Plesk最终用户可以获得管理员权限

0
632
plesk_update_sicherheit

我们刚刚收到一条消息,指出从12.x到17.x,所有Plesk版本都已在运行。 漏洞 允许最终用户读取psaadm用户的文件。 这样就可以进入Admin用户,例如命令 根用户 运行。

在15.4上。 差距应由制造商Plesk发布。

在此之前,所有Plesk服务器都必须升级到最新版本。 还为旧的寿命终止版本提供了12.x更新。

如何更新系统?

通过SSH 例如,只需以root用户身份执行以下命令:

对于Plesk 17.x:

plesk安装程序更新

对于Plesk 12.5:

plesk安装程序--select-release-current --reinstall-patch --upgrade-installed-components

对于Plesk 12.0:

/ usr / local / psa / admin / sbin / autoinstaller --select-product-id plesk --select-release-current --reinstall-patch --install-component面板

的Plesk 即使是更新功能。 为此,请以管理员身份登录并查找更新。 在这种情况下更新操作系统并激活自动更新功能很有意义。

留下答案

请输入您发表评论!
请在此输入你的名字