会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用!

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

时间:2024-12-26 16:21:48 来源:蒹葭之思网 作者:知识 阅读:209次

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

(责任编辑:综合)

相关内容
  • 背景15座欧冠抢眼!弗洛伦蒂诺代表皇马祝全体美凌格圣诞节快乐
  • 性感舞娘找茬游戏《狐的归途》新春登陆Switch
  • 任天堂闹钟Alarmo预购开启 仅限Switch在线会员
  • 沉浸式模拟游戏《道路养护模拟2 冬季服务》现已正式推出
  • [流言板]雷霆战胜魔术豪取6连胜,本赛季常规赛对阵东部球队5胜0负
  • [流言板]富永启生本赛季G联赛投篮共16中3,三分10中1,得到7分
  • [流言板]客场首秀!G联赛湖人对阵太阳,布朗尼今日将首发出战
  • 哈曼:红军和拜仁将夺得本赛季欧冠,前者的表现令人印象深刻
推荐内容
  • 你给我起!加兰突入内线骚操作晃飞凯斯勒后转身命中投篮
  • 阿利森:我们都希望萨拉赫续约,他似乎不会让合同情况影响自己
  • 津媒:津门虎队大巴车明日先行出发 球队16日在海口集结
  • 多位巨星爆发!皇马或许并不完美,但在欧冠中再次逆境崛起
  • 十字韧带伤病潮!本季已至少有5名球员遭遇十字韧带撕裂 赛季报销
  • 利物浦客战赫罗纳海报:范迪克、萨拉赫、索博斯洛伊出镜