会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用!

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

时间:2024-12-29 23:00:07 来源:举足轻重网 作者:焦点 阅读:711次

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

(责任编辑:热点)

相关内容
  • [流言板]G联赛:灰熊108
  • [流言板]大幅提升!马刺上赛季拿下第9胜在1月26日,当时输掉36场
  • 双响建功!奥斯梅恩社媒晒庆祝照,纪念土超生涯处子球
  • 《动物狂想曲》最终季新PV发布 12月5日Netflix独播
  • 在美国各个州2024年浏览量最多的NBA球员
  • 镜报:前纽卡高层与热刺进行深入谈判,希望收购部分股权
  • 21世纪法甲执教至少40场胜率最高教练:图赫尔居首恩里克第四
  • 想不到吧?C组第二5战才6分,国足目前4战3分!小组第4能进下一轮
推荐内容
  • 马竞队史连胜场次榜:2012年13连胜居首,今年12连胜次席
  • 反客为主!第8分钟刘鑫瑜头球破门,沧州第一次射门就取得进球
  • 欧冠夺冠热门诞生,小因扎吉缔造神迹,力压各大豪门,排名第1
  • 基恩谈加纳乔不庆祝进球:别管白痴球迷 这都受不了就找个班上吧
  • 今年仅3人的英超进球数超过20:哈兰德、帕尔默和伊萨克
  • 老队友相聚!沧州vs天津赛前,蒿俊闵和谭望嵩寒暄交流