闯 发表于 2024-5-29 14:31
您好,这个风险是没有影响的

我们这边也遇到这个问题,由于业务牵扯相关部门,所以所有漏洞都得修,请问官方有没有对应的解决方案呢
页: [1]
查看完整版本: 【待反馈】CVE-2011-1473