当前位置:论坛首页 > Linux面板 > 求助

【已完成】PHP有高危漏洞,影响宝塔所有PHP版本,如何升...

发表在 Linux面板2022-6-16 16:18 [复制链接] 8 7482

本帖最后由 堡塔运维香菜卷 于 2023-10-8 18:38 编辑

https://cn-sec.com/archives/1111630.html
【漏洞报送】PHP存在远程代码执行漏洞(CVE-2022-31625)(CVE-2022-31626)
0x03 漏洞信息
漏洞编号:CVE-2022-31625、CVE-2022-31626
漏洞POC:已知
漏洞EXP:未知
漏洞细节:公开
漏洞危害:高危 远程代码执行

CVE-2022-31625 影响版本范围:
PHP 8.1.x < 8.1.7
PHP 8.0.x < 8.0.20
PHP 7.x < 7.4.30
CVE-2022-31626 影响版本范围:
5.3.0 <= PHP 5.x <= 5.6.40
7.0.1 <= PHP 7.x < 7.4.30
8.0.0 <= PHP 8.0.x < 8.0.20
8.1.0 <= PHP 8.1.x < 8.1.7

修复漏洞需要将PHP安装到最新版本8.1.7。宝塔目前提供的PHP8.0.17和8.1.4都在影响版本范围内,十分危险。所以如何升级宝塔的PHP版本到最新版?

使用道具 举报 只看该作者 回复
发表于 2022-6-16 16:27:50 | 显示全部楼层
毛线了,我论坛和WP两个站最多支持php7.3,官方难道不维护7.3了吗?

官方修复方案:

当前官方已发布最新版本,建议受影响的用户及时更新升级到最新版本。链接如下:

Windows系统:

https://windows.php.net/download

Linux系统:

https://www.php.net/downloads.php


使用道具 举报 回复 支持 反对
发表于 2022-6-16 16:30:16 | 显示全部楼层
这个漏洞看上去很严重哦~~~~~··
使用道具 举报 回复 支持 反对
发表于 2022-6-16 16:41:10 | 显示全部楼层
您好!这个漏洞已经更新了
使用道具 举报 回复 支持 反对
发表于 2022-6-16 17:12:51 | 显示全部楼层
小新 发表于 2022-6-16 16:30
这个漏洞看上去很严重哦~~~~~··

不管他了,反正php7.4官方也只支持到2022 年 11 月 28 日,discuzx3.4也只支持php7.4
使用道具 举报 回复 支持 反对
发表于 2022-6-16 18:07:31 | 显示全部楼层
堡塔运维向樛木 发表于 2022-6-16 16:41
您好!这个漏洞已经更新了

怎么更新的?或者说怎么修复的?PHP版本又没变。
用户什么都不用操作吗?
使用道具 举报 回复 支持 反对
发表于 2022-6-16 21:23:26 | 显示全部楼层
卵了!网站也就顶多支持到php7.4@ 又是漏洞一大堆了!
使用道具 举报 回复 支持 反对
发表于 2022-10-28 16:22:54 | 显示全部楼层
wking 发表于 2022-6-16 18:07
怎么更新的?或者说怎么修复的?PHP版本又没变。
用户什么都不用操作吗?
...

修复一下插件即可
使用道具 举报 回复 支持 反对
发表于 2023-4-3 19:46:11 | 显示全部楼层
宝塔用户_kvewpk 发表于 2022-6-16 17:12
不管他了,反正php7.4官方也只支持到2022 年 11 月 28 日,discuzx3.4也只支持php7.4 ...

X3.5 支持PHP8.2
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表