鸿蒙微信1.0.6.16邀测开启:支持拉黑、小程序添加到桌面!
鸿蒙微信1.0.6.16版本开启邀测升级,需收到短信通知后点击链接跳转安装,无法主动下载安装。这次升级功能更加完善,新增了包括拉黑朋友、小程序添加到桌面、绑定手...
2025-04-22
开源文件共享应用程序ProjectSend被曝出存在严重的安全漏洞,CVSS评分高达9.8分,VulnCheck调查结果显示,这个漏洞很可能已经被恶意利用。
ProjectSend允许用户在自己的服务器上部署程序,以便构建文件共享功能,方便与其他用户或客户分享文件。
该漏洞最初在2023年5月的提交中被修复,直到2024年8月r1720版本发布后才正式可用,2024年11月26日,该漏洞被分配了CVE标识符CVE-2024-11680。
VulnCheck在7月发布的报告中提到,在ProjectSend的r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,最终允许在托管应用程序的服务器上执行任意PHP代码。
如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务器数据泄露或更多危害性操作。
至于为何又要专门发布报告,因为全网扫描发现仅1%安装了ProjectSend的服务器更新到了r1750版,其他99%的机器都还在运行无法检测到版本号的版本或者r1605版。
VulnCheck表示,鉴于该漏洞似乎被广泛利用,建议用户尽快应用最新的补丁程序。
版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件至 3941001135@qq.com举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。
相关文章
鸿蒙微信1.0.6.16版本开启邀测升级,需收到短信通知后点击链接跳转安装,无法主动下载安装。这次升级功能更加完善,新增了包括拉黑朋友、小程序添加到桌面、绑定手...
2025-04-22
据央视新闻报道,当地时间4月21日,在美国佛罗里达州奥兰多国际机场,美国达美航空公司1213次航班客机在起飞前遭遇发动机起火,机上乘客使用紧急滑梯撤离。达美航空...
2025-04-22
根据洛图科技(RUNTO)最新数据显示,2025年第一季度中国大陆显示器线上全渠道零售市场总销量达310万台,同比增长40%。第一季度,中国显示器线上市场的马太...
2025-04-22
鸿蒙智行日前发布《享界S9增程版产品公告》。《公告》称,为满足用户多元化需求,我们聆听用户声音,以用户体验为先,特在新车首销期推出用户礼遇:限时免费赠送价值10...
2025-04-22
前体操世界杯冠军下场来做女主播,且还在直播间擦边跳起了舞蹈,对此吴柳芳首次给出了原因。近日,吴柳芳发表演讲,谈到了自己的来时路,以及互联网上的争议话题。...
2025-04-22
热评文章
宾利推出超豪华儿童三轮车 :售价5380元!
日本核污水将排放30年 全球百余家公司已研发“人造海
男孩脚踩兰博基尼炫耀致车损17万 车主再发声:会追责
多地机票跳水!上海飞成都机票降价80%!
2023国庆档票房破26亿:张艺谋电影《坚如磐石》上
曾与林正英、李小龙搭档 著名武打演员孟海去世:终年6