虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

ProjectSend漏洞危机!开源文件共享软件9.8分高危,你更新了吗?

2024-11-29来源:ITBEAR编辑:瑞雪

近期,一款备受欢迎的开源文件共享软件ProjectSend被曝存在一个重大安全隐患,其严重性令人担忧,CVSS评分高达9.8,这意味着该漏洞一旦被利用,将带来极其严重的后果。根据VulnCheck的调查结果,这一漏洞可能已经落入不法分子的手中。

ProjectSend作为一个灵活的文件共享平台,允许用户在自己的服务器上部署,以便轻松实现文件分享功能,无论是内部团队协作还是对外客户服务,都显得尤为便捷。

回溯到2023年5月,这一漏洞的修复方案就已经被提出,但直到2024年8月发布的r1720版本中,这一修复才正式得以应用。而直到2024年11月26日,该漏洞才被正式赋予CVE标识符——CVE-2024-11680。

VulnCheck在7月份的报告中详细披露了漏洞的具体细节。在ProjectSend的r1605版本中,研究人员发现了一个关键的授权检查漏洞,该漏洞允许攻击者绕过正常权限,执行一系列敏感操作,最终甚至可以在服务器上执行任意PHP代码。这意味着,一旦攻击者成功上传Web Shell,他们就能在/uploads/files/目录下找到并执行它,从而可能导致服务器数据泄露,甚至引发更为严重的安全问题。

令人担忧的是,尽管修复方案早已存在,但根据VulnCheck的全网扫描结果,仅有1%的ProjectSend服务器更新到了最新的r1750版本,而剩下的99%仍然运行着无法检测到版本号的旧版本,或是存在漏洞的r1605版本。这一数据无疑加剧了安全风险的严峻性。

鉴于该漏洞的广泛利用风险,VulnCheck强烈建议所有使用ProjectSend的用户尽快升级至最新版本,并应用最新的补丁程序,以确保系统的安全性。这一提醒无疑是对当前严峻安全形势的及时回应,也是对所有用户的负责。

Pebble Round 2智能手表焕新登场,彩色墨水屏配不锈钢表壳续航给力
IT之家 1 月 3 日消息,Pebble 在 2015 年推出了一款经典圆形智能手表 Pebble Time Round,而 11年后的今天,该公司重新复兴产品线,推出了 Pebble Round 2 智…

2026-01-03

苹果A20芯片成本飙升至280美元:技术革新背后成本压力凸显
据行业预估,A20芯片成本高达280美元/颗(约合1958元人民币),对比上一代A19芯片,成本增幅达80%,远超此前业界预期。 据悉,A20芯片采用台积电2nm制程,首次全面应用全环绕栅极(GAA)纳米片…

2026-01-03

科大讯飞再获音频处理新专利 助力电子设备音频流自动化精准切分
国家知识产权局信息显示,科大讯飞股份有限公司取得一项名为“音频处理方法、装置、录音终端、电子设备和存储介质”的专利,授权公告号CN116486788B,申请日期为2023年4月。 天眼查资料显示,科大讯飞股份…

2026-01-03

申万菱信新动力混合C净值微涨,基金经理表现与持仓结构深度剖析
根据最新披露的净值数据显示,截至12月31日,该基金单位净值小幅上涨0.28%,这一表现无疑在近期波动的市场中显得尤为引人瞩目。自成立以来,该基金的累计收益率却为-4.35%,显示出其在市场中的表现并不理想。…

2026-01-03

联想moto X70 Air Pro新机将至,参数全揭秘,轻薄AI影像或成亮点
据悉,博主@熊猫很禿然的一份爆料显示,这款moto X70 Air Pro将配备一块6.78英寸的屏幕,1.5K 分辨率,120Hz刷新率,OLED材质,直屏设计;机身厚7mm,重187g,提供白色和绿色两…

2026-01-02