您的当前位置:首页 > 休闲 > 尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用 正文
时间:2024-12-29 12:11:03 来源:网络整理 编辑:休闲
11月29日消息,开源文件共享应用程序ProjectSend被曝出存在严重的安全漏洞,CVSS评分高达9.8分,VulnCheck调查结果显示,这个漏洞很可能已经被恶意利用。ProjectSend允许
11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件
ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已
该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享
VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。
如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。
至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。
VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。
原来帕尔默是“偷的”!罗杰斯进球后抱手臂庆祝,泡沫亲承学的他2024-12-29 11:55
RockAI亮相中国生成式AI大会 探索端侧智能新边界2024-12-29 11:18
双响&赢球!DV9:在莫塔带领下我们态度有变化球队赢球才重要2024-12-29 10:58
在杭迎国际赛事“最后一舞” “雅思”组合不说再见2024-12-29 10:56
那几位能不能别演了?前几天就在引战c和伞2024-12-29 10:36
2025新世俱杯分组:迈阿密好签 曼城&尤文同组,皇马遇新月2024-12-29 10:28
唏嘘啊,对比春季赛和秋季赛nh的变化太大了。2024-12-29 10:15
米体:塔雷米预计首发出战国米客场与勒沃库森的比赛2024-12-29 10:11
940万这么猛?22岁的罗杰斯:奔袭传射、策动直塞、戏耍萨维尼奥2024-12-29 10:10
切尔西、弗拉门戈同组,37岁大卫2024-12-29 10:08
外媒:美部署在以色列的“萨德”系统参与拦截导弹2024-12-29 11:59
九号公司、消防、交警等多方联手 共倡两轮电动车安全骑行2024-12-29 11:01
环保又舒适 上汽大通大家氢引领氢能源汽车新体验2024-12-29 10:43
《魔兽世界》玩家在90美元新坐骑推出前花费超5倍溢价在游戏拍卖行中购买旧款坐骑2024-12-29 10:36
1月6日CES正式亮相!RTX 5090、5080都来了:起步都1.2万元了2024-12-29 10:36
拜仁世俱杯对手:博卡青年、本菲卡、奥克兰城2024-12-29 10:33
记者:巴萨接近在明夏免签勒沃库森中卫若纳坦2024-12-29 10:06
是否要求佩雷茨模仿诺伊尔?孔帕尼:我永远不会让球员模仿谁2024-12-29 10:06
英超彩经:蓝军连胜红魔失分 热刺主场阻击红军2024-12-29 09:46
世体:出于竞技和经济因素,巴萨暂不考虑放伊尼戈、加西亚离队2024-12-29 09:42