CVE-2026-61500
Rejetto HFS < 3.2.1 अनुमानित साइनिंग कुंजी के माध्यम से सत्र जालसाजी
- प्रकाशित
- 13 जुल॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 27 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 56.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rejetto HFS 3.0.0 से 3.2.0 तक अपनी सत्र-कुकी साइनिंग कुंजी को गैर-क्रिप्टोग्राफिक Math.random() जनरेटर से प्राप्त करता है और लॉगिन के दौरान उसी जनरेटर के आउटपुट को अनधिकृत क्लाइंट्स को प्रकट करता है। एक रिमोट हमलावर कुछ ही लॉगिन प्रतिक्रियाएँ एकत्र कर सकता है, जनरेटर की स्थिति का पुनर्निर्माण कर सकता है, साइनिंग कुंजी पुनर्प्राप्त कर सकता है, और एक वैध प्रशासक सत्र कुकी को जाली रूप से तैयार कर सकता है, जिससे पूर्ण प्रशासनिक पहुँच और server_code कॉन्फ़िगरेशन सुविधा के माध्यम से रिमोट कोड निष्पादन हो सकता है।
स्रोत
CVE-2026-61500 के लिए Python PoC और Docker लैब: admin session cookie को forge करने और server_code के माध्यम से RCE प्राप्त करने के लिए Rejetto HFS V8 PRNG state को recover करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।