会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用!

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

时间:2024-12-26 10:16:36 来源:箪食瓢饮网 作者:焦点 阅读:702次

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

(责任编辑:娱乐)

相关内容
  • [流言板]沙梅特在G联赛出战3场得到32分,三分17中5命中率29%
  • 能做到吗C罗距离生涯1000球还差98球,本赛季目前场均0.875球
  • 全球首个停售燃油新车的国家即将诞生!挪威明年只卖电动车
  • 呼吁贴:AG粉你们搞错了,抬居或者皇啊
  • [流言板]未来可期!达席尔瓦今日17投9中得到20分,得分创生涯新高
  • 💥半月板旧伤反复!武磊中超收官造5球后缺席亚冠 退出国足集训
  • 来往更方便!赴港澳旅游一签多行、一周一行将实施
  • 【直播】Rookie:做我兄弟还是蛮不错的,像我这种好的人太少了
推荐内容
  • 生涯首次首发!淡厚然25分钟砍下11分6板2帽 助队大胜67分
  • [流言板]法尔克:利物浦有意弗林蓬来接替阿诺德,他解约金4000万欧
  • 来往更方便!赴港澳旅游一签多行、一周一行将实施
  • 老甲A超级组:荣昊、杨旭进球;范志毅缺席,辽宁2
  • [流言板]准三双!前7号秀基利安
  • FIFA年度11人最佳候选评语合集:37岁梅西依然有巨大影响力