尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用
快科技11月29日消息,开源文件共享应用程序ProjectSend被曝出存在严重的安全漏洞,CVSS评分高达9.8分,VulnCheck调查结果显示,这个漏洞很可能已经被恶意利用。
ProjectSend允许用户在自己的服务器上部署程序,以便构建文件共享功能,方便与其他用户或客户分享文件。
该漏洞最初在2023年5月的提交中被修复,直到2024年8月r1720版本发布后才正式可用,2024年11月26日,该漏洞被分配了CVE标识符CVE-2024-11680。
VulnCheck在7月发布的报告中提到,在ProjectSend的r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,最终允许在托管应用程序的服务器上执行任意PHP代码。
如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。
至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。
VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
-
盖伦死亡骑士多少钱 LOL死亡骑士盖伦皮肤多少钱
其实盖伦死亡骑士多少钱的问题并不复杂,但是又很多的朋友都不太了解LOL死亡骑士盖伦皮肤多少钱,因此呢,今天小编就来为大家分享盖伦死亡 [详细] -
火焰之地副本入口 魔兽世界火焰之地副本的入口在哪里
各位老铁们,大家好,今天由我来为大家分享火焰之地副本入口,以及魔兽世界火焰之地副本的入口在哪里的相关问题知识,希望对大家有所帮助。 [详细] -
魔兽世界熊猫人声望 魔兽世界熊猫人之谜声望势力冲法解析
大家好,今天小编来为大家解答以下的问题,关于魔兽世界熊猫人声望,魔兽世界熊猫人之谜声望势力冲法解析这个很多人还不知道,现在让我们一 [详细] -
卡拉克西崇拜奖励 魔兽世界卡拉克西声望崇拜
大家好,关于卡拉克西崇拜奖励很多朋友都还不太明白,今天小编就来为大家分享关于魔兽世界卡拉克西声望崇拜的知识,希望对各位有所帮助!一 [详细] -
守望先锋关服时间 守望先锋关服时间是什么时候
各位老铁们,大家好,今天由我来为大家分享守望先锋关服时间,以及守望先锋关服时间是什么时候的相关问题知识,希望对大家有所帮助。如果可 [详细] -
海思官宣:星闪车钥匙方案即将量产装车 解决靠近“罚站”等问题
快科技11月14日消息,华为主导发布了星闪之后,已经覆盖了很多产品,包括手机、平板、鼠标、键盘、手柄、冰箱等等。依托于低时延、高速率、 [详细] -
让无数人等了3年的双城之战 一回归就屠榜了
该说不说,如果要评选一个最近人气最火,口碑最爆的动画。。。《双城之战》当第二,大概没人敢认第一。前两天,无数人等了三年的《双城之战 [详细] -
非洲首次发现吃塑料的昆虫 为什么生物能够吃塑料
最近,有科学家团队在非洲发现了一种能够吃聚苯乙烯的昆虫,并将相关研究发表在了《科学报告》上。聚苯乙烯又被称为泡沫塑料,是最常见的塑 [详细] -
死或生5:*后一战 死或生5*后一战和终*版的区别
《死或生5:*后一战》为一款格斗类游戏,游戏中玩家们需要*练掌握格斗技巧,对战中也要时刻注意对手的动作,接下来为大家带来玩家“天魔镇 [详细] -
ABC卫生巾遭女网友抵制 称其“不尊重女性”:天猫旗舰店已下架所有商品
11月17日消息,近日有网友发现,包括天猫旗舰店在内的多家ABC卫生巾官方授权的店铺下架全部商品,与此同时, ABC卫生巾 也登上微博热搜。感 [详细]