会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用!

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

时间:2024-12-29 07:33:37 来源:从宽发落网 作者:时尚 阅读:846次

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

(责任编辑:时尚)

相关内容
  • [流言板]恐怖火力!灰熊背靠背2场得到287分,场均143.5分
  • 法甲彩经:欧塞尔不惧朗斯 摩纳哥客取3分
  • 46岁斯坦科维奇与相伴23年妻子近期离婚,和新女友已有孩子
  • 里肯:在阵容上我们投入了很多;无法为十个球员的伤病做计划
  • 彻底废了?34岁“巴神”沦为边角料,6次替补合计56分钟0射正2黄
  • 邓弗里斯:国米叫我签约前我在打网球 我与小因扎吉的关系非常好
  • 图赫尔:我上任后一切重来,会与本
  • [流言板]八村:大谷翔平今年世界大赛夺冠激励了我,我也想赢
推荐内容
  • 广州一公园被指将枯草喷涂成绿色 真相曝光:肥料增绿剂
  • 最长的三条河!80后球员还有3人身价上千万:C罗,莱万,梅西
  • [流言板]FIBA官方年度点赞最多照片:詹杜库字征战奥运会占据多数
  • [流言板]手感冰凉!爱德华兹三分不中&扣篮扣飞,目前6中0仍未得分
  • [流言板]勇士首发:库里、施罗德、威金斯、格林、戴维斯
  • 今年已喷40多次 日本樱岛火山再喷发:灰柱高达3400米