尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用
发布时间:2024-12-26 12:47:59 作者:玩站小弟 我要评论
11月29日消息,开源文件共享应用程序ProjectSend被曝出存在严重的安全漏洞,CVSS评分高达9.8分,VulnCheck调查结果显示,这个漏洞很可能已经被恶意利用。ProjectSend允许
。
11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件
ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已
该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享
VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。
如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。
至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。
VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。
相关文章
内斯塔、加图索、皮尔洛、因扎吉、西多夫...转教练好像都不成功
2003/04赛季AC米兰全家福2024-12-26威少14+7+11复仇湖人!惨遭老东家球迷狂嘘 惊天补扣疯狂庆祝泄愤
威少14+7+11复仇湖人!惨遭老东家球迷狂嘘 惊天补扣疯狂庆祝泄愤由正经本人发表在篮球资讯 502北京时间11月24日,NBA常规赛继续进行。在今天一场西部对决中,掘金队客场以127-102狂胜湖人2024-12-26[流言板]魔仙哥!麦凯恩第二次砍下30+,已经连续7场砍下20+
[流言板]魔仙哥!麦凯恩第二次砍下30+,已经连续7场砍下20+由篮球资讯发表在篮球资讯 50211月23日讯 NBA杯第四个比赛日,76人主场113-98战胜篮网。麦凯恩全场20中11,三分11中62024-12-26- [JR热议]虎牙将RNG告上法庭,RNG已身负16个官司由黑心波比发表在英雄联盟 lol我们RNG又双叒叕被告啦我们RNG又双叒叕被告啦2024-12-26
[流言板]都不准!快船全场三分42中10命中率24%,国王35中7命中率20%
[流言板]都不准!快船全场三分42中10命中率24%,国王35中7命中率20%由篮球资讯发表在篮球资讯 50211月23日讯 今日NBA杯赛国王对阵快船的比赛已经结束。全场比赛,快船104-88战胜国2024-12-26
最新评论