会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用!

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

时间:2024-12-29 06:28:33 来源:呼之欲出网 作者:知识 阅读:355次

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

(责任编辑:焦点)

相关内容
  • 拉瑞安正在招募玩家 为《博德之门3》新补丁进行测试
  • 金角大王与银角大王可动人偶开启预定 超逼真有神韵
  • 柯蒂斯琼斯:战平纽卡很沮丧,但为红军出战150场且有进球很开心
  • 《星刃》开发商否认《胜利女神》将改编动画的传言
  • RTX 50支持全新神经渲染 可能还有DLSS4
  • [流言板]谨慎!戈登篮下强攻德罗赞打成,掘金开局7
  • 3s的图好像做的不太对,而且最近几个小时的怎么不敢做。。
  • 4X回合制战略游戏《莫德菲尔德指挥部》现已开启测试 2025年第一季度推出
推荐内容
  • [流言板]可惜!杜兰特三分5中0得到27分,就差一个三分达到30分
  • 英媒:狼队和西汉姆都有意波特,而他对后者更感兴趣
  • 录得清、转得准、安全性高  讯飞AI录音笔旗舰新品S8离线版上市
  • 百度高管:极越ASD和地图导航由百度兜底 不会停止服务
  • 埃梅里:曼城排名在我们之后,但未来几周他们情况会更好
  • 《波斯王子:Rogue》“第二幕”更新即将到来