一、漏洞概况1Panel用于核心和代理端点之间通信的HTTPS协议在证书验证过程中存在证书验证不完整问题,导致未经授权的接口访问。由于1Panel中存在大量命令执行或高权限接口,可能导致远程代码执行。二、影响范围v2.0.0 <= 1Panel < v2.0.6三、修复方案官方已发布修复漏洞的版本更新,建议立即升级至v2.0.6或更高版本。重要提示:主节点升级完成后,请务必进入“节点管理”页面,将所有子节点一并升级至最新版本。
客服电话
18555033973(24小时)
提交工单
我们会第一时间处理您的需求
售前客服
工作日10:00-24:00,快速响应
企业微信
微信客服,最快收到您的需求
建议反馈
真诚期待您的宝贵建议