会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用!

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

时间:2024-12-26 16:03:25 来源:晓风残月网 作者:百科 阅读:719次

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

(责任编辑:探索)

相关内容
  • 官方:凯帕当选伯恩茅斯3
  • whoscored本周五大联赛最佳阵:萨卡、拉卡泽特领衔,阿玛德在列
  • 违反反垄断法被立案调查 英伟达一夜蒸发6400亿元
  • 队记:恩比德本赛季得分、篮板、盖帽&两项命中率皆创生涯新低
  • ctg跑男说队员们都想问龙,跑男已经退步很多了
  • 致敬Summer:Pero今天能直通总决赛,这位老将绝对首功!!带哥请绕!!
  • 少出点幺蛾子了!恩比德拿到赛季个人首胜&个人目前1胜4负
  • whoscored本周五大联赛最佳阵:萨卡、拉卡泽特领衔,阿玛德在列
推荐内容
  • Whoscored赛季至今德甲最佳阵:凯恩领衔,拜仁4人入选
  • 《战锤40K》真人剧集正式启动 大超主演和监制
  • [暴论]副c和辅助一样保值
  • 恩比德第二节19分创76人本季新高 此前马克西&麦凯恩曾单节17分
  • 阿特金森:我们需要这样焦灼的比赛 球队的执行力非常出色
  • 毛剑卿:姆巴佩成就比内马尔高,内马尔巴西历史前5都进不去