每日签到奶昔超市积分商城奶昔访达
返回列表 发布新帖
查看: 55|回复: 1

[日常] 倒霉鬼又倒霉了,家nas青龙面板被黑植入挖矿脚本了

发表于 昨天 23:36 | 查看全部 |阅读模式

登录后免广告,享受更多奶昔会员权益!

您需要 登录 才可以下载或查看,没有账号?注册

×
刚刚看到来源:https://t.me/zaihuapd/39934

倒霉鬼又倒霉了
倒霉鬼特地又去看了一遍面板,发现了异常的ip登陆日志,并且面板把cpu跑满了,难怪nas上网很卡
原来青龙面板被黑客上了,植入了那个挖矿脚本,呜呜呜,怎么办,还好是docker部署的,备份数据重新安装恢复的话,挖矿脚本应该还在吧?
以后青龙是不能放公网了,只能cf access了,害


青龙面板多版本曝出鉴权绕过与远程代码执行漏洞

开源任务管理平台青龙面板(Qinglong)存在多项严重安全漏洞,涉及包括最新版 V2.20.1 在内的多个版本。由于 Express 框架路由匹配对大小写不敏感,且 URL 重写逻辑存在缺陷,攻击者可绕过 JWT 鉴权接口重置管理员密码。同时,依赖管理模块在执行安装命令时未对输入进行过滤,导致 shell 指令注入并实现远程代码执行(RCE)。此外,系统还涉及路径穿越风险,允许向服务器写入任意文件。相关漏洞细节现已在包括 GitHub 在内的多个渠道广泛公开。

爱生活,爱奶昔~
回复

使用道具 举报

发表于 7 小时前 | 查看全部
面板我都是开CF ZeroTrust的
爱生活,爱奶昔~
您需要登录后才可以回帖 登录 | 注册

本版积分规则

© 2026 Naixi Networks. 沪ICP备13020230号-1|沪公网安备 31010702007642号手机版小黑屋RSS
返回顶部 关灯 在本版发帖
快速回复 返回顶部 返回列表