会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用!

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

时间:2024-12-27 18:48:55 来源:为好成歉网 作者:娱乐 阅读:979次

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

(责任编辑:焦点)

相关内容
  • 蔚来版“Model Y杀手”:乐道L60上市100天累计交付超20000台
  • 记者:目前看起来范尼留在曼联的可能性越来越小
  • 中方:中加应共同努力管控并推动解决双边经贸分歧
  • 意大利国家队年轻化力度大!25岁以下球员17人,仅1人超过30岁
  • 萨勒马科尔斯:当罗马以正确心态共同比赛时,展示出我们有多出色
  • [流言板]坚持作战!哈特突破上篮被约翰逊打到面部,随后鲜血直流
  • 皇马是最后一站?安帅10月专访:执教生涯?若被皇马解雇我会停下
  • 意天空预测卡利亚里vs米兰首发:卡马达首发,丘库埃泽替代穆萨
推荐内容
  • 记者:尤文签托纳利需筹款 伊尔迪兹不会被出售 齐尔克泽仍是目标
  • 德容社媒晒海报,庆祝回归荷兰国家队名单
  • 伊卡尔迪刚球场重伤👀旺达在泳池旁喝果汁+附文字:1314
  • 全市场:只有解雇尤里奇,胡梅尔斯才可能会在冬窗留在罗马
  • [流言板]比肩名宿!里夫斯圣诞大战砍下三双,历史第10人
  • 。。我服求看不到教程我是真烦你