会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用!

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

时间:2024-12-27 14:54:54 来源:柳眉星眼网 作者:休闲 阅读:839次

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

(责任编辑:娱乐)

相关内容
  • [流言板]丹佛记者称赞威少:他展现出了极好的防守,真的很棒!
  • 雪上加霜!贝林厄姆伤退,塞巴略斯替补登场
  • 投资近250亿元 时速250公里:兰张高铁武威至张掖段正式开工
  • 伤病满营!皇马一战连伤三人,上赛季主力巴西双子星+贝林都伤了
  • 小米躬身入局、华为“四界”聚首 “跨界造车1.0”谁是“王者”
  • 吉利爆款+1 星愿上市65天交付超4万:比亚迪海豚最强敌手来了
  • 这也能进啊威尔逊小角度空中转体脚后跟吊门补时连进2球逆转
  • 津媒:王子铭、陶强龙入选国足是为了让年轻球员感受大赛气氛
推荐内容
  • 苹果三星谁能更胜一筹:iPhone 17Air、S25 Slim薄度细节曝光
  • 阿斯:上赛季卢宁临危受命后表现很出色,但本赛季球员光环已不再
  • 《哥谭骑士》开发商华纳游戏蒙特利尔工作室裁员近百人
  • 董明珠称格力芯片成功了:没拿国家一分钱
  • 我滴妈这个江苏vs运营太权威了,还内涵上粉丝了
  • 智利媒体:37岁比达尔和其队友被指控性侵,检方已展开调查