尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用
快科技11月29日消息,开源文件共享应用程序ProjectSend被曝出存在严重的安全漏洞,CVSS评分高达9.8分,VulnCheck调查结果显示,这个漏洞很可能已经被恶意利用。
ProjectSend允许用户在自己的服务器上部署程序,以便构建文件共享功能,方便与其他用户或客户分享文件。
该漏洞最初在2023年5月的提交中被修复,直到2024年8月r1720版本发布后才正式可用,2024年11月26日,该漏洞被分配了CVE标识符CVE-2024-11680。
VulnCheck在7月发布的报告中提到,在ProjectSend的r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,最终允许在托管应用程序的服务器上执行任意PHP代码。
如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。
至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。
VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
-
斗战神什么职业好 《斗战神》什么职业比较好
大家好,今天给各位分享斗战神什么职业好的一些知识,其中也会对《斗战神》什么职业比较好进行解释,文章篇幅可能偏长,如果能碰巧解决你现 [详细] -
beholder游戏 beholder攻略》怎么玩,游戏体验与攻略)
今天给各位分享beholder游戏的知识,其中也会对beholder攻略》怎么玩,游戏体验与攻略)进行解释,如果能碰巧解决你现在面临的问题,别忘了关 [详细] -
符文工房4 符文工房4攻略wiki(符文工房4攻略人物喜好)
大家好,感谢邀请,今天来为大家分享一下符文工房4的问题,以及和符文工房4攻略wiki(符文工房4攻略人物喜好)的一些困惑,大家要是还不太明 [详细] -
御龙在天重剑加点图解 御龙在天重剑怎么加点
大家好,关于御龙在天重剑加点图解很多朋友都还不太明白,今天小编就来为大家分享关于御龙在天重剑怎么加点的知识,希望对各位有所帮助!御 [详细] -
圣光的** 魔兽世界神圣的和堕落的任务圣光的**怎么做
大家好,今天来为大家分享圣光的的一些知识点,和魔兽世界神圣的和堕落的任务圣光的怎么做的问题解析,大家要是都明白,那么可以忽略,如果 [详细] -
80分 体测80分什么概念
其实80分的问题并不复杂,但是又很多的朋友都不太了解体测80分什么概念,因此呢,今天小编就来为大家分享80分的一些知识,希望可以帮助到大 [详细] -
dnf王的遗迹爆什么 dnf王的遗迹要怎么打
大家好,关于dnf王的遗迹爆什么很多朋友都还不太明白,今天小编就来为大家分享关于dnf王的遗迹要怎么打的知识,希望对各位有所帮助!《DNF [详细] -
战灵 战灵天舞是天几
其实战灵的问题并不复杂,但是又很多的朋友都不太了解战灵天舞是天几,因此呢,今天小编就来为大家分享战灵的一些知识,希望可以帮助到大家 [详细] -
三国13 《三国志13》新手速成入门攻略 三国志13怎么玩
今天给各位分享三国13的知识,其中也会对《三国志13》新手速成入门攻略 三国志13怎么玩进行解释,如果能碰巧解决你现在面临的问题,别忘了 [详细] -
qq飞车月光女神 QQ飞车中月光女神如何得到
本篇文章给大家谈谈qq飞车月光女神,以及QQ飞车中月光女神如何得到对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识 [详细]