
盡快更新!開源文件共享軟件ProjectSend曝出嚴(yán)重漏洞:評分高達9.8、已被利用
聲明:該文章來自(快科技)版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁加速服務(wù)。
開源文件共享應(yīng)用程序ProjectSend被曝出存在嚴(yán)重的安全漏洞,CVSS評分高達9.8分,VulnCheck調(diào)查結(jié)果顯示,這個漏洞很可能已經(jīng)被惡意利用。
ProjectSend允許用戶在自己的服務(wù)器上部署程序,以便構(gòu)建文件共享功能,方便與其他用戶或客戶分享文件。
該漏洞最初在2023年5月的提交中被修復(fù),直到2024年8月r1720版本發(fā)布后才正式可用,2024年11月26日,該漏洞被分配了CVE標(biāo)識符CVE-2024-11680。
VulnCheck在7月發(fā)布的報告中提到,在ProjectSend的r1605版本中發(fā)現(xiàn)了一個不適當(dāng)?shù)氖跈?quán)檢查,允許攻擊者執(zhí)行敏感操作,最終允許在托管應(yīng)用程序的服務(wù)器上執(zhí)行任意PHP代碼。
如果攻擊者上傳了Web Shell則可以在分享站點的/uploads/files/找到它并執(zhí)行,這有可能會造成服務(wù)器數(shù)據(jù)泄露或更多危害性操作。
至于為何又要專門發(fā)布報告,因為全網(wǎng)掃描發(fā)現(xiàn)僅1%安裝了ProjectSend的服務(wù)器更新到了r1750版,其他99%的機器都還在運行無法檢測到版本號的版本或者r1605版。
VulnCheck表示,鑒于該漏洞似乎被廣泛利用,建議用戶盡快應(yīng)用最新的補丁程序。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 重農(nóng)固本是安民之基、治國之要 7904728
- 2 樺加沙強度接近地球上限?回應(yīng)來了 7809636
- 3 廣東部分商超被搬空 只有辣椒被剩下 7714325
- 4 和古人一起沉浸式收割曬谷 7617185
- 5 “晚1秒就撞 我肯定不慣著他” 7523106
- 6 沈陽一室內(nèi)動物園動物神情呆滯 7423584
- 7 護網(wǎng):社交賬號不受控制?木馬在作祟 7331858
- 8 全球最強臺風(fēng)明日登陸廣東 7232226
- 9 盧卡申科:波蘭這么做對中國不友好 7141521
- 10 亡妻遺物現(xiàn)存折 老人起訴要錢被駁回 7043345