CVE-2024-23692
Rejetto HTTP File Server 2.3m बिना प्रमाणीकरण RCE
- प्रकाशित
- 31 मई 2024
- अद्यतन
- 11 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 9 जुल॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Rejetto HTTP File Server, संस्करण 2.3m तक (इसे शामिल करते हुए), एक टेम्पलेट इंजेक्शन भेद्यता के प्रति संवेदनशील है। यह भेद्यता एक दूरस्थ, बिना प्रमाणीकरण वाले हमलावर को एक विशेष रूप से तैयार HTTP अनुरोध भेजकर प्रभावित सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देती है। CVE आवंटन तिथि के अनुसार, Rejetto HFS 2.3m अब समर्थित नहीं है।
स्रोत
16- CVE-2024-23692-EXPएक्सप्लॉइट
CVE-2024-23692 शोषण
- CVE-2024-23692-RCE-in-Rejetto-HFSएक्सप्लॉइट
Rejetto HTTP File Server में अप्रमाणित RCE दोष (CVE-2024-23692)
- CVE-2024-23692एक्सप्लॉइट
Rejetto HFS (HTTP File Server) एक सरल वेब फ़ाइल सर्वर है जो नेटवर्क या इंटरनेट पर फ़ाइल साझाकरण की सुविधा प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।