一、漏洞概况
青龙面板是一个支持 Python3、JavaScript、Shell、Typescript 的定时任务管理平台。
该服务存在多个高危漏洞,可能导致远程代码执行。
二、漏洞影响范围
远程代码执行:v2.20.0、v2.20.1
管理员账户密码重置:全版本
三、修复方案
当前官方未提供相应修复方案。在正式修复前,建议停止对公网直接暴露该服务,或关闭面板服务。
详情可参考项目issues
https://github.com/whyour/qinglong/issues/2933
https://github.com/whyour/qinglong/issues/2934