xin6841414 发表于 2025-1-22 10:58:55

【已记录】宝塔入口端口被检测到漏洞(CVE-2011-1473)

接上级单位反馈,面板端口,我配置的9888 爆出漏洞:OpenSSL 权限许可和访问控制问题漏洞(CVE-2011-1473)(原理扫描)
通知如图

openssl版本好像是1.1.1f
查了很多资料,关闭重协商搞不定,只能限制端口访问了,感觉需要宝塔在代码层面处理这个问题,查资料中有提到Python 在request的时候添加一个verify=false的参数可以处理这个,还望大佬指教如果可能修复下面板,这个不着急了,我们已经放假了,祝各位小年快乐

河妖 发表于 2025-1-22 16:15:35

好的 感谢您的反馈 这边年后会对面板https做处理

宝塔用户_kcmrbx 发表于 2025-4-8 15:33:45

河妖 发表于 2025-1-22 16:15
好的 感谢您的反馈 这边年后会对面板https做处理

您好,请问处理了吗,这边还是扫描出来有该漏洞的
页: [1]
查看完整版本: 【已记录】宝塔入口端口被检测到漏洞(CVE-2011-1473)