• 我的订阅
  • 科技

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

类别:科技 发布时间:2024-11-29 12:03:00 来源:浅语科技

快科技11月29日消息,开源文件共享应用程序ProjectSend被曝出存在严重的安全漏洞,CVSS评分高达9.8分,VulnCheck调查结果显示,这个漏洞很可能已经被恶意利用。

ProjectSend允许用户在自己的服务器上部署程序,以便构建文件共享功能,方便与其他用户或客户分享文件。

该漏洞最初在2023年5月的提交中被修复,直到2024年8月r1720版本发布后才正式可用,2024年11月26日,该漏洞被分配了CVE标识符CVE-2024-11680。

VulnCheck在7月发布的报告中提到,在ProjectSend的r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,最终允许在托管应用程序的服务器上执行任意PHP代码。

如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。

至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。

VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。

尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-11-29 14:45:10

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

木马病毒的危害是远端控制窃取信息及破坏系统的知识
...载,或者通过共享文件夹传播。木马病毒也可以通过网络漏洞来传播,这是一种特殊的技术,它可以让攻击者访问受害者的系统,并安装木马病毒。二:木马病毒的危害木马病毒的危害性有很多,比
2023-01-10 10:41:00
数百万安卓手机面临高通骁龙漏洞风险,怎么解?
...份文件,介绍了一个影响许多搭载骁龙的安卓智能手机的漏洞。这就是所谓的“Zero-Day”零日漏洞。基本上,这意味着安全漏洞在公司修复之前就被发现和利用了
2024-10-19 20:39:00
winrar被爆出严重安全漏洞
...不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告
2023-10-20 01:18:00
openwrt更新服务漏洞cvss评分高达9.3
...月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143)
2024-12-12 12:07:00
统信uos服务器操作系统安全使用指南发布
...,其包含了许多软件组件,不免出现各种问题缺陷或安全漏洞。为持续保证服务器的安全稳定运行,统信软件每21天会推送一次更新公告
2022-12-24 22:19:00
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大
2024-06-21 11:49:00
...常火爆。然而一个月前,工业和信息化部网络安全威胁和漏洞信息共享平台就发布了“关于防范OpenClaw开源AI智能体安全风险的预警提示”。3月10日晚上,工业和信息化部专家再次
2026-03-11 08:22:00
苹果允许安装第三方商店但用户愿意吗?
...段时间,苹果官方也确认了iOS设备存在于WebKit的一个零日漏洞,iPhone8以上的设备都受到了影响,虽然已经进行了更新修复
2022-12-30 21:18:00
工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网
2026-03-12 02:57:00
更多关于科技的资讯:
3月16日,在2026雄安国际医疗大健康技术应用大赛场景打造对接会现场,东蔓医疗创始人李应武介绍了智能病历和AI医疗智能体技术
2026-03-17 17:27:00
在2026雄安国际医疗大健康技术应用大赛场景打造对接会现场,苏州体素信息科技有限公司首席运营官张昊文介绍了眼底影像人工智能技术。该技术充分发挥AI在眼底影像诊断中的价值,赋能基层
2026-03-17 17:29:00
智能时代,奥克斯空调凭什么继续领先?
‍在一个万物皆可智能的时代,深耕空调领域32年的奥克斯空调,如何继续领跑时代?又如何更好地满足全球市场和用户的需求?AWE2026展会现场
2026-03-17 18:00:00
徐琳:TikTok电商实战专家,跨境行业的领跑者
在跨境电商的快速发展中,徐琳以其扎实的实战能力和教学热情,成为行业内备受信赖的名字。作为TikTok小店项目总监,她不仅深谙平台政策
2026-03-17 18:00:00
福州新闻网3月17日讯(记者 谭湘竹 通讯员 吴玉晶 郑新润)记者17日获悉,闽清县云龙乡万福产业园的东华软件项目基地建设全面提速
2026-03-17 18:26:00
3月16日,在2026雄安国际医疗大健康技术应用大赛场景打造对接会现场,博灵脑机(杭州)科技有限公司市场销售副总高杨介绍了公司非侵入式脑机接口项目。该项目让中风偏瘫患者康复更高效
2026-03-17 19:33:00
从一台家电的智能感知,到一条生产线的高效运转,再到一条产业链的协同升级,人工智能与实体经济的深度融合,正在山东大地书写生动实践
2026-03-17 17:49:00
中新经纬3月17日电 (魏薇)一个人、一台笔记本电脑、一套人工智能(AI)工具,便能注册并运营一家公司。如今,这种被称为“一人公司”(One Person Company
2026-03-17 14:15:00
南京市青年企业家联合会人工智能专业委员会正式成立,首场AI实践分享活动在享佳集团举办
2026年3月10日,南京市青年企业家联合会(以下简称“南京市青企会”)人工智能专业委员会成立仪式暨首场企业AI实践分享活动在江苏享佳集团云谷总部成功举行
2026-03-17 14:15:00
突破续航瓶颈!科学岛团队新方法让富锂锰基电池性能大幅提升
大皖新闻讯 3月17日,大皖新闻记者从中国科学院合肥物质科学研究院获悉,该院固体所赵邦传研究员团队联合国内学者,采用组分梯度策略实现了对富锂锰基锂离子电池正极材料内部应力分布与电子结构的精准调控
2026-03-17 14:21:00
以赛促练,练就佳作:喜播AI短故事写作课的微短剧人才孵化
在聚光灯闪烁的横店,首届 “全国微短剧之夜” 落下帷幕,这不仅是一场视听的盛宴,更是一次行业原创力量的集中展示。当喜播学员 “红色的鸢尾花” 凭借《戏影浮生
2026-03-17 14:52:00
中新经纬3月17日电 (宋亚芬)你从AI大模型中查询到的“权威答案”很可能已经被商业灰产定向污染。据央视3·15晚会报道
2026-03-17 15:01:00
16日,中国空间技术研究院在杭州市西湖区挂牌成立东方红激光、东方红能源两家新公司,同时有10个产业链项目集中签约落地,为西湖区商业航天产业集群发展再添硬核力量
2026-03-17 15:23:00
在“3·15”金融消费者权益保护教育宣传活动之际,金融行业正积极利用数字化、科技化手段满足群众多元化需求。珠江人寿积极响应监管号召
2026-03-17 15:25:00
第三届“大湾区之光”短视频征集展播活动推荐作品公布
中国青年报客户端讯(中青报·中青网记者沈杰群)日前,国家广播电视总局、深圳市人民政府联合主办的第十五届中国国际新媒体短片节开幕
2026-03-17 15:25:00