会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用!

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

时间:2024-12-29 11:18:33 来源:如临大敌网 作者:休闲 阅读:981次

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

(责任编辑:探索)

相关内容
  • [流言板]杨鸣:这是我执教多年来,球员执行力和取胜欲望最强的一场
  • 篮网主帅赛前:太阳执行力强且有天赋 对我们是一场挑战
  • L3级智能掘进!“江汉新石器号”盾构机下线:首创沉浸式智掘系统
  • 出生、成长、生活在英国,法媒谈为何奥利斯选择为法国队效力
  • 外媒:美部署在以色列的“萨德”系统参与拦截导弹
  • NVIDIA驱动华丽升级!永别了 老旧的控制面板、GeForce Experience
  • Intel临时联席CEO:核心战略保持不变、希望成尖端芯片供应商
  • 皇马遭遇重创,5名球员受伤,姆巴佩陷孤立,安帅面临下课危机!
推荐内容
  • 孙兴慜:我不想给梁民革加盟热刺太大压力,因为他才18岁
  • 制霸内线!祖巴茨23分钟11中9砍18分16板 正负值+30最高
  • 消息不实!哪吒汽车回应CEO张勇离职转投商用车
  • 哥伦比亚一机库发现约2万具尸体:官方调查后否认
  • [流言板]真神了!杰文
  • 国产民用初级教练机!“领雁”AG100飞机正式投运