尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用
11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件 ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已 该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享 VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。 如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。 至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。 VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。
- 最近发表
- 随机阅读
-
- 扎卡:弗赖堡是非常强的球队,但今天我们取得了当之无愧的胜利
- 高速驾驶战斗动作游戏《末世车手》Steam页面 发售日待定
- 17去摸屁股,瞬间被反杀两只!?哈哈哈
- 男子醉驾老头乐肇事未被追究刑责:构成犯罪的要件不足
- 再创新低?瓜氏曼城17轮后可能排第8 此前8年同期排名从未跌出前4
- 无人在家 智能门锁突然自燃了 又是锂电池惹的祸
- 途虎养车联合抖音发布“云途引擎3.0”!嘉实多率先跟进
- 宙斯事件越来越火,当事人声称:只有中国男人在乎这件事,因为他们的猎物被抢了
- 《黑神话:悟空》荣获TGA 2024最佳动作游戏!
- [流言板]一雪发布自拍:混在喧闹生命里,Work hard,Play hard!
- 大鸡蛋这能忍住不骂宙斯啊?脾气也太好了吧
- 小红书已经成为新一代《1818黄金眼》
- 逆风而行才知少年意,被嘲讽的,才值得被实现 #篮球
- 立竿见影!阿诺德替补1分钟助攻,萨拉赫破门完成传射
- 加盟后已4次受伤!芒特社媒:言语难以言表,但不会失去信心
- 这不续约?萨拉赫近7场贡献8球3助攻,本赛季21场已直接参与26球
- [流言板]本赛季东契奇缺席时,独行侠取得6胜2负的战绩
- 《星痕共鸣》实机PV首曝 欢迎来到雷格纳斯
- 刺激!萨拉赫梅开二度&赛季第15球,阿诺德替补2助
- 马拉西亚夹着哈弗茨胳膊将其放倒,吃到黄牌
- 搜索
-
- 友情链接
-