HFS2.3未经身份验证的远程代码执行(CVE-2024-23692) Rejetto HTTP 文件服务器(HFS)2.0版本存在代码执行漏洞,未经授权的攻击者可以利用该漏洞执行任意代码,导致服务器...
Rejetto HTTP文件服务器 未授权RCE漏洞(CVE-2024-23692)
PART.02漏洞描述Rejetto HTTP File Server 2.3m及之前版本存在安全漏洞,该漏洞源于存在模板注入漏洞。 成功利用这一漏洞的攻击者可以进行远程未经身份验证的...
CVE-2024-23692 HFS2.3 远程代码执行漏洞复现(POC)
漏洞描述HFS 是一个强大的 Web 基于的文件服务器,让你可以轻松地从你的硬盘上访问或分享文件,无需受限于空间和带宽。无论是在个人电脑还是移动设备上,只需通过浏览器,即可实现文件的即时共享。Reje...
Rejetto HTTP File Server 远程代码执行漏洞 (CVE-2024-23692)
产品简介 Rejetto HTTP File Server(Rejetto HFS)是Rejetto公司的一款 HTTP 文件服务器。Rejetto HTTP File Server 2.3m及之前版...
CVE-2024-23692|Rejetto HFS 2.x 远程代码执行漏洞(POC)
0x00 前言HFS(HTTP File Server)是一个基于HTTP协议的文件服务器软件,允许用户通过浏览器访问和共享计算机上的文件。HFS的起源可以追溯到2002年,由Rejetto开发并发布...
(CVE-2024-23692)HFS 2.3 远程代码执行漏洞
(CVE-2024-23692)HFS 2.3 远程代码执行漏洞@Rabbithttps://wiki.shikangsi.com/post/4368/漏洞信息Rejetto HTTP文件服务器,直到...
「漏洞复现」Rejetto HTTP文件服务器 未授权RCE漏洞(CVE-2024-23692)
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
Rejetto HTTP文件服务器 search接口处存在RCE漏洞(CVE-2024-23692)
Ⅰ、漏洞描述 Rejetto HTTP文件服务器是一款免费的、跨平台的、基于Java的轻量级HTTP文件服务器软件。它允许用户通过Web浏览器访问和管理文件,支持上传、下载、删除、重命名...
CVE-2024-23692:HFS文件服务器软件存在RCE 漏洞,PoC 已发布
在 Rejetto HTTP 文件服务器 (HFS) 2.x 版本中发现了一个严重漏洞,编号为CVE-2024-23692 ,对使用此软件进行文件共享的组织和个人构成重大风险。该漏洞的 CVSS 评分...
CVE-2024-23692:Rejetto HTTP 文件服务器中未经身份验证的 RCE 漏洞,PoC 已发布
在最新的Rejetto HTTP文件服务器(HFS)2.x版本中,发现了一个严重的安全漏洞,标记为CVE-2024-23692。这一漏洞给使用该软件进行文件分享的组织和个人带来了巨大的风...
3