尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

综合 2024-12-26 10:01:42 13147

11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件

ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享

VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

本文地址:http://r1rae.angougou.net/html/56a9499849.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

小米SU7高速上追尾大货车:完美抗下、车主毫发无损

记者:恰尔汗奥卢应该会留在土耳其国家队,不会提前回到国米

CS 2024上海Major激战正酣 华硕显卡高帧低延迟实力保障!

意大利vs法国首发:洛卡特利、托纳利首发,恩昆库、贡多齐出战

全明星海报把登哥放在C位,这是什么意思呢

南野拓实:中国队是主客场实力差异比较大的球队之一

他乡遇故知!什琴斯尼妻子晒两人和莱万夫妇合影

世界互联网大会数字研修院成立 安恒信息担任首批合作单位

友情链接