您的当前位置:首页 > 综合 > 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用 正文
时间:2024-12-26 08:49:40 来源:网络整理 编辑:综合
11月29日消息,开源文件共享应用程序ProjectSend被曝出存在严重的安全漏洞,CVSS评分高达9.8分,VulnCheck调查结果显示,这个漏洞很可能已经被恶意利用。ProjectSend允许
11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件
ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已
该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享
VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。
如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。
至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。
VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。
传Xbox明年Q1继续搞直面会 TGA没有太多第一方游戏的消息2024-12-26 08:23
[流言板]MVP!亚历山大自切特伤后场均33.2分6助2.3断,命中率52.1%2024-12-26 08:11
2024年度评奖:智能穿戴篇2024-12-26 07:58
价格屠夫!小米米家面板灯众筹:89元起自带人在、光线传感器2024-12-26 07:25
曼联在今年圣诞节排名英超第13,1986年以来最低2024-12-26 07:12
静雨:追梦回归后给李凯尔打替补吧 目测勇士要打出一波连胜了2024-12-26 06:53
威廉·达福对自己在《蜘蛛侠4》的回归持开放态度2024-12-26 06:44
[流言板]愿无大碍!黄荣奇抢掩护时与余嘉豪膝盖对撞,倒地非常痛苦2024-12-26 06:41
《河畔小镇》众筹开启 城镇建设策略解谜2024-12-26 06:17
RTX 5090 PCB电路板首次泄露!3528平方毫米封装巨型核心2024-12-26 06:15
教练生涯首次交手!考文垂周中迎战普利茅斯,兰帕德对决鲁尼2024-12-26 08:42
麦迪这种货色 什么时候降到150w?2024-12-26 08:38
💪MVP榜:东契奇进前五&唐斯第六浓眉第七 哈登申京获得提名2024-12-26 08:22
《怪奇物语》主演:本剧大结局一定会让人感到满意2024-12-26 08:08
迪士尼《白雪公主》真人电影新剧照 邪恶皇后照魔镜2024-12-26 07:45
2024年度评奖:硬盘篇2024-12-26 06:33
RTX 5090 PCB电路板首次泄露!3528平方毫米封装巨型核心2024-12-26 06:25
悟空骑摩托、甄嬛举枪被玩坏了 微信警告:违规2024-12-26 06:20
索内斯:阿莫林很难取得成功,瓜帅执教这支曼联也不会赢英超冠军2024-12-26 06:08
奇瑞iCAR总经理:开V23别人都得仰视我、看他人都像小乌龟壳2024-12-26 06:04