会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用!

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

时间:2024-12-26 09:11:14 来源:取精用宏网 作者:休闲 阅读:556次

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

(责任编辑:休闲)

相关内容
  • 国足23人名单基本确定!北青:谢鹏飞等4国脚或无缘18强赛首战
  • 21世纪法甲执教至少40场胜率最高教练:图赫尔居首恩里克第四
  • 媒体人谈国足黄牌危机:6人身背黄牌,若踢日本凑不齐23人也尴尬
  • 镜报:前纽卡高层与热刺进行深入谈判,希望收购部分股权
  • 冬季不能买电车是偏见 北欧特斯拉销量超越燃油车
  • 媒体人:沙特绝杀这球太难为裁判,这个球影响世界杯直接出线名额
  • 比肩梅罗!莱万:没想到自己能在欧冠打进100球
  • 明年2月亚预赛主场对阵日本会放在哪里呢
推荐内容
  • 🚫保罗击地助韦斯利上篮 但詹姆斯身后杀出送出大帽
  • 因西涅:不明白为何在美职联踢球的意大利球员进不了国家队
  • 战曼城造点+点射!戈登感谢球迷致敬tifo:这些记忆将永存我心
  • 明察秋毫!VAR确认进球无效后,主裁判向坚持举旗的边裁竖大拇指
  • 四颗5000万摄像头!vivo S20 Pro图赏
  • 意天空预测拉涅利上任后罗马阵容:先沿用352,后改442或4411