尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用
11月29日消息,开源文件共享应用程序ProjectSend被曝出存在严重的安全漏洞,CVSS评分高达9.8分,VulnCheck调查结果显示,这个漏洞很可能已经被恶意利用。
ProjectSend允许用户在自己的服务器上部署程序,以便构建文件共享功能,方便与其他用户或客户分享文件。
该漏洞最初在2023年5月的提交中被修复,直到2024年8月r1720版本发布后才正式可用,2024年11月26日,该漏洞被分配了CVE标识符CVE-2024-11680。
VulnCheck在7月发布的报告中提到,在ProjectSend的r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,最终允许在托管应用程序的服务器上执行任意PHP代码。
如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。
至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。
VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。
上一篇:无证驾驶被查 司机语出惊人:不能走高速、那我走国道!
栏 目:资讯
下一篇:中国最畅销的百万豪车 路虎纯电揽胜原型车测试:和燃油车一个样
本文标题:尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用
本文地址:https://fushidao.cc/ruanjianxiazai/1330.html
您可能感兴趣的文章
- 03-31年轻人的第一台跑车!小跑车SC01将于4月15日上市:售价不超30万元
- 03-31美的集团回应清仓小米股票:正常投资操作
- 03-31宁德时代CTO:为了超充过多牺牲电池产品可靠性不可取
- 03-31用时216天!小鹏MONA M03第十万台下线:创新势力纯电最快生产下线纪录
- 03-31苹果新品剧透:M5芯片iPad Pro、MacBook Pro都在下半年
- 03-31明日起 北京自动驾驶应用场景向个人乘用车拓展
- 03-31雷军把SU7 Ultra的价格打下来后:网友破防
- 03-31央视入股爱奇艺原因曝光:球迷或能免费看国足vs印尼生死战
- 03-31合资家轿之王!新一代日产轩逸配置曝光:有望提供三种动力
- 03-31杨元庆自豪肯定:过去的一年 创造联想历史最佳成绩


阅读排行
推荐教程
- 05-11office2019+visio2019+project2019最新激活密钥和激活方法
- 11-29潘粤明新剧《白夜破晓》豆瓣开分仅7.0:对不起大家7年等待
- 05-11Office 2019产品密钥在哪里输入?如何关联Microsoft帐户?
- 11-29营销号编造抖音电商一年GMV超2万亿元!官方辟谣
- 05-11office 2010永久的密钥 office 2010 密钥
- 11-29美团回应骑手吐口水:虚假摆拍!已永久限制接单
- 07-04比尔盖茨最新预言:耳机和眼镜才是AI硬件重点
- 05-30如何管好微信支付的“自动续费” 官方一文看懂
- 07-0372岁刘晓庆想演《封神》里的妲己:演年轻人完全没问题
- 11-29《黑神话:悟空》百事联名可乐曝光!四妹拥有专属瓶身