CVE-2024-23692
Rejetto HTTP File Server 2.3m تنفيذ الأكواد عن بُعد بدون مصادقة
- تم النشر
- 31/05/2024
- محدث
- 11/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 09/07/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
Rejetto HTTP File Server، حتى الإصدار 2.3m وما يشمل ذلك، معرّض لثغرة حقن القوالب (template injection). تسمح هذه الثغرة لمهاجم بعيد غير مصادَق بتنفيذ أوامر اعتباطية على النظام المتأثر عبر إرسال طلب HTTP مُعدّ خصيصًا. واعتبارًا من تاريخ تعيين CVE، لم يعد Rejetto HFS 2.3m مدعومًا.
المصادر
16- CVE-2024-23692-EXPاستغلال
استغلال CVE-2024-23692
ثغرة تنفيذ أكواد عن بُعد (RCE) بدون مصادقة في خادم ملفات Rejetto HTTP (CVE-2024-23692)
- CVE-2024-23692استغلال
Rejetto HFS (HTTP File Server) هو خادم ملفات ويب بسيط يُسهّل مشاركة الملفات عبر شبكة أو عبر الإنترنت.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.