会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用!

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

时间:2024-12-29 07:11:33 来源:众口一辞网 作者:娱乐 阅读:621次

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

(责任编辑:休闲)

相关内容
  • 《漫威争锋》会有跨平台进度同步 但短期内不会推出
  • 1小时做1575个俯卧撑:美59岁女子破世界纪录
  • 电讯报:如果图赫尔现在是英格兰主帅,不会有这么多球员退出名单
  • 刚带队7轮积8分!官方:塞维利亚和新帅皮米恩塔续约至2027年
  • 后腰顽疾!曼城超1亿买菲利普斯+努内斯打水漂,无罗德里中场羸弱
  • 利好维拉?近15次欧战客战英国球队,尤文仅取得3场胜利&输掉9场
  • 【直播】张总回应左雾:21号LNG拒绝了说Scout也不要了,我们才去找的JDG
  • 曼城本赛季英超+欧冠6次因失误导致丢球,整个上赛季只有4球
推荐内容
  • 《星空》官方首次公布玩家游戏统计数据 吃喝玩乐
  • 生态伙伴集体呼吁升级原生鸿蒙  近千元“鸿蒙有礼”先锋权益等你来领!
  • 欧冠前瞻:利物浦盼解十五年不胜对手之尴尬,皇马锋线依靠姆总勉力支撑
  • [流言板]Wayward在粉丝群发言:已经没有可以承载主播的船了
  • 米体:阿森纳在阿古梅竞争中领先巴萨,并将他视为托马斯的替代者
  • [流言板]奔40分去了!杰伦