CVE-2024-11680
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 92% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
91.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2024-11680 betrifft ProjectSend-Versionen vor r1720 und ist eine Schwachstelle durch unsachgemäße Authentifizierung. Sie ermöglicht es entfernten, nicht authentifizierten Angreifern, durch manipulierte HTTP-Anfragen an options.php die Konfiguration der Anwendung unautorisiert zu ändern. Dies kann zur Erstellung von Konten, zum Hochladen von Webshells und zum Einbetten von bösartigem JavaScript führen.
Die Kritikalität dieser Schwachstelle ist mit einem CVSS-Score von 9.8 (CRITICAL) sehr hoch. Die Exploit-Wahrscheinlichkeit wird durch EPSS mit 92% als extrem hoch eingeschätzt, und die Aufnahme in den CISA KEV-Katalog bestätigt, dass diese Schwachstelle aktiv ausgenutzt wird. Dies deutet auf ein erhebliches und unmittelbares Risiko hin.
Security-Teams sollten umgehend alle betroffenen ProjectSend-Installationen auf die Version r1720 oder höher aktualisieren. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist eine sofortige Priorisierung dieser Maßnahme unerlässlich, um potenzielle Kompromittierungen zu verhindern und die Integrität der Systeme zu gewährleisten.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
ProjectSend versions prior to r1720 are affected by an improper authentication vulnerability. Remote, unauthenticated attackers can exploit this flaw by sending crafted HTTP requests to options.php, enabling unauthorized modification of the application's configuration. Successful exploitation allows attackers to create accounts, upload webshells, and embed malicious JavaScript.
Referenzen
- https://github.com/projectdiscovery/nuclei-templates/blob/main/http/vulnerabilit...
- https://github.com/projectsend/projectsend/commit/193367d937b1a59ed5b68dd4e60bd5...
- https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/linu...
- https://vulncheck.com/advisories/projectsend-bypass
- https://www.synacktiv.com/sites/default/files/2024-07/synacktiv-projectsend-mult...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-...