CVE-2024-23692
Rejetto HTTP File Server 2.3m RCE non authentifié
- Publié
- 31 mai 2024
- Mise à jour
- 11 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 9 juil. 2024
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Rejetto HTTP File Server, jusqu'à la version 2.3m incluse, est vulnérable à une vulnérabilité d'injection de modèles. Cette vulnérabilité permet à un attaquant distant non authentifié d'exécuter des commandes arbitraires sur le système affecté en envoyant une requête HTTP spécialement conçue. À la date d'attribution du CVE, Rejetto HFS 2.3m n'est plus pris en charge.
Sources
16- CVE-2024-23692-EXPExploit
CVE-2024-23692 Exploit
Vulnérabilité RCE non authentifiée dans Rejetto HTTP File Server (CVE-2024-23692)
- CVE-2024-23692Exploit
Rejetto HFS (HTTP File Server) est un simple serveur de fichiers web qui facilite le partage de fichiers sur un réseau ou Internet.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.