尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用
11月29日消息,尽快开源文件共享应用程序ProjectSend被曝出存在严重的更新共享安全漏洞,CVSS评分高达9.8分,开源VulnCheck调查结果显示,文件这个漏洞很可能已经被恶意利用。软件
ProjectSend允许用户在自己的出严服务器上部署程序,以便构建文件共享功能,重漏方便与其他用户或客户分享文件。洞评达已
该漏洞最初在2023年5月的分高提交中被修复,直到2024年8月r1720版本发布后才正式可用,被利2024年11月26日,尽快该漏洞被分配了CVE标识符CVE-2024-11680。更新共享
VulnCheck在7月发布的开源报告中提到,在ProjectSend的文件r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,软件最终允许在托管应用程序的服务器上执行任意PHP代码。
如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。
至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。
VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。
(责任编辑:综合)
-
12月26日消息,浙商证券在其报告中指出,字节跳动在AI上加大流量投放、扩大资本开支、大力扩张团队,研发投入显著领先同行。在资金上,字节跳动在AI上投入巨大,2024年资本开支达到800亿元,接近百度 ...[详细]
-
[流言板]一人顶一队!约基奇全场砍下56分,其余队友合计得到57分
[流言板]一人顶一队!约基奇全场砍下56分,其余队友合计得到57分由篮球资讯发表在篮球资讯 50212月08日讯 今日NBA常规赛掘金对阵奇才的比赛已经结束。全场比赛,奇才122-113战胜掘金。约基 ...[详细] -
明星半导体项目卖身!汇顶科技拟100%收购85亿独角兽云英谷
12月8日消息,据媒体报道,半导体行业再现重大并购案,汇顶科技宣布计划通过发行股份及支付现金的方式,购买云英谷科技100%的股份,并计划向特定投资者募集配套资金。此举标志着云英谷科技,这家估值达85亿 ...[详细] -
哈兰德本场进球↓ ...[详细]
-
12月26日消息,今日,小米智能生态官微发文称,在中国最北、最低温度-30℃以下的漠河,2024米家空调冬测正全面展开。据悉,此次冬测将主要考察:制热性能、除霜性能、升温性能、温度稳定性、材料耐候性、 ...[详细]
-
曝英伟达CEO黄仁勋利用美国税法漏洞避税:金额超80亿美元 或为史上规模最大操作
12月8日消息,据国外媒体报道,英伟达CEO黄仁勋利用美国联邦遗产税和赠与税中的漏洞避税,金额或高达80亿美元。这可能将成为美国最大规模的避税操作之一。对此,英伟达方面不予置评。据悉,时年61岁的黄仁 ...[详细] -
因借鉴、模仿痕迹明显 多款国产摩托车型被宣告外观专利全部无效
12月8日消息,据柠檬机车报道,日前,国家知识产权局发布多份审查决定书,包括星海高科深圳)科技有限公司的79bike、宁波英孚科技发展有限公司的erider pro等两款产品,应重庆虬龙科技有限公司申 ...[详细] -
丰塞卡:CDK的进球能算有效让我无法保持沉默,米兰每周都被误判
12月7日讯 在米兰1-2输给亚特兰大后,米兰主帅丰塞卡接受了意天空的采访。他说:“我们在下半场无法将球传给前锋,我们在比赛的第一阶段控制住了球权,但没法将球传到莱奥和莫拉塔脚下……不过我们最终输掉比 ...[详细] -
12月26日消息,据媒体报道,今日,华为鸿蒙生态武汉)创新中心正式揭牌启用,这是全国规模最大、设施最先进、功能最齐全的华为鸿蒙生态中心,也是继深圳、成都之后,国内设立的第三个鸿蒙生态创新中心。据了解, ...[详细]
-
12月7日讯 在亚特兰大2-1击败米兰后,进球功臣德凯特拉雷接受了天空体育的赛后采访。关于进球“对手在抗议,但是我觉得我起跳的时候,手的位置就在那里,这绝对不是犯规。”“我对阵老东家打进了1球,我很高 ...[详细]