Rejetto HTTP File Server 2.x 远程代码执行

critical Web App Scanning 插件 ID 114299

简介

Rejetto HTTP File Server 2.x 远程代码执行

描述

Rejetto HTTP File Server 2.x 容易受到模板注入漏洞的影响。此漏洞可让未经认证的远程攻击者通过发送特别构建的 HTTP 请求,在受影响的系统上执行任意命令。

解决方案

升级到 Rejetto HTTP File Server 3 或更高版本。

另见

https://mohemiv.com/all/rejetto-http-file-server-2-3m-unauthenticated-rce/

插件详情

严重性: Critical

ID: 114299

类型: remote

发布时间: 2024/6/14

最近更新时间: 2024/6/14

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: High

分数: 8.4

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2024-23692

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 分数来源: CVE-2024-23692

漏洞信息

CPE: cpe:2.3:a:rejetto:http_file_server:*:*:*:*:*:*:*:*

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2024/5/30

CISA 已知可遭利用的漏洞到期日期: 2024/7/30

参考资料信息

CVE: CVE-2024-23692