会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用!

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

时间:2024-12-27 21:12:08 来源:困心衡虑网 作者:探索 阅读:242次

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

(责任编辑:综合)

相关内容
  • 贝尔戈米:对于尤文来说赢球很重要,本轮排名前列的队伍都赢了
  • 诺伊尔社媒:很抱歉染红离场,队友们在少一人情况下已经尽力了
  • 小蜘蛛:教练组和队友帮我很多,让我一点点适应马竞找到最佳状态
  • [流言板]打回悬念!张宁连续干拔命中三分末节已砍15分,山西追至2分
  • 某些群体别yy了,我龙四已经决定了
  • 不卖就禁!TikTok请求美国最高法院暂缓2025年1月生效的禁令
  • 施魏因施泰格谈诺伊尔红牌:他稍微慢了点,拜仁后卫站得太靠前了
  • 新版《超人》电影首曝海报 首支预告本周四发布
推荐内容
  • 尤文先拔头筹!麦肯尼禁区内抢点破门,库普角球助攻
  • 《在无人世界》Steam上线 机器人哲理系探索冒险
  • 2025年U21欧青赛小组抽签:西班牙和意大利A组,英格兰和德国B组
  • 不知道现在t1有没有为他们的行为感到后悔。
  • 董明珠称躺平不能怪年轻人 是家长太溺爱了
  • 拜仁面对药厂连续5场不胜,近3年7次交手仅1胜